Medische informatie die via het Landelijk Schakelpunt, LSP, wordt gestuurd, is niet end-to-end versleuteld. Gegevens worden alleen over de verbindingen versleuteld verzonden. Dat zegt minister voor Medische Zorg Bruins naar aanleiding van PvdD-vragen.
De minister verwijst in zijn antwoord op de kamervraag naar de NEN-7512-norm, die voorschrijft dat er geen end-to-endencryptie nodig is. "Er zijn meerdere manieren om tot een sterke beveiliging te komen. De norm biedt die ruimte", schrijft Bruins.
Volgens de brief meldt een opvragende zorgpartij zich nu vanaf een GBZ via een 'gecertificeerde, beveiligde verbinding, met een sterk identificatiemiddel (de UZI-pas)' bij de VZVZ, de beheerder van het LSP. Bruins geeft wel aan bij normenonderzoeker NEN te vragen of een aanpassing van de norm wenselijk is, 'naar aanleiding van de stand van de techniek'.
De brief van de minister voor Medische Zorg was een reactie op vragen van Christine Teunissen, Kamerlid van de Partij voor de Dieren. Zij vroeg tijdens een debat of de betreffende informatie end-to-end beveiligd is. Zij zegt 'geluiden' te hebben gehoord dat de Amerikaanse beheerder van het LSP - CSC - tussen de connectie van zorgverleners zou kunnen zitten. Daarnaast is het Kamerlid van mening dat de datawisseling tussen medische instellingen versleuteld zou moeten zijn, van begin tot eind. "Dat is een logische eis."
Het LSP is een zorgnetwerk voor zorgverleners waar zelf geen medische informatie in wordt opgeslagen, alleen een verwijsindex met burgerservicenummers. Het netwerk is ontwikkeld na het stoppen met het epd.