Hvad er NEN 7510?
NEN 7510 er den hollandske standard for informationssikkerhed i sundhedssektoren (informatiebeveiliging in de zorg). Hollandske sundhedsudbydere, der behandler patientdata elektronisk, forventes at følge den sammen med NEN 7512 (betroet dataudveksling) og NEN 7513 (logning af adgang til patientjournaler).
NEN 7510:2024. Den reviderede standard blev offentliggjort den 19. december 2024. Den er tilpasset ISO 27001:2022, grupperer sine foranstaltninger i fire temaer (personer, fysiske, teknologiske, organisatoriske) og indeholder 93 generelle foranstaltninger plus 8 sundhedsspecifikke. Implementeringsvejledningen, der tidligere lå i NEN 7510-2, er ikke længere valgfri: afvigelser skal begrundes i anvendelseserklæringen (Kiwa). Certificerede organisationer har indtil 20. februar 2027 til at gå fra NEN 7510:2017+A1:2020 til 2024-versionen (Kiwa). Se overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). Den hollandske NIS2-lov har gældt siden 15. august 2026. Sundhed er en af dens sektorer, så mellemstore og store sundhedsudbydere har nu NIS2-pligter: registrering, risikostyringsforanstaltninger, ledelsens ansvar og indberetning af hændelser. Inspectie Gezondheidszorg en Jeugd (IGJ) fører tilsyn med de omfattede sundhedsenheder, og sundhedsreguleringen under Cbw nævner overholdelse af NEN 7510 som en af måderne at opfylde sikkerhedspligterne på (CMS). Pr. 1. oktober 2026.
Hvad Dazr dækker. Dazr's NEN 7510-sæt indeholder de 20 sundhedsspecifikke kontroller. Aktivér ISO 27001 ved siden af for de 93 generelle foranstaltninger, som NEN 7510:2024 bygger på.
Hvem skal overholde den
- Universitetshospitaler (UMC'er) og STZ-undervisningshospitaler
- Regionale og almene hospitaler
- Huisartsenpraktijken og huisartsenposten (lægevagter uden for åbningstid)
- Andre sundhedsudbydere, der behandler patientdata elektronisk, fra psykiatri til tandlæge- og fysioterapipraksisser
- Leverandører af digital sundhed, der sælger til hollandske sundhedsudbydere
Vigtige NEN 7510-kontroller i Dazr
Hvad revisorer kigger efter
NEN 7510-audits udtager samme slags dokumentation som ISO 27001-audits plus sundhedsspecifikke tjek: logning af adgang til patientjournalen efter NEN 7513 og den periodiske gennemgang af den, klassificering af patientdata, håndtering af BSN og procedurer for nødadgang. Dazr har kontrollerne og dokumentationen for hver af dem.
Sådan hjælper Dazr med NEN 7510
Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. NEN 7510 er et af dens tolv rammeværk, inkluderet fra Pro, 99 € om måneden. I praksis betyder det:
- Vedligehold sundhedspolitikken, roller og awareness-træning som tilbagevendende kontroller
- Kør sundhedsforanstaltningerne ved siden af ISO 27001 Annex A, når begge rammeværk er aktiveret
- Følg gennemgangen af adgangslogning efter NEN 7513 som en tilbagevendende kontrol med link til dokumentation i patientjournalens auditlog
- Følg indberetning af hændelser efter Cbw (24 timer, 72 timer, en måned) ved siden af GDPR's 72-timers frist i hændelsesregistret
- Planlæg overgangen til NEN 7510:2024 med en anvendelseserklæring pr. kontrol

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›