Czym jest NEN 7510?
NEN 7510 to holenderska norma bezpieczeństwa informacji w ochronie zdrowia (informatiebeveiliging in de zorg). Holenderscy świadczeniodawcy, którzy przetwarzają dane pacjentów w formie elektronicznej, powinni ją stosować wraz z NEN 7512 (zaufana wymiana danych) i NEN 7513 (rejestrowanie dostępu do dokumentacji pacjentów).
NEN 7510:2024. Zmieniona norma została opublikowana 19 grudnia 2024 r. Jest zgodna z ISO 27001:2022, grupuje zabezpieczenia w czterech obszarach (ludzie, fizyczne, technologiczne, organizacyjne) i zawiera 93 zabezpieczenia ogólne oraz 8 specyficznych dla ochrony zdrowia. Wytyczne wdrożeniowe, które dawniej znajdowały się w NEN 7510-2, nie są już opcjonalne: odstępstwa trzeba uzasadnić w deklaracji stosowania (Kiwa). Certyfikowane organizacje mają czas do 20 lutego 2027 r. na przejście z NEN 7510:2017+A1:2020 na wersję z 2024 r. (Kiwa). Zobacz overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). Holenderska ustawa wdrażająca NIS2 obowiązuje od 15 sierpnia 2026 r. Ochrona zdrowia jest jednym z objętych nią sektorów, dlatego średni i więksi świadczeniodawcy podlegają teraz obowiązkom NIS2: rejestracji, środkom zarządzania ryzykiem, odpowiedzialności kierownictwa i zgłaszaniu incydentów. Inspectie Gezondheidszorg en Jeugd (IGJ) nadzoruje podmioty z sektora ochrony zdrowia objęte ustawą, a rozporządzenie dotyczące ochrony zdrowia wydane na podstawie Cbw wskazuje zgodność z NEN 7510 jako jedną z dróg wypełnienia obowiązków w zakresie bezpieczeństwa (CMS). Stan na 1 października 2026 r.
Co obejmuje Dazr. Zestaw NEN 7510 w Dazr zawiera 20 zabezpieczeń specyficznych dla ochrony zdrowia. Włącz równolegle ISO 27001, aby objąć 93 zabezpieczenia ogólne, na których opiera się NEN 7510:2024.
Kto musi spełniać wymogi
- Szpitale akademickie (UMC) i szpitale kliniczne STZ
- Szpitale regionalne i ogólne
- Huisartsenpraktijken i huisartsenposten (nocna i świąteczna opieka lekarzy rodzinnych)
- Pozostali świadczeniodawcy przetwarzający dane pacjentów w formie elektronicznej, od opieki psychiatrycznej po gabinety stomatologiczne i fizjoterapeutyczne
- Dostawcy rozwiązań cyfrowych dla ochrony zdrowia, którzy sprzedają holenderskim świadczeniodawcom
Kluczowe zabezpieczenia NEN 7510 obsługiwane przez Dazr
Czego szukają audytorzy
Audyty NEN 7510 sprawdzają te same rodzaje dowodów co audyty ISO 27001 oraz dodatkowo elementy specyficzne dla ochrony zdrowia: rejestrowanie dostępu zgodnie z NEN 7513 w dokumentacji pacjenta i jego okresowy przegląd, klasyfikację danych pacjentów, obsługę numeru BSN oraz procedury dostępu awaryjnego. Dazr przechowuje zabezpieczenia i dowody dla każdego z tych elementów.
Jak Dazr pomaga w NEN 7510
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwa. NEN 7510 to jedna z jedenastu obsługiwanych norm i regulacji, dostępna od planu Pro, 99 € miesięcznie. W praktyce oznacza to:
- Prowadzenie polityki dla ochrony zdrowia, ról i szkoleń uświadamiających jako cyklicznych zabezpieczeń
- Obsługę zabezpieczeń dla ochrony zdrowia obok załącznika A do ISO 27001, gdy włączone są obie normy
- Śledzenie przeglądu rejestrowania dostępu wg NEN 7513 jako cyklicznego zabezpieczenia z dowodem w postaci linku do dziennika audytowego EHR
- Śledzenie zgłoszeń incydentów w ramach Cbw (24 godziny, 72 godziny, miesiąc) obok 72-godzinnego terminu RODO w rejestrze incydentów
- Planowanie przejścia na NEN 7510:2024 z deklaracją stosowania dla każdego zabezpieczenia
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›