In de zorg kunnen cyberincidenten direct gevolgen hebben voor continuïteit, privacy en patiëntveiligheid. Daarom is de samenhang tussen NIS2, NEN 7510 en bestaande zorgverplichtingen belangrijk.
Waarom is dit belangrijk?
Zorgorganisaties gebruiken veel gespecialiseerde software, medische apparatuur, cloudoplossingen en externe beheerders. Elke afhankelijkheid kan onderdeel worden van het risicobeeld.
Rechtstreekse toepasselijkheid
Bepaal eerst of de zorgorganisatie binnen de wettelijke sector- en omvangscriteria valt.
Samenhang met NEN 7510
Bestaande normen kunnen helpen bij de inrichting, maar vervangen niet automatisch de specifieke wettelijke beoordeling en meldprocedures.
Patiëntveiligheid
Neem naast vertrouwelijkheid ook beschikbaarheid en integriteit mee. Een systeem kan veilig versleuteld zijn, maar alsnog onbruikbaar bij een storing.
Leveranciers
Beoordeel toegang, gegevenslocatie, herstelmogelijkheden, subverwerkers en incidentcommunicatie.
Praktijkvoorbeeld
Een leverancier van planningssoftware heeft geen medische behandelingstaak, maar uitval kan de zorgverlening wel ernstig verstoren. Dit leidt tot hoge ketenimpact.
Veelgestelde vragen
Is NEN 7510 hetzelfde als NIS2?
Nee. NEN 7510 is een norm voor informatiebeveiliging in de zorg; NIS2/Cbw is wetgeving met eigen scope en verplichtingen.
Telt patiëntveiligheid mee?
Ja. Beschikbaarheid en integriteit van systemen kunnen direct gevolgen hebben voor veilige zorg.