Versleutelde bestandsoverdracht voor de zorgsector
Ontdek HIPAA-conforme versleutelde bestandsoverdrachtoplossingen waarmee zorginstellingen patientgegevens en medische dossiers veilig kunnen delen met collega's.
Bestandsoverdracht in de zorg moet voldoen aan de HIPAA Security Rule (45 CFR 164.312), DICOM-beeldbestanden ondersteunen die gemiddeld 50 MB tot 3 GB per studie beslaan, werken binnen klinische workflows waarbij radiologen en verwijzende artsen binnen minuten toegang nodig hebben, en een auditspoor nalaten dat een OCR-onderzoek doorstaat. Het conforme patroon: client-side AES-256-GCM-encryptie met sleutels afgeleid van een vooraf gedeeld wachtwoord of gebonden aan een vooraf geregistreerde ontvanger, een ondertekende BAA met de overdrachtsservice, en toegangslogboeken bewaard gedurende zes jaar conform 164.316(b)(2). Goed uitgevoerd vervangt dit faxmachines en cd-rom's — de twee formaten die in 2026 nog steeds de meeste interoperabiliteitsproblemen veroorzaken.
Het faxprobleem
De zorg draait nog altijd op fax, ongelooflijk maar waar. Uit een ONC-onderzoek van 2024 bleek dat 75% van de Amerikaanse ziekenhuizen dagelijks faxen ontvangen voor patiëntdossiers, verwijzingen en machtigingsaanvragen. Fax is niet veilig — het gaat over cleartext POTS of T.38-over-SIP — maar is geaccepteerd binnen HIPAA omdat het punt-tot-punt is. Fax vervangen door versleutelde bestandsoverdracht bespaart €3–€5 per pagina aan personeelskosten en voegt echte beveiliging toe. Het addertje: de vervanger moet sneller zijn dan fax, niet trager. Een radioloog die een DICOM-studie stuurt naar een verwijzend huisarts, mag dat maximaal 90 seconden kosten — niet 10 minuten.
DICOM-bestandsgroottes en wat ze vereisen
Een röntgenfoto in DICOM-formaat is circa 15 MB. Een CT-scan is 500 MB tot 2 GB per studie. Een MRI is 300 MB tot 1 GB. Een digitaal pathologisch whole-slide-beeld (.svs) loopt van 1 tot 4 GB. Een cardiologische echoscopy-loop is 500 MB. Vermenigvuldig dat met tientallen studies per dag bij een middelgroot beeldvormingscentrum, en je hebt een overdrachtstool nodig die bestanden van meerdere gigabytes betrouwbaar verwerkt. De 10 GB-limiet van HexaTransfer past de grootste individuele studie ruimschoots; voor cardiologie- en pathologieworkflows die cases samenvoegen, zijn hervatbare chunked uploads — via tus.io of S3 multipart — onmisbaar: een verbroken verbinding bij 90% mag het geheel niet opnieuw starten.
HIPAA Security Rule specifiek
164.312(a)(2)(iv) en (e)(2)(ii) zijn de encryptiebepalingen — technisch "adresseerbaar," praktisch verplicht. 164.312(b) verplicht auditcontroles: "hardware, software en procedurele mechanismen die activiteit registreren en onderzoeken in informatiesystemen die elektronisch beschermde gezondheidsinformatie bevatten of gebruiken." Het auditlogboek van de overdrachtsservice moet tonen wie welk bestand heeft geopend en wanneer. 164.308(a)(4) betreft toegangscontrole voor medewerkers — wachtwoorden, twee-factorauthenticatie, rolscheiding. De BAA die vereist is op grond van 164.308(b), is een contract met de leverancier dat hen medeverantwoordelijk maakt voor het compliance-werk.
Een BAA krijgen van je overdrachtsservice
Een business associate agreement is niet onderhandelbaar. De leverancier verwerkt PHI namens jou, wat hen tot een business associate maakt onder HIPAA. De BAA specificeert hun beveiligingsmaatregelen, meldingsverplichtingen bij datalekken (60 dagen conform 164.410), beperkingen voor subverwerkers en het retourneren of vernietigen van data bij beëindiging. Controleer of de leverancier een HIPAA-risicoanalyse heeft uitgevoerd — vereist op grond van 164.308(a)(1)(ii)(A) — en die tijdens een audit kan overleggen. Sommige leveranciers vereisen een enterpriseteir voor het ondertekenen van een BAA; anderen nemen het op in alle betaalde abonnementen. Gratis lagen omvatten zelden een BAA omdat de supportlast niet past bij de inkomsten.
Integratie met EPD's en PACS
Moderne workflows verwachten dat de overdrachtstool aansluit op Epic, Cerner, Meditech of Allscripts voor EPD's, en op Sectra, Change Healthcare of Merge voor PACS. HL7 FHIR R4 definieert DocumentReference- en Binary-resources die kunnen verwijzen naar extern opgeslagen bestanden: de overdrachtsservice host de ciphertext, FHIR verwijst naar de URL, en het EPD toont een inline link. Voor DICOM stelt de DICOMweb STOW-RS-standaard PACS in staat studies naar een extern eindpunt te sturen. Een versleutelde overdrachtsservice met STOW-RS-ondersteuning voegt zich in beeldvormingsworkflows zonder scripting.
Patiëntgerichte overdrachten onder de Information Blocking Rule
De ONC Information Blocking Rule verplicht covered entities patiëntdata op verzoek te delen via API's of bestanden. Patiënten willen dossiers per e-mail voor verzekeringsaanvragen of second opinions. Een PDF van 500 MB van hun vijfjarige zorghistorie via een patiëntenportaal sturen is pijnlijk — portalen beperken bijlagen vaak tot 25 MB. Een E2EE-overdrachtslink, per sms gestuurd met het wachtwoord apart, voldoet aan de regel en beschermt PHI in transit. Documenteer het proces in je privacymelding conform 164.520. Voor Nederlandse zorginstellingen geldt vergelijkbaar de AVG en de NEN 7510-norm als kader voor informatiebeveiliging.
Cross-organisatie verwijzingen en de HISP-barrière
Direct Trust HISPs verwerken gerouteerde beveiligde e-mail tussen HIPAA-covered organizations — vergelijkbaar met zorgspecifieke S/MIME. Ze werken prima voor tekst en kleine bijlagen. Voor DICOM-studies die hun limieten van 25–75 MB overstijgen, vallen providers terug op cd-rom per post of VPN-tunnels. Een versleutelde overdrachtsservice met ontvangersauthenticatie via het bij HISP geregistreerde adres sluit deze kloof: gebruik Direct voor de link, de overdrachtsservice voor de payload.
Auditlogboekverplichtingen en bewaring
HIPAA 164.316(b)(2) schrijft zes jaar bewaring voor vanaf aanmaak of de laatste effectieve datum. In de praktijk bewaar je langer: voor kindergeneeskunde lopen staatseisen voor bewaring van medische dossiers van 7 tot 30 jaar. Het logboek heeft per bestand gebeurtenissen nodig: upload, toegangspogingen (geslaagd en mislukt), downloads, verwijderingen. IP-adressen horen in het logboek, maar worden gehasht of afgekapt tot /24 voor AVG-compliance wanneer EU-burgers betrokken zijn. Exporteerbaar als CSV of OCSF JSON voor SIEM-inname in Splunk of LogRhythm. OCR-onderzoekers vragen om specifieke toegangslogboeken voor patiëntdossiers op een tijdlijn; je exporttool moet kunnen filteren op datum en gehashte patiënt-ID.
Berekening bij meldingsplicht bij datalekken
Onder de HITECH Act en HIPAA Breach Notification Rule moet je bij datalekken met 500 of meer personen binnen 60 dagen HHS, media en elke betrokkene informeren. De encryptievrijstelling (164.402) stelt: als de PHI conform NIST SP 800-111 was versleuteld — AES-128 of sterker, sleutels niet gecompromitteerd — dan is het geen meldingsplichtig datalek. Een E2EE-overdrachtsservice waarbij de leverancier niet kan ontsleutelen en de sleutels nooit hun servers hebben aangeraakt, plaatst je comfortabel binnen de vrijstelling — ook als de S3-bucket van de leverancier uitlekt. Dit is de meest waardevolle eigenschap van client-side encryptie in de zorgcontext.
Mobiele toegang voor dienstdoende clinici
Radiologen die studies beoordelen tijdens dienst, gebruiken iPad Pro's of Surface-tablets. De overdrachtstool moet werken in Safari iOS 17+ en Edge Chromium, grote DICOM-archieven streamen zonder het mobiele RAM te laten exploderen, en integreren met DICOM-viewers als Horos, OsiriX of RadiAnt. Browser-gebaseerde E2EE via de Web Crypto API's AES-256-GCM encrypt/decrypt draait op honderden MB/s op moderne mobiele chips. De bottleneck is de mobiele uplink, niet de cryptografie. Voor dienst op het platteland met uitsluitend 4G-dekking redden hervatbare chunked uploads de workflow wanneer de verbinding halverwege een studie wegvalt.
Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.
Verstuur grote bestanden veilig met end-to-end-versleuteling
Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.
Een bestand verzenden