
Een zorgverlener opent zijn Netsoins-sessie op de tablet van de zorgkar, raadpleegt het dossier van een bewoner en vergeet vervolgens het scherm te vergrendelen voordat hij naar de kamer gaat. In een EHPAD komt dit soort situatie meerdere keren per dag voor.
De RGPD-conformiteit van Netsoins Domusvi hangt niet alleen af van de instellingen van de software: het hangt af van de dagelijkse handelingen van de teams, van de netwerkinrichting van de instelling en van de documentatie die niemand wil opstellen.
Sterke authenticatie op Netsoins: wat echt tegenhoudt op de werkvloer
Netsoins kan worden gekoppeld aan Pro Santé Connect en de CPS-kaart om sterke authenticatie in te stellen. Op papier is dit de aanbeveling van de CNIL voor grootschalige gezondheidsdatabases. In de praktijk blijkt dat de uitrol vaak vastloopt op materiële details.
CPS-kaartlezers zijn niet altijd beschikbaar op elke werkplek. De verpleegkundigen, die geen CPS-kaart hebben, moeten gebruikmaken van een klassieke identificatie. En wanneer de Wi-Fi-verbinding van de instelling onbetrouwbaar is, mislukt de verificatie via Pro Santé Connect of vertraagt deze de zorgverlening.
Om ervoor te zorgen dat sterke authenticatie dagelijks functioneert, wordt aanbevolen om de combinatie van CPS-lezer en Wi-Fi per werkplek te testen voordat er een algemene uitrol plaatsvindt. Als de infrastructuur niet meewerkt, is het beter om te beginnen met het beveiligen van individuele wachtwoorden (regelmatige vernieuwing, minimaal acht tekens met cijfers en speciale tekens) en inactieve sessies na enkele minuten te blokkeren. Het idee is om gefaseerd vooruit te gaan in plaats van een systeem op te leggen dat de teams zullen omzeilen.
Om beter te begrijpen hoe Netsoins Domusvi veilig te gebruiken, moet men eerst accepteren dat technische veiligheid niets waard is zonder betrokkenheid op de werkvloer.

Impactanalyse RGPD: het document dat elke EHPAD moet opstellen
Een EHPAD dat Netsoins gebruikt, verwerkt grootschalige gezondheidsgegevens. Artikel 35 van de RGPD maakt de impactanalyse met betrekking tot gegevensbescherming (AIPD) praktisch verplicht. De CNIL bevestigt dit in haar aanbevelingen voor de medisch-sociale sector.
Deze analyse is geen formulier dat eenmaal moet worden ingevuld en in een lade moet worden opgeborgen. Het moet bij elke significante wijziging van het systeem worden bijgewerkt: toevoeging van een telemedicine-module, interfacing met een nieuwe tool, overstap naar mobiel gebruik op tablet, of zelfs integratie van een kunstmatige intelligentiecomponent.
Wat de AIPD concreet moet dekken
- De nauwkeurige beschrijving van de verwerkingen die in Netsoins worden uitgevoerd (geautomatiseerd gebruikersdossier, gerichte transmissies, voorschriften, facturering via Netfactu) en de betrokken gegevenscategorieën.
- De identificatie van risico’s voor de bewoners: ongeautoriseerde toegang, gegevensverlies, onopzettelijke openbaarmaking tijdens een ARS-audit of een overdracht aan een externe professional.
- De technische en organisatorische maatregelen die al zijn genomen (HDS-hosting, logboekregistratie van toegang, gedifferentieerde machtigingen per profiel) en die nog moeten worden uitgerold.
- Het getest herstelplan, vereist door de HDS-certificering van de host, met het bewijs van het HDS-certificaatnummer dat in het conformiteitsdossier moet worden bewaard.
De reacties variëren hierover, maar in de meeste instellingen is het de IDEC of de directeur die dit document beheert, bij gebrek aan een toegewijde DPO. Een jaarlijkse herziening is het minimum.
Machtigingen en logboekregistratie in Netsoins: instellen op basis van beroepsprofielen
Netsoins werkt met gedifferentieerde machtigingen per gebruikersprofiel. Een coördinerend arts heeft niet dezelfde rechten als een verpleegkundige of een administratief medewerker. Het probleem is dat deze profielen vaak worden ingesteld bij de initiële installatie en daarna nooit worden herzien.
De RGPD vereist echter een principe van minimalisatie: elke professional mag alleen toegang hebben tot de gegevens die strikt noodzakelijk zijn voor zijn of haar taak. Een receptiemedewerker hoeft de gerichte transmissies niet te lezen. Een externe deelnemer aan een teleconsultatie zou alleen het dossier van de betrokken bewoner moeten zien, gedurende de tijd van de consultatie.
Concreet te ondernemen acties met betrekking tot toegangsrechten
We beginnen met het exporteren van de lijst van actieve accounts en vergelijken deze met de lijst van het personeel dat aan het werk is. De accounts van vertrokken medewerkers moeten binnen 48 uur na vertrek worden gedeactiveerd. Dit is een klassieke kwetsbaarheid die audits van de ARS systematisch aansteken.
Daarna controleren we of de logboekregistratie actief en bruikbaar is. Netsoins registreert een compleet historisch overzicht van de acties (consultaties, wijzigingen, exports). Dit historisch overzicht dient als bewijs in geval van een CNIL-controle of een klacht van een bewoner die zijn recht op toegang uitoefent. We moeten ervoor zorgen dat de logs worden bewaard voor een periode die in overeenstemming is met het retentiebeleid van de instelling.

Veiligheid in mobiliteit: tablets en externe toegang op D.netsoins
Toegang via D.netsoins of een browser op tablet vergemakkelijkt de opvolging aan het bed van de bewoner. Maar mobiliteit vergroot het aantal kwetsbaarheden, en beschermingsmaatregelen worden zelden homogeen toegepast.
De Wi-Fi van de instelling moet gesegmenteerd zijn tussen het zorgnetwerk en het bezoekersnetwerk. Wanneer beide hetzelfde toegangspunt delen zonder scheiding, kan een bezoekersapparaat theoretisch gegevensstromen onderscheppen. De browser die op de tablet wordt gebruikt, moet up-to-date worden gehouden, wat een automatisch updatebeleid vereist dat wordt beheerd door de DSI of de IT-leverancier.
De automatische sessievergrendeling is de eenvoudigste en meest verwaarloosde handeling. Netsoins logt automatisch uit na een periode van inactiviteit, maar deze duur moet worden ingesteld op de kortst mogelijke tijd die compatibel is met het gebruik op de werkvloer. Veel instellingen laten de standaardinstelling staan zonder deze ooit aan te passen.
Elke tablet die mobiel wordt gebruikt, moet ook worden versleuteld en beschermd door een ontgrendelcode die specifiek is voor het apparaat, en die verschilt van het Netsoins-wachtwoord. In geval van diefstal of verlies voorkomt de versleuteling dat gegevens uit de cache worden geëxtraheerd.
De RGPD-conformiteit van een EHPAD die Netsoins Domusvi gebruikt, is minder afhankelijk van de software zelf dan van drie operationele pijlers: regelmatig herzien machtigingen, een actuele AIPD en goed gereguleerde mobiliteitspraktijken. De software biedt de technische tools (logboekregistratie, profielen, HDS-hosting), maar het is de interne organisatie die deze tools omzet in echte garanties voor de bewoners.