Che cos'è la NEN 7510?
La NEN 7510 è lo standard olandese per la sicurezza delle informazioni in sanità (informatiebeveiliging in de zorg). Le strutture sanitarie olandesi che trattano dati dei pazienti in forma elettronica sono tenute a seguirlo, insieme alla NEN 7512 (scambio sicuro dei dati) e alla NEN 7513 (registrazione degli accessi alle cartelle dei pazienti).
NEN 7510:2024. La versione rivista dello standard è stata pubblicata il 19 dicembre 2024. È allineata alla ISO 27001:2022, raggruppa le misure in quattro temi (persone, fisici, tecnologici, organizzativi) e contiene 93 misure generali più 8 specifiche per la sanità. Le linee guida di attuazione che prima si trovavano nella NEN 7510-2 non sono più facoltative: gli scostamenti vanno giustificati nella Dichiarazione di applicabilità (Kiwa). Le organizzazioni certificate hanno tempo fino al 20 febbraio 2027 per passare dalla NEN 7510:2017+A1:2020 alla versione 2024 (Kiwa). Vedi overstappen naar NEN 7510:2024 (in olandese).
Cyberbeveiligingswet (Cbw). La legge olandese di recepimento della NIS2 si applica dal 15 agosto 2026. La sanità è uno dei suoi settori, quindi le strutture sanitarie medie e grandi hanno ora obblighi NIS2: registrazione, misure di gestione dei rischi, responsabilità degli organi di amministrazione e segnalazione degli incidenti. La vigilanza sui soggetti sanitari interessati spetta all'Inspectie Gezondheidszorg en Jeugd (IGJ), e il regolamento sanitario attuativo della Cbw indica il rispetto della NEN 7510 come una delle strade per adempiere agli obblighi di sicurezza (CMS). Situazione al 1° ottobre 2026.
Cosa copre Dazr. Il set NEN 7510 di Dazr contiene i 20 controlli specifici per la sanità. Attivate anche la ISO 27001 per le 93 misure generali su cui si basa la NEN 7510:2024.
Chi deve conformarsi
- Ospedali universitari (UMC) e ospedali di insegnamento STZ
- Ospedali regionali e generali
- Studi di medicina generale (huisartsenpraktijken) e guardie mediche (huisartsenposten)
- Altre strutture sanitarie che trattano dati dei pazienti in forma elettronica, dalla salute mentale agli studi dentistici e di fisioterapia
- Fornitori di sanità digitale che vendono alle strutture sanitarie olandesi
I principali controlli NEN 7510 coperti da Dazr
Cosa verificano gli auditor
Gli audit NEN 7510 campionano gli stessi tipi di evidenze degli audit ISO 27001, più verifiche specifiche per la sanità: il logging degli accessi NEN 7513 alla cartella del paziente e la sua revisione periodica, la classificazione dei dati dei pazienti, la gestione del BSN e le procedure di break-glass. Dazr conserva controlli ed evidenze per ciascuna.
Come Dazr aiuta con la NEN 7510
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La NEN 7510 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:
- Gestire come controlli ricorrenti la policy sanitaria, i ruoli e la formazione di sensibilizzazione
- Applicare le misure sanitarie accanto all'Annex A della ISO 27001 quando sono attivi entrambi i framework
- Seguire la revisione dei log di accesso NEN 7513 come controllo ricorrente, con link come evidenza all'audit log della cartella clinica elettronica
- Seguire nel registro degli incidenti le segnalazioni Cbw (24 ore, 72 ore, un mese) accanto al termine GDPR di 72 ore
- Pianificare il passaggio alla NEN 7510:2024 con una Dichiarazione di applicabilità per controllo
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›