Als ik het niet doe, kunnen we de cliënt niet genoeg beschermen
Marjolein Loot zet de Privacyset in voor privacybewustwording bij haar collega’s
“Hele dossiers naar de gemeente sturen, Baxterzakjes die overal en nergens blijven liggen, mailen naar de verkeerde, uit angst voor lege vakjes zoveel mogelijk in het dossier noteren, of zorgplanbesprekingen in een ruimte waar iedereen koffie komt halen.”
Het kost Marjolein weinig moeite met voorbeelden te komen.
“Iedereen kan een foutje maken met persoonsgegevens, maar mijn collega’s weten vaak niet wanneer ze iets moeten melden. Ze denken dat het echt héél erg moet zijn voor een datalekmelding. Door met behulp van de Privacyset in gesprek te gaan leren mijn collega’s over privacy.”
Marjolein Loot – medewerker onderzoek, technologie & innovatie bij gehandicaptenzorgorganisatie Zozijn in de Achterhoek (© foto: Nina, cliënt bij Zozijn)
Het Netflix-account van Marjolein was een keer gehackt: “Via telefonische ondersteuning was dat hersteld, maar binnen vijf minuten zat de hacker weer binnen. Dan ga je echt wel nadenken over wachtwoorden!”
Sinds een jaar of twee heeft Marjolein naast haar vaste werkzaamheden de rol van privacyambassadeur: iemand die dichtbij de collega’s staat en net iets meer oog heeft voor privacyzaken. “Mensen raadden me af om privacyambassadeur te worden, maar ik dacht: dit is gewoon wat ik ben en wat ik wil. Ik heb het eigenlijk gewoon veel te druk, maar als ik het niet doe kunnen we de cliënt niet genoeg beschermen. Wij werken met een doelgroep die op dit vlak niet altijd voor zichzelf kan zorgen, die de risico’s niet kan inschatten. Ze delen soms zó hun privéadres. Onze cliënten worden wel eens via social media of mail benaderd door mensen die misbruik van ze willen maken. Als gegevens van onze cliënten uitlekken, gaat precies dát gebeuren. Als wij ze niet helpen dan zijn ze slachtoffer. Daarom moeten medewerkers weten hoe ze dat kunnen voorkomen.”
Toen Marjolein zich meldde om privacyambassadeur te worden, ging ze in het tweede gesprek met de functionaris voor gegevensbescherming direct het privacyspel uit de Privacyset spelen. Dat is een bordspel, waarbij spelers een bericht veilig moeten overbrengen en onderweg allerlei vragen over privacyzaken tegenkomen. Als onderdeel van haar werk als privacyambassadeur speelt ze het privacyspel regelmatig met allerlei teams. |
“Het werkt heel leuk. Je krijgt echt gesprekken over hoe het op die plek gaat, hoe zij het doen, hoe ze het beter zouden kunnen doen, echte situaties. Het is heel herkenbaar en ze snappen de risico’s vaak wel. Nu kunnen ze direct afspraken maken hoe ze in het team bijvoorbeeld omgaan met printjes die op de printer zijn blijven liggen. Mensen vinden het echt leuk en zeggen achteraf dat ze dingen gehoord hebben die ze niet wisten. Ze vinden het fijn om eens een spelletje te spelen in plaats van een gewoon teamoverleg: in een rondje zitten en praten. Het blijft luchtig, zonder vingerwijzen, en in een half uurtje komt er altijd als vanzelf een onderwerp boven dat heel belangrijk is voor die locatie.”
Van tevoren zijn teams wel eens lacherig of ongemakkelijk, van “we gaan een spelletje spelen”. Als je dan gewoon aan de slag gaat en gaandeweg het spel uitlegt, dan komt het enthousiasme wel.
Ook de Privacyset bestellen? https://privacylabnederland.nl/privacyset
Een paar tips uit de praktijk van Marjolein:
- De regels in sommige situaties zijn organisatieafhankelijk. Dat wordt in de documentatie ook duidelijk aangegeven. Je kunt dat van tevoren nalopen en alvast jullie eigen beleid opzoeken. Als spelbegeleider is het fijn als je weet hoe het bij jullie zit.
- Het helpt als er een spelbegeleider is die wat meer van privacy en informatiebeveiliging weet. Bij ons gaan de privacyambassadeurs met de Privacyset op pad. Je zou het met wat extra training ook heel goed kunnen onderbrengen bij digicoaches.
- Het heeft meerwaarde als je snapt hoe de zorg in elkaar zit. Dat je het echt van henzelf kan maken, dat er iets aangeraakt wordt. Zo kun je met herkenbare situaties en gerichte informatie komen. Vertel bijvoorbeeld “Ik was laatst op een woning waar…” of “Ik hoorde laatst dat iemand…”
- Combinatie van theorie en praktijk geeft een goede mix. Bijvoorbeeld door de mensen eerst een e-learning te laten volgen voor je langskomt met de Privacyset. Dat geeft verdieping aan de gesprekken. Wat wij ook wel doen is een groep in tweeën delen, dan geeft de FG theoretische informatie en ik doe het spel – en dan halverwege de groepen wisselen.
- Ook uit ervaring met cliënten heb ik mezelf aangeleerd: straal als begeleider enthousiasme uit. Je moet het wel een beetje aanprijzen: “Dit is echt een heel leuke manier om met privacy bezig te zijn!”
- Houd het tempo erin. Ik werk aan het speelbord liever met drie teams van twee dan met zes mensen apart. Als het spel niet uit is binnen de tijd, breek ik af en sluit af met een rondje quizvragen. Die kun je trouwens ook gebruiken om alleen een quizje te doen.
Nu heeft iedereen in de zorg het druk. Hoe krijg je iets als een privacyspel dan toch op de agenda? “Ik ben niet zo van dingen opleggen,” zegt Marjolein, “maar ik vrees dat je er bijna niet aan ontkomt. Als het vrijblijvend is ben ik pas over maanden aan de beurt. Voor de ondersteunende diensten hanteren we nu een open inschrijving, je mag kiezen wanneer je erbij bent. Maar aanwezigheid is verplicht. Het wordt managers met klem aangeraden om het op de agenda van de teamoverleggen te zetten. Daarnaast heeft iedereen een mail ontvangen over de e-learning. Daarin staat nergens dat het verplicht is, maar het leest wel van dat je het even moet doen. Laatst hadden we een brandoefening. Dat moet ook. Maar dit is net zo belangrijk.”
Wat is het resultaat als jij langs geweest bent met de Privacyset? “Het spel helpt om zaken te bespreken die anders niet besproken zouden zijn. Daarna herkennen mensen privacygevoelige zaken beter, weten ze wat ze moeten doen of stellen zo nodig vragen. Ze melden ook eerder een incident of datalek. En al tijdens de bijeenkomst worden er afspraken gemaakt hoe ze voortaan binnen het team gaan handelen.”
Wat zou je zeggen tegen iemand die twijfelt over de inzet van de Privacyset?
“Speel het een keer zelf, gewoon doen om te ervaren.”
De Privacyset is een doos met vijf werkvormen
- Leer wat er mis kan gaan op het gebied van privacy en informatiebeveiliging in de zorg en hoe je dit kunt voorkomen.
- Ga hiermee met je team op een aansprekende manier aan de slag zodat iedereen zich bewust is van de risico’s en de gevolgen.
- Iedere werkvorm duurt 15-30 minuten en is dus heel geschikt voor in het werkoverleg.
Tijdelijk de Privacyset niet voor € 149, nu € 99 inclusief btw en verzendkosten in Nederland.
Meer informatie en bestellen: https://privacylabnederland.nl/privacyset
De Privacyset is ook een goede combinatie met de e-learning van PrivacyLab. Bij aanschaf van deze e-learning een exemplaar van de Privacyset cadeau (vanaf 250 medewerkers).
0 Comments