Informatiebeveiliging

NEN 7510: Informatiebeveiliging voor de zorg

NEN 7510 versterkt informatiebeveiliging in de zorgsector. Zorgaanbieders en zorginstellingen in Nederland zijn wettelijk verplicht aantoonbaar te voldoen aan de NEN 7510 eisen.

NEN 7510 overleg bij Van Voorst Consult

Wat is NEN 7510?

In de zorgsector is de NEN 7510 dé norm voor informatiebeveiliging. Deze Nederlandse norm is een aanvulling op de internationale ISO 27001. Met deze norm toont een organisatie aan dat ze de juiste maatregelen nemen als het gaat om de beschikbaarheid, integriteit en vertrouwelijkheid van (patiënt)gegevens en de daaraan verbonden risico’s te minimaliseren.

De NEN 7510 is een vereiste voor instanties die direct met een EPD (elektronisch patiëntendossier) werken en is van toepassing voor iedere organisatie waar met patiëntgegevens en gevoelige informatie wordt gewerkt.

Ondanks dat NEN 7510 hoofdzakelijk wordt geassocieerd met zorgaanbieders en zorginstellingen, wordt deze ook vaak in de toeleveringsketen gevraagd. Denk aan datacenters, leveranciers van SaaS-oplossingen of IT-beheerders die als toeleverancier gevraagd worden NEN 7510 te behalen.

In de praktijk is cybercrime één van de grotere risico’s. Hiervoor dienen maatregelen genomen te worden, waaronder de toegankelijkheid van data en back-ups of het inrichten van rechtenstructuren. De geheimhouding van data is belangrijk om datalekken te voorkomen en uitbuiting middels phishing of ransomware tegen te gaan. 

De NEN 7510 is identiek aan de ISO 27001, waarbij de interpretatie diepgaander, naar de zorgsector is geschreven. Uiteindelijk maakt jouw klant de keuze welk type certificaat zij graag bij jou als (toeleverende) partij in de zorgsector willen zien.

30 jaar ervaring

Begeleiding op maat

Begeleiding op hoofdlijnen

Onze adviseurs nemen voornamelijk een adviserende rol aan. Hierbij blijft de organisatie verantwoordelijk voor de uitvoering van de benodigde stappen. Een wisselwerking tussen kennisoverdracht en hands-on begeleiding.

Lees meer

Advies en ondersteuning

Aanvullend op het adviestraject, ondersteunen we op onderdelen in de praktische uitvoering. Van Voorst Consult is uitvoerend betrokken en neemt een deel van de implementatie uit handen.

Lees meer

Volledig ontzorgen

Van Voorst Consult neemt ter ondersteuning grote taken en activiteiten uit handen van de organisatie. Denk aan contact met medewerkers en het uitwerken van (delen van) het managementsysteem.

Lees meer

Het belang van NEN 7510

NEN 7510 is een bewijs van de juiste aandacht voor informatiebeveiliging. Niet alleen voor klanten en opdrachtgevers, maar ook voor de (data van de) organisatie zelf. Je laat namelijk zien dat de organisatie informatiebeveiliging serieus neemt en maatregelen treft om deze te waarborgen. Dat schept vertrouwen. 

Daarnaast helpt het implementeren van de NEN 7510 richtlijnen bij het opzetten, beheren en up-to-date houden van het Information Security Management System (ISMS). Ook dit draagt bij aan betere dienstverlening en een sterke vertrouwensband met ketenpartners.

NEN 7510 managementsysteem

Net als bij de ISO 27001, worden de maatregelen met betrekking tot informatiebeveiliging en risicobeheer uitgewerkt in je ISMS. Dit biedt organisaties een methodische en systematische aanpak om de beschikbaarheid, integriteit en vertrouwelijkheid (BIV) van hun informatie te waarborgen. 

Bij grotere (toeleveranciers van) zorgverleners is voor de NEN 7510 implementatie soms interim-ondersteuning gewenst. Wij kunnen hierin als projectmanager optreden, om de interne organisatie en specifiek het IT/security team te ondersteunen. 

We hebben ervaren en deskundige adviseurs die de projectcoördinatie uit handen kunnen nemen, zodat we doelgericht naar certificatie en versterking van de IT/security omgeving van de organisatie kunnen werken.

Referentiebeeld Abovo Media

"Persoonlijke begeleiding, flexibel, snel en altijd meedenkend. Zeker een aanrader!"

Rene Kok, Abovo Media

Easytool

Het opzetten van een ISMS is een verdere invulling van het huidige managementsysteem en de bedrijfsvoering. Wanneer daar ook nog eens andere normen bij komen, kan het lastig worden om het overzicht te behouden. Daarom hebben we de Easytool systematiek ontworpen.

Hierin leggen we op een praktische manier de werkwijze en bedrijfsprocessen rondom informatiebeveiligingssysteem vast. Daarnaast integreert de Easytool de verschillende systemen van de organisatie in één managementsysteem. Zo kunnen medewerkers informatie over de verschillende normen makkelijk digitaal raadplegen. 

Laten we kennis maken!

Van Voorst Consult helpt, als kennispartner, ondernemers met de implementatie van kwaliteitsmanagement, certificering en wetgeving op een werkbare en effectieve wijze. Heb je een vraag of reactie voor Van Voorst Consult? Wij helpen je graag. Neem vrijblijvend contact op via het formulier.

#kennisbank

Meer over NEN 7510

Blog

Herziene NEN 7510 wat verandert er?

Informatiebeveiliging is essentieel om medische en persoonlijke gezondheidsinformatie te beheren en uitwisselen. De NEN 7510, Informatiebeveiliging in de zorg, is hierbij onmisbaar voor zorginstellingen, ICT-leveranciers, zorgverzekeraars en andere organisaties in de zorgketen.

NEN 7510-1 en NEN 7510-2 beschrijven de eisen en maatregelen die zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie, moeten treffen om op adequate wijze met persoonlijke gezondheidsinformatie om te gaan. Doel is dat persoonlijke gezondheidsinformatie beschikbaar is en blijft, vertrouwelijk behandeld wordt en dat de integriteit van de gegevens geborgd blijft.

Vakantieplek datalek

Blog

Digitale veiligheidscontrole voor vakantie

Voor veel mensen staat de vakantieperiode bijna voor de deur. Het is goed om na gedane arbeid tot rust te komen. Maar, denk wel aan uw digitale veiligheid. Zo kunt u ongestoord van uw vakantie genieten!

Blog

De NIS2-richtlijn, ook voor u?!

Er is veel te lezen over de NIS2 als uitbreiding op de voorgaande NIS-richtlijn. Wat is deze NIS2, voor welke sectoren geldt hij en wat kan de NIS2 voor gevolgen voor u geven.

"Zorgvuldig omgaan met cliënt- en patiëntgegevens? NEN 7510 maakt het verschil"

Vrijblijvend advies
Portret Wim van Leeuwen