De nog op te richten Nederlandse Inspectie Gezondheidszorg en Jeugd heeft op basis van een vooronderzoek bij tien ziekenhuizen en instellingen voor ggz en gehandicaptenzorg vastgesteld dat slechts twee instellingen voldeden aan de toepasselijke normen voor informatiebeveiliging.
De overige acht instellingen voldoen volgens de inspectie niet aan de toepasselijke normen die voorschrijven hoe een organisatie de informatiebeveiliging moet organiseren en garanderen. De inspectie ziet dit als een tekortkoming, omdat hier al langer aandacht voor is gevraagd. Alle instellingen zeggen nog dit jaar te voldoen aan de zogeheten NEN 7510-norm, die ziet op het instellen van maatregelen voor zorginstellingen om de persoonlijke gezondheidsinformatie te beschermen.
Volgens de inspectie is er bij de meeste instellingen op het niveau van de directie wel aandacht voor ict die wordt ingezet om de gezondheidszorg te ondersteunen of te verbeteren. Het gaat dan bijvoorbeeld om patiëntenportalen, medische apps en elektronische patiëntendossiers. Voor de beveiliging van deze gegevens ontbreekt het echter nog wel eens aan duidelijke afspraken, is niet duidelijk wie er precies verantwoordelijk is, of ontbreekt een overkoepelende visie op hoe gegevens met andere instellingen op de juiste wijze kunnen worden gedeeld.
De inspectie onderzocht de tien instellingen tussen september en december 2017 en sprak daarbij met de directies, ict-medewerkers, patiënten, de cliëntenraad en er werd specifiek gekeken naar enkele voorbeelden van het gebruik van medische gegevens in de instelling.