Het Zaans Medisch Centrum (ZMC) heeft het patiëntenportaal MijnZMC en het verwijzingsplatform ZorgDomein weer online gezet. De systemen in Zaanstad waren tijdelijk niet bereikbaar en zijn na extra controles herstart. Dat gebeurde deze week om de zorg door te laten gaan en de veiligheid van gegevens te borgen. De Europese AI-verordening en de gevolgen voor overheid en zorg zorgen bovendien voor strengere digitale eisen.
Zorgportalen weer bereikbaar
MijnZMC is het digitale portaal voor patiënten van ZMC. Daarin staan afspraken, berichten en uitslagen. ZorgDomein, een platform van ZorgDomein B.V., regelt verwijs- en aanvraagstromen tussen huisartsen, ziekenhuizen en diagnostiek.
Beide systemen zijn na extra checks opnieuw beschikbaar gemaakt. Met de herstart zijn kernfuncties weer bruikbaar, zoals het inzien van afspraken en het verwerken van verwijzingen. Dit vermindert druk op balies en telefoonlijnen in de regio Zaanstreek.
De onderbreking laat zien hoe afhankelijk de zorg is van digitale ketens. Als één schakel stopt, raakt dat direct patiënten en behandelaren. Een snelle, gecontroleerde herstart beperkt die impact.
Veiligheid stond voorop
Extra checks betekenen in de praktijk dat een organisatie eerst de basis controleert. Denk aan toegangsrechten, logbestanden en de integriteit van software. Pas na groene lichten gaat een systeem weer open.
Voor zorgdata gelden strenge regels onder de AVG. Ziekenhuizen hanteren daarbij normen als NEN 7510 voor informatiebeveiliging in de zorg. Dat vraagt om dataminimalisatie, versleuteling en duidelijke logging.
Ook leveranciers spelen hierin een rol. Een platform als ZorgDomein moet technische en organisatorische maatregelen aantonen. Samenwerking tussen ziekenhuis en leverancier versnelt een veilige herstart.
Gevolgen voor patiënten
Patiënten kunnen het portaal weer gebruiken voor inzage en communicatie. Wie tijdens de storing belde of mailde, kan nu online controleren of afspraken en berichten goed staan. Bij twijfel is het advies kort te verifiëren bij de eigen zorgverlener.
Digitale verstoringen leiden vaak tot tijdelijke omwegen, zoals telefonische bevestiging. Niet iedereen kan daar makkelijk mee omgaan. Duidelijke instructies in eenvoudig Nederlands helpen om achterstanden snel weg te werken.
Een patiëntenportaal is een beveiligde website of app waarin mensen hun eigen medische gegevens kunnen bekijken en berichten kunnen uitwisselen met hun zorgverlener.
Let na een herstart extra op phishing. Criminelen misbruiken soms onrust rond IT-storingen. Controleer altijd afzender en webadres voordat u inlogt of bijlagen opent.
NIS2 en AI-regels in zorg
Zorginstellingen vallen onder strengere Europese beveiligingseisen uit NIS2. Die verplichten tot risicobeheer, leverancierszorg en tijdige incidentmelding, op het moment van schrijven uitgewerkt in nationale wetgeving. In Nederland ondersteunt Z-CERT zorgorganisaties bij dreigingen en respons.
De Europese AI-verordening (AI Act) voegt daar kaders aan toe voor algoritmen in de zorg. Besluitondersteunende systemen en medische AI vallen vaak in de categorie hoog risico. Dat vraagt om strikte documentatie, testen en transparantie over werking en beperkingen.
Ook als een portaal zelf geen AI-model draait, zijn de ketens verweven. Verwijzing, triage en planning kunnen algoritmen gebruiken. Dan gelden extra plichten voor ziekenhuizen én leveranciers, zoals uitlegbaarheid en menselijk toezicht.
Wat nog onduidelijk blijft
Niet alles is publiek bekend. Onbeantwoord zijn doorgaans vragen als: wat was de technische oorzaak, hoe lang duurde de storing precies, en zijn er risico’s voor persoonsgegevens geweest. Zolang daar geen formele melding over is, blijft dat onduidelijk.
Transparantie na incidenten helpt vertrouwen en leervermogen. Onder de AVG geldt meldplicht bij datalekken aan de Autoriteit Persoonsgegevens en, als nodig, aan betrokkenen. Een beknopt publiek rapport met “oorzaak, impact, maatregelen” is goede praktijk.
Voor nu is de kern dat MijnZMC en ZorgDomein weer werken. De herstart laat zien dat gecontroleerd terugschakelen mogelijk is zonder lange uitval. De volgende stap is borgen dat processen en ketenafspraken bestand zijn tegen de volgende verstoring.
