Ontmoet onze nieuwe aanwinst: CISO Michelle Spit

sep 19, 2019 | Updates

Uiteraard is informatiebeveiliging voor Zaurus van groot belang. Om ervoor te zorgen dat onze gehele bedrijfsvoering te allen tijde voldoet aan de gestelde normen voor informatiebeveiliging in de zorg hebben we een dedicated Chief Information Security Officer (CISO) toegevoegd aan onze gelederen: Michelle Spit.

We hebben Michelle enkele vragen voorgelegd om wat meer te weten te komen over haar loopbaan en haar drijfveren.

Welkom Michelle! Waar houd je je bij Zaurus mee bezig?

Binnen Zaurus richt ik me met name op de informatiebeveiliging van onze producten – de digitale assistenten. Informatiebeveiliging is iets wat (terecht) steeds belangrijker wordt gevonden door ICT-bedrijven. Zaurus richt zich op de Nederlandse zorgmarkt – dit betekent dat het cruciaal is om te voldoen aan de voor de zorg gestelde eisen wat betreft beveiliging. Om deze reden zijn wij bezig een informatiebeveiligingsmanagementsysteem (ISMS) op te zetten op basis van de nationale norm NEN 7510 en de internationale norm 27001. Dit ISMS zal de informatiebeveiliging onder de aandacht brengen en registreren voor zowel Zaurus als haar ‘moederbedrijf’ Alterdesk, waarvoor ik ook werkzaam ben. Eind oktober zal ons ISMS al getoetst worden door een interne auditor.

Michelle Spit Chief Security Officer Zaurus

Kun je ons iets meer vertellen over je loopbaan tot dusver?

Ik heb een passie voor een goede organisatie van zorg. Tijdens mijn studies in International Business heb ik veelal voor gezondheidsorganisaties gewerkt (Prescan, Nutricia Advanced Medical Nutrition). Na mijn studie heb ik een uitstapje gemaakt naar de bierbranche. Echter, het bloed kruipt waar het niet gaan kan en na enkele jaren kreeg ik een zeer mooie functie aangeboden als beleidsadviseur bij een huisartsenorganisatie.

Tijdens deze functie kreeg ik de kans om beleid op te stellen en mee te werken aan het opzetten van digitale communicatiekanalen (de website, het intranet, een elektronisch patiëntendossier).  Vooral het opzetten van een elektronisch patiëntendossier is iets wat ik heel erg gaaf vond. Het creëren van oplossingen waarmee mensen (zowel zorgverleners als patiënten) beter bediend worden in hun wensen vind ik echt ontzettend gaaf. Bij het opzetten van een elektronisch patiëntendossier is het veilig inrichten van een systeem een vereiste. Tijdens dit project heb ik mij dan ook veel bezig gehouden met de AVG en andere wet- en regelgeving op het gebied van (medische) informatie en privacy.

Toen de ontwikkeling van het elektronisch patiëntendossier gereed was, ben ik verantwoordelijk gesteld voor de implementatie ervan en was ik samen met een collega verantwoordelijk voor het behalen van de informatiebeveiligingscertificaten NEN 7510 en de ISO 27001. Dit hebben we succesvol behaald.  

Hoe zou je je werkwijze omschrijven? Waar ligt je expertise?

Ik werk zeer gestructureerd. Ik houd van transparantie. Ik vind het fijn als te allen tijde duidelijk is wat er gedaan moet worden. Ik ben hands-on en proactief. Ik denk oplossingsgericht en heb een duidelijk doel voor ogen. Ik ben bereid hard te werken om dit doel te bereiken. Een doel bereiken doe je natuurlijk nooit alleen. Om deze reden vind ik samenwerking met collega’s en andere stakeholders erg belangrijk. Ik vind het fijn om met elkaar successen te behalen en dit te delen. Immers, positieve energie is aanstekelijk en motiveert om het beste uit jezelf te halen.

Mijn expertise ligt in de kennis van Nederlandse zorgmarktstructuren, communicatiemiddelen en -methoden, medische en informatie wet- en regelgeving en normen op het gebied van kwaliteit en informatiebeveiliging. 

Wat vind je het leukst aan je werk? Wat is je drijfveer?

Het leukst aan mijn werk vind ik het behalen van deadlines met het neerzetten van een activiteit/prestatie/product waar iedereen enthousiast over is. Ik vind het leuk om bedrijfsprocessen te verbeteren en/of te verduidelijken. Communicatie is hierin erg belangrijk. Gedurende het proces vind ik het leuk om mijn kennis over te brengen op anderen. Het geeft mij energie om mensen te horen praten over onderwerpen waar ik ze iets over heb bijgebracht. Ook discussies die op gang komen nadat een onderwerp aan de orde komt, vind ik erg leuk. 

Michelle Spit

Michelle Spit

Chief Information Security Officer

E-mail: michelle@zaurus.nl

Telefoonnummer: 072-202 9123

Voel je ook vrij om met me te connecten op LinkedIn.

Technologiepartners: