meer over

Wat is NEN 7510?

Goede zorg vraagt ook om veilige informatie

Binnen zorg- en welzijnsorganisaties wordt dagelijks gewerkt met gevoelige informatie. Cliëntgegevens moeten beschikbaar zijn voor medewerkers die deze nodig hebben, maar tegelijkertijd goed beschermd blijven.
Dat vraagt om meer dan technische maatregelen alleen.
Het vraagt om duidelijke afspraken, heldere verantwoordelijkheden en een organisatie die bewust omgaat met informatiebeveiliging.
Juist daarvoor is NEN 7510 ontwikkeld.

Maar wat is NEN 7510 precies en waarom wordt deze norm steeds belangrijker voor zorgorganisaties?

 

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm helpt zorgorganisaties om risico’s rondom informatiebeveiliging beheersbaar te maken en veilig om te gaan met cliëntgegevens. Daarbij gaat het niet alleen om ICT, maar ook om beleid, processen, bewustwording en governance. Denk aan het beheren van toegangsrechten, het veilig delen van cliëntinformatie, afspraken met leveranciers en het tijdig signaleren van beveiligingsincidenten.

In de praktijk zien we dat veel organisaties al verschillende maatregelen hebben getroffen, maar moeite hebben om deze samen te brengen in één samenhangende aanpak.

Hoe is NEN 7510 opgebouwd?

NEN 7510 bestaat uit twee onderdelen die elkaar aanvullen

NEN 7510-1

Managementsysteem voor informatiebeveiliging

Dit deel richt zich op de manier waarop informatiebeveiliging binnen de organisatie wordt georganiseerd.

Denk aan:

  • beleid en doelstellingen
  • rollen en verantwoordelijkheden
  • governance
  • risicomanagement
  • evaluatie en verbetering

NEN 7510-2

Beheersmaatregelen

Dit deel bevat de concrete beveiligingsmaatregelen die organisaties kunnen toepassen.

Denk aan:

  • toegangsbeheer
  • leveranciersbeheer
  • incidentmanagement
  • beveiliging van systemen en werkplekken
  • bescherming van cliëntgegevens
  • continuïteitsmaatregelen

Samen zorgen deze onderdelen voor een aanpak waarin beleid, organisatie en uitvoering elkaar versterken.

Wat is de relatie tussen NEN 7510 en NIS2?

hoe hangen deze samen?

Veel organisaties horen momenteel vooral over NIS2 en de Cyberbeveiligingswet. Toch hebben veel zorgorganisaties al een belangrijke basis in huis.

NEN 7510 richt zich specifiek op informatiebeveiliging in de zorg. NIS2 is een bredere Europese richtlijn die de cyberweerbaarheid van essentiële en belangrijke organisaties moet vergroten. In Nederland wordt NIS2 vertaald naar de Cyberbeveiligingswet.

De herziene versie van NEN 7510 bevat een koppeling met NIS2, waardoor organisaties eenvoudiger kunnen beoordelen welke aanvullende maatregelen nodig zijn. Organisaties die serieus met NEN 7510 aan de slag zijn, voldoen daardoor vaak al aan een belangrijk deel van de eisen die NIS2 stelt.

NEN 7510 is geen ICT-project

Een veelvoorkomende misvatting is dat informatiebeveiliging uitsluitend een verantwoordelijkheid van ICT is.
In werkelijkheid raakt NEN 7510 vrijwel alle onderdelen van de organisatie:

  • bestuur en management
  • kwaliteitsmanagement
  • privacy
  • HR
  • leveranciers
  • medewerkers

Juist daarom vraagt implementatie om een organisatiebrede aanpak.

Samen sterker

Bij vraagstukken rondom informatiebeveiliging werkt Ovezo samen met FGplein en ONSKMS.

  • FGplein ondersteunt bij privacy, AVG, informatiebeveiliging en beleidsontwikkeling.
  • ONSKMS ondersteunt met kwaliteitssystemen, compliance, audits en praktische tooling.

Zo ontstaat een aanpak die niet alleen voldoet aan eisen op papier, maar ook werkbaar blijft in de dagelijkse praktijk.

NEN 7510 begrijpen is één ding

Weten waar jouw organisatie staat is de volgende stap

Nu je weet wat NEN 7510 is, ontstaat vaak de volgende vraag: waar staat jouw organisatie vandaag als het gaat om informatiebeveiliging?

Voor organisaties binnen de GGZ en het sociaal domein zijn sectorspecifieke QuickScans beschikbaar waarmee je snel inzicht krijgt in sterke punten, risico’s en aandachtspunten.