Strona główna › Ramy › NEN 7510

Oprogramowanie NEN 7510 dla zorginstellingen w Holandii.

Zabezpieczenia NEN 7510 specyficzne dla ochrony zdrowia (dane pacjentów, obsługa BSN, dostęp na zasadzie need-to-know, logowanie dostępu NEN 7513, break-glass, ciągłość działania), cykliczne i z dowodami, działają równolegle z ISO 27001. Dla szpitali, huisartsenpraktijken i huisartsenposten, innych świadczeniodawców i dostawców rozwiązań digital health. W planie Pro i wyższych, 99 € miesięcznie.

W skrócie

  • System zarządzania: Polityka, role, zarządzanie ryzykiem i deklaracja stosowania, zgodnie z punktami 4-10 ISO 27001:2022.
  • Środki dla ochrony zdrowia: Klasyfikacja danych pacjentów, obsługa BSN, zgoda, dostęp na zasadzie need-to-know, break-glass, zgłaszanie incydentów w ochronie zdrowia i ciągłość kliniczna…
  • NEN 7513: rejestrowanie dostępu do elektronicznej dokumentacji medycznej.
  • Przejście na NEN 7510:2024: certyfikaty wydane według wersji z 2017 r. trzeba zastąpić certyfikatami według wersji z 2024 r. do 20 lutego 2027 r.

Na tej stronie

  1. Czym jest NEN 7510?
  2. Kto musi spełniać wymogi
  3. Kluczowe zabezpieczenia NEN 7510 obsługiwane przez Dazr
  4. Czego szukają audytorzy
  5. Jak Dazr pomaga w NEN 7510

Czym jest NEN 7510?

NEN 7510 to holenderska norma bezpieczeństwa informacji w ochronie zdrowia (informatiebeveiliging in de zorg). Holenderscy świadczeniodawcy, którzy przetwarzają dane pacjentów w formie elektronicznej, powinni ją stosować wraz z NEN 7512 (zaufana wymiana danych) i NEN 7513 (rejestrowanie dostępu do dokumentacji pacjentów).

NEN 7510:2024. Zmieniona norma została opublikowana 19 grudnia 2024 r. Jest zgodna z ISO 27001:2022, grupuje zabezpieczenia w czterech obszarach (ludzie, fizyczne, technologiczne, organizacyjne) i zawiera 93 zabezpieczenia ogólne oraz 8 specyficznych dla ochrony zdrowia. Wytyczne wdrożeniowe, które dawniej znajdowały się w NEN 7510-2, nie są już opcjonalne: odstępstwa trzeba uzasadnić w deklaracji stosowania (Kiwa). Certyfikowane organizacje mają czas do 20 lutego 2027 r. na przejście z NEN 7510:2017+A1:2020 na wersję z 2024 r. (Kiwa). Zobacz overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Holenderska ustawa wdrażająca NIS2 obowiązuje od 15 sierpnia 2026 r. Ochrona zdrowia jest jednym z objętych nią sektorów, dlatego średni i więksi świadczeniodawcy podlegają teraz obowiązkom NIS2: rejestracji, środkom zarządzania ryzykiem, odpowiedzialności kierownictwa i zgłaszaniu incydentów. Inspectie Gezondheidszorg en Jeugd (IGJ) nadzoruje podmioty z sektora ochrony zdrowia objęte ustawą, a rozporządzenie dotyczące ochrony zdrowia wydane na podstawie Cbw wskazuje zgodność z NEN 7510 jako jedną z dróg wypełnienia obowiązków w zakresie bezpieczeństwa (CMS). Stan na 1 października 2026 r.

Co obejmuje Dazr. Zestaw NEN 7510 w Dazr zawiera 20 zabezpieczeń specyficznych dla ochrony zdrowia. Włącz równolegle ISO 27001, aby objąć 93 zabezpieczenia ogólne, na których opiera się NEN 7510:2024.

Kto musi spełniać wymogi

  • Szpitale akademickie (UMC) i szpitale kliniczne STZ
  • Szpitale regionalne i ogólne
  • Huisartsenpraktijken i huisartsenposten (nocna i świąteczna opieka lekarzy rodzinnych)
  • Pozostali świadczeniodawcy przetwarzający dane pacjentów w formie elektronicznej, od opieki psychiatrycznej po gabinety stomatologiczne i fizjoterapeutyczne
  • Dostawcy rozwiązań cyfrowych dla ochrony zdrowia, którzy sprzedają holenderskim świadczeniodawcom

Kluczowe zabezpieczenia NEN 7510 obsługiwane przez Dazr

System zarządzaniaPolityka, role, zarządzanie ryzykiem i deklaracja stosowania, zgodnie z klauzulami 4-10 ISO 27001:2022.
Środki dla ochrony zdrowiaKlasyfikacja danych pacjentów, obsługa numeru BSN, zgoda, dostęp na zasadzie need-to-know, dostęp awaryjny (break-glass), zgłaszanie incydentów w ochronie zdrowia i ciągłość działania systemów klinicznych.
NEN 7513Rejestrowanie dostępu do elektronicznej dokumentacji medycznej.
Przejście na NEN 7510:2024Certyfikaty wydane według wersji z 2017 r. trzeba zastąpić certyfikatami według wersji z 2024 r. do 20 lutego 2027 r.
CyberbeveiligingswetObowiązki NIS2 dla średnich i większych świadczeniodawców od 15 sierpnia 2026 r.: rejestracja, zabezpieczenia i zgłaszanie incydentów.

Czego szukają audytorzy

Audyty NEN 7510 sprawdzają te same rodzaje dowodów co audyty ISO 27001 oraz dodatkowo elementy specyficzne dla ochrony zdrowia: rejestrowanie dostępu zgodnie z NEN 7513 w dokumentacji pacjenta i jego okresowy przegląd, klasyfikację danych pacjentów, obsługę numeru BSN oraz procedury dostępu awaryjnego. Dazr przechowuje zabezpieczenia i dowody dla każdego z tych elementów.

Jak Dazr pomaga w NEN 7510

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwa. NEN 7510 to jedna z jedenastu obsługiwanych norm i regulacji, dostępna od planu Pro, 99 € miesięcznie. W praktyce oznacza to:

  • Prowadzenie polityki dla ochrony zdrowia, ról i szkoleń uświadamiających jako cyklicznych zabezpieczeń
  • Obsługę zabezpieczeń dla ochrony zdrowia obok załącznika A do ISO 27001, gdy włączone są obie normy
  • Śledzenie przeglądu rejestrowania dostępu wg NEN 7513 jako cyklicznego zabezpieczenia z dowodem w postaci linku do dziennika audytowego EHR
  • Śledzenie zgłoszeń incydentów w ramach Cbw (24 godziny, 72 godziny, miesiąc) obok 72-godzinnego terminu RODO w rejestrze incydentów
  • Planowanie przejścia na NEN 7510:2024 z deklaracją stosowania dla każdego zabezpieczenia

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o NEN 7510 i odpowiedzi.

Czy NEN 7510 podlega Cyberbeveiligingswet?

Pośrednio. Od 15 sierpnia 2026 r. Cyberbeveiligingswet obejmuje średnie i duże podmioty świadczące opiekę zdrowotną. Regulacja dotycząca ochrony zdrowia w ramach Cbw pozwala spełnić obowiązki w zakresie bezpieczeństwa m.in. przez zgodność z NEN 7510, a nadzór sprawuje IGJ. Mniejsze praktyki pozostają poza Cbw, ale nadal są związane NEN 7510 na mocy obowiązujących przepisów o ochronie zdrowia. Stan na 1 października 2026 r.

Czy możemy prowadzić NEN 7510 równolegle z ISO 27001?

Tak, i większość placówek ochrony zdrowia powinna. Włącz oba; Dazr tworzy osobne, ale powiązane zabezpieczenia. Te same dowody (np. dziennik przeglądu dostępu) często służą obu.

Kiedy musimy przejść na NEN 7510:2024?

Jeśli masz certyfikat wg NEN 7510:2017+A1:2020, masz czas do 20 lutego 2027 r. na przejście na NEN 7510:2024; audyt przejściowy planuje Twoja jednostka certyfikująca. Dazr trzyma w jednym miejscu zabezpieczenia dla ochrony zdrowia i Twoje dowody na czas przejścia.

Gdzie są hostowane dane?

Unia Europejska. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę magazynu.

Czy istnieje oprogramowanie NEN 7510 dla małych placówek opieki zdrowotnej?

Tak. NEN 7510 jest wliczony od planu Pro za €99 miesięcznie, bez opłaty wdrożeniowej: zabezpieczenia specyficzne dla ochrony zdrowia, przeglądy logów NEN 7513 i przejście na NEN 7510:2024 działają jako cykliczne zabezpieczenia z dowodami, obok ISO 27001. Rozwiązanie sprawdzi się w huisartsenpraktijken, mniejszych organizacjach opieki zdrowotnej i u dostawców health-tech.

Gotowy, by zacząć swój program NEN 7510?

NEN 7510 jest wliczony w plany Pro (99 €/mies., do pięciu norm i pięciu użytkowników) oraz Enterprise (499 €/mies.); samodzielny zakup przez Mollie, bez VAT, rezygnacja w dowolnym momencie. Plany Free i Basic obejmują ISO 27001, RODO i NIS2. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.