Was ist NEN 7510?
NEN 7510 ist die niederländische Norm für Informationssicherheit im Gesundheitswesen (informatiebeveiliging in de zorg). Niederländische Leistungserbringer, die Patientendaten elektronisch verarbeiten, sollen sie anwenden, zusammen mit NEN 7512 (vertrauenswürdiger Datenaustausch) und NEN 7513 (Protokollierung von Zugriffen auf Patientenakten).
NEN 7510:2024. Die überarbeitete Norm wurde am 19. Dezember 2024 veröffentlicht. Sie ist an ISO 27001:2022 angelehnt, gliedert ihre Maßnahmen in vier Themen (Personen, Physisches, Technologisches, Organisatorisches) und enthält 93 allgemeine Maßnahmen sowie 8 gesundheitsspezifische. Die Umsetzungshinweise, die früher in NEN 7510-2 standen, sind nicht mehr optional: Abweichungen müssen in der Erklärung zur Anwendbarkeit begründet werden (Kiwa). Zertifizierte Organisationen haben bis zum 20. Februar 2027 Zeit, von NEN 7510:2017+A1:2020 auf die Fassung von 2024 umzustellen (Kiwa). Siehe Umstieg auf NEN 7510:2024.
Cyberbeveiligingswet (Cbw). Das niederländische NIS2-Gesetz gilt seit dem 15. August 2026. Das Gesundheitswesen gehört zu seinen Sektoren, daher unterliegen mittlere und große Leistungserbringer nun NIS2-Pflichten: Registrierung, Risikomanagementmaßnahmen, Verantwortung der Leitungsebene und Meldung von Vorfällen. Die Inspectie Gezondheidszorg en Jeugd (IGJ) beaufsichtigt die erfassten Einrichtungen des Gesundheitswesens, und die Regelung für das Gesundheitswesen unter dem Cbw nennt die Einhaltung von NEN 7510 als einen der Wege, die Sicherheitspflichten zu erfüllen (CMS). Stand: 1. Oktober 2026.
Was Dazr abdeckt. Das NEN-7510-Set in Dazr enthält die 20 gesundheitsspezifischen Maßnahmen. Aktivieren Sie zusätzlich ISO 27001 für die 93 allgemeinen Maßnahmen, auf denen NEN 7510:2024 aufbaut.
Wer die Anforderungen erfüllen muss
- Universitätskliniken (UMC) und STZ-Lehrkrankenhäuser
- Regional- und Allgemeinkrankenhäuser
- Huisartsenpraktijken und huisartsenposten (hausärztlicher Bereitschaftsdienst)
- Weitere Leistungserbringer, die Patientendaten elektronisch verarbeiten, von der psychischen Versorgung bis zu Zahnarzt- und Physiotherapiepraxen
- Anbieter von Digital-Health-Lösungen für niederländische Leistungserbringer
Zentrale NEN-7510-Maßnahmen in Dazr
Worauf Auditoren achten
NEN-7510-Audits prüfen stichprobenartig dieselben Nachweise wie ISO-27001-Audits, dazu gesundheitsspezifische Punkte: die Zugriffsprotokollierung nach NEN 7513 in der Patientenakte und deren regelmäßige Prüfung, die Klassifizierung von Patientendaten, den Umgang mit der BSN und Break-Glass-Verfahren. Dazr hält die Maßnahmen und die Nachweise dazu zusammen.
So unterstützt Dazr bei NEN 7510
Dazr Compliance ist eine in der EU gehostete Compliance-Management-Plattform (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Konzern. NEN 7510 ist eines der elf Frameworks und ab Pro enthalten, für 99 € im Monat. In der Praxis heißt das:
- Gesundheitsspezifische Richtlinie, Rollen und Awareness-Schulungen als wiederkehrende Maßnahmen pflegen
- Die gesundheitsspezifischen Maßnahmen zusammen mit ISO 27001 Anhang A abarbeiten, wenn beide Frameworks aktiviert sind
- Die Prüfung der Zugriffsprotokollierung nach NEN 7513 als wiederkehrende Maßnahme mit Nachweis-Link zum Audit-Log der Patientenakte nachverfolgen
- Meldungen nach dem Cbw (24 Stunden, 72 Stunden, ein Monat) neben der 72-Stunden-Frist der DSGVO im Vorfallsregister nachverfolgen
- Den Umstieg auf NEN 7510:2024 mit einer Erklärung zur Anwendbarkeit pro Maßnahme planen
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›