Wat is NEN 7510?
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Zorgaanbieders die patiëntgegevens elektronisch verwerken, worden geacht die te volgen, samen met NEN 7512 (vertrouwde gegevensuitwisseling) en NEN 7513 (logging van toegang tot patiëntendossiers).
NEN 7510:2024. De herziene norm is op 19 december 2024 gepubliceerd. Hij sluit aan op ISO 27001:2022, deelt de maatregelen in vier thema's in (mensen, fysiek, technologisch, organisatorisch) en bevat 93 algemene plus 8 zorgspecifieke maatregelen. De implementatierichtlijnen die eerder in NEN 7510-2 stonden, zijn niet langer vrijblijvend: afwijkingen moet je onderbouwen in de verklaring van toepasselijkheid (Kiwa). Gecertificeerde organisaties hebben tot 20 februari 2027 om over te stappen van NEN 7510:2017+A1:2020 naar de versie van 2024 (Kiwa). Zie overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). De Nederlandse NIS2-wet geldt sinds 15 augustus 2026. De zorg is een van de sectoren, dus middelgrote en grote zorgaanbieders hebben nu NIS2-plichten: registratie, risicobeheersmaatregelen, verantwoordelijkheid van het bestuur en het melden van incidenten. De Inspectie Gezondheidszorg en Jeugd (IGJ) houdt toezicht op de zorgentiteiten die eronder vallen, en de zorgregeling onder de Cbw noemt naleving van NEN 7510 als een van de routes om aan de beveiligingsplichten te voldoen (CMS). Stand van zaken op 1 oktober 2026.
Wat Dazr dekt. De NEN 7510-set van Dazr bevat de 20 zorgspecifieke maatregelen. Zet ISO 27001 ernaast aan voor de 93 algemene maatregelen waarop NEN 7510:2024 voortbouwt.
Voor wie het geldt
- Academische ziekenhuizen (umc's) en STZ-ziekenhuizen
- Regionale en algemene ziekenhuizen
- Huisartsenpraktijken en huisartsenposten
- Andere zorgaanbieders die patiëntgegevens elektronisch verwerken, van ggz tot tandarts- en fysiotherapiepraktijken
- Leveranciers van digitale zorg die aan Nederlandse zorgaanbieders leveren
De belangrijkste NEN 7510-maatregelen in Dazr
Waar auditors naar kijken
NEN 7510-audits nemen steekproeven van hetzelfde soort bewijs als ISO 27001-audits, plus zorgspecifieke controles: logging van toegang tot het patiëntendossier volgens NEN 7513 en de periodieke controle daarvan, classificatie van patiëntgegevens, omgang met het BSN en procedures voor noodtoegang. Dazr houdt voor elk daarvan de beheersmaatregelen en het bewijs bij.
Hoe Dazr helpt met NEN 7510
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. NEN 7510 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:
- Houd het zorgbeleid, de rollen en de bewustwordingstraining bij als terugkerende beheersmaatregelen
- Voer de zorgmaatregelen uit naast Annex A van ISO 27001 als beide frameworks aan staan
- Volg de controle van de NEN 7513-logging als terugkerende beheersmaatregel, met als bewijs een link naar het auditlog van het EPD
- Volg de Cbw-meldingen (24 uur, 72 uur, een maand) naast de AVG-klok van 72 uur in het incidentregister
- Plan de overstap naar NEN 7510:2024 met een verklaring van toepasselijkheid per maatregel
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›