Ik ben op zoek naar een manier om onze CISO leesrechten te geven op díe meldingen die betrekking hebben op informatieveiligheid. De rol ‘Overige betrokkene’ voldoet niet aan onze wensen in deze. Bij (mogelijke) datalekken moet de CISO snel alle relevante informatie over de melding kunnen ophalen. Daarvoor is noodzakelijk dat hij kan zien wie de melder is (en leesrechten krijgt op het veld ‘patiëntnummer’, maar dit is met een actiepunt op te lossen) zodat hij hier, liefst zonder omwegen, contact mee kan opnemen.
Bij voorkeur lossen we dit op in hetzelfde meldingstype. Een apart meldingstype voor informatieveiligheidsincidenten is niet wenselijk omdat het vaak voorkomt dat informatieveiligheid slechts één aspect is van een incident. In die gevallen zou de melder twee afzonderlijke meldingen moeten maken.
Ik ben benieuwd of iemand zich in deze (of vergelijkbare) situatie herkent en hier een slimme oplossing voor heeft bedacht.