
Hoe toon je aan dat je NEN 7510-compliant bent?
De Inspectie Gezondheidszorg en Jeugd (IGJ) is onlangs een onderzoek gestart naar informatiebeveiliging bij een laboratorium dat slachtoffer werd van een grote hack. Daarbij werden de gegevens van bijna een half miljoen vrouwen buitgemaakt. Dit incident benadrukt niet alleen de ernst van datalekken, maar ook dat de IGJ informatiebeveiliging steeds nadrukkelijker meeneemt in haar toezicht op de kwaliteit van zorg. Overigens had de Autoriteit Persoonsgegevens (AP) eerder al aangekondigd een onderzoek te starten bij hetzelfde laboratorium.
We kunnen dus concluderen dat het voor zorgaanbieders niet alleen belangrijker is om hun beveiliging op orde te hebben, maar dat het ook van groot belang is om aan te kunnen tonen dat zij voldoen aan de norm voor informatiebeveiliging in de zorg: NEN 7510.
Wat verwacht de IGJ van zorgaanbieders?
Volgens de IGJ is informatiebeveiliging een randvoorwaarde voor continuïteit van zorg. Ransomware, hacks of zelfs een stroomstoring kunnen direct invloed hebben op patiëntveiligheid. Daarom verwacht de IGJ dat zorgaanbieders aantoonbaar werk maken van een information security management system (ISMS) dat voldoet aan NEN 7510.
[....]