Hiertoe maakt het ziekenhuis periodiek back-ups van alle gedigitaliseerde gegevens en bewaart het deze back-ups op een andere beveilig
de locatie; 4° het test op regelmatige basis de back-up- e
n herstelplannen en past ze indien nodig aan; 5° het beschikt over een geactualiseerd toegangscontrolebeleid voor het toekennen, het wijzigen en het verwijderen van toegangsrechten tot het systeem; 6° het stelt in geval van onderaanneming veiligheidseisen aan deze derde via een con
...[+++]tract; 7° na afloop van de door de instelling gehanteerde verjaringstermijn (die ten minste de wettelijke verjaringstermijn moet zijn), vernietigt het de gedigitaliseerde gegevens aan de hand van een gedocumenteerd proces.A cet égard, l'hôpital effectue des sauvegardes périodiques de toutes les données numéris
ées et les conserve dans un autre endroit sécurisé; 4° teste régulièrement et, le cas échéant, adapte les plans de sauvegarde et de reprise; 5° dispose d'une politique actualisée de contrôle des accès en vue d'octroyer, de modifier et de supprimer des droits d'accès au système; 6° fixe, en cas de sous-traitance, les exigences de sécurité pour ce tiers dans un contrat; 7° détruit, à l'issue du délai de prescription utilisé par l'institution concernée (qui est au moins équivalent au délai de prescription légal), les données numérisées à l'aide d'un
...[+++] processus documenté.