Normen

NEN 7510

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Verplicht voor zorgaanbieders die persoonlijke gezondheidsinformatie verwerken.

Wat het is

NEN 7510 is gebaseerd op ISO 27001 met aanvullende zorg-specifieke eisen. De norm is mede ontwikkeld omdat zorgsectoren werken met bijzondere persoonsgegevens, waar onbedoelde toegang of verlies grote consequenties kan hebben. NEN 7510 wordt vaak gecombineerd met de eisen uit de AVG en de Wabvpz.

Veelgestelde vragen

Voor wie is NEN 7510 verplicht?

Voor zorgaanbieders die persoonsgegevens van patienten verwerken. Dat omvat ziekenhuizen, GGZ, huisartsenzorg, thuiszorg, fysiotherapie, tandartsen, en alle aanbieders die met EPD's werken.

Volstaat ISO 27001?

Niet voor zorgaanbieders. NEN 7510 stelt aanvullende eisen, met name op autorisaties bij patientendossiers, logging en gebruikers-en-rolbeheer.

Hoe verhoudt zich tot AVG?

NEN 7510 is technisch en organisatorisch, AVG is juridisch. NEN 7510 helpt aantoonbaar de AVG-eis "passende technische en organisatorische maatregelen" in te vullen.