Specifieke risico’s in de zorg

Zorgprocessen zijn afhankelijk van zorginformatiesystemen, medewerkersaccounts, gedeelde apparaten, toegang op afstand en softwareleveranciers. Ransomware raakt hier niet alleen data, maar ook beschikbaarheid van zorg.

Praktische maatregelen voor zorgorganisaties

Toegang en accounts

Gebruik persoonlijke accounts, sterke MFA en periodieke toegangscontrole.

Back-up en herstel

Test herstel voor kritieke systemen en leg uitwijkafspraken vast.

Leveranciers en verwerkers

Beoordeel cloudleveranciers, softwareleveranciers en verwerkers periodiek.

Incidentrespons

Maak duidelijk wie medische, technische en bestuurlijke keuzes neemt bij incidenten.

NEN 7510 en NIS2

NEN 7510 is een relevante bestaande norm voor informatiebeveiliging in de zorg. Het hebben van NEN 7510 betekent niet automatisch volledige NIS2-compliance. De Cyberbeveiligingswet vraagt ook bestuurlijke betrokkenheid, ketenrisico, incidentmelding en aantoonbare opvolging.

Kleine zorgorganisaties kunnen indirect eisen krijgen via ketens, financiers of opdrachtgevers.

Veelgestelde vragen

Sinds wanneer geldt de Cyberbeveiligingswet?

De Cyberbeveiligingswet geldt sinds 15 augustus 2026. De wet implementeert NIS2 in Nederland.

Valt ieder MKB-bedrijf onder NIS2?

Nee. Of een organisatie formeel onder de wet valt, hangt onder andere af van sector, omvang, activiteiten en positie in de keten.

Is multifactor-authenticatie voldoende?

Nee. MFA beperkt accountmisbruik, maar vervangt geen risicobeoordeling, logging, back-up, incidentrespons, leveranciersbeheer en documentatie.

Is Vantora juridisch adviseur?

Nee. Vantora geeft praktische cybersecuritybegeleiding. De exacte juridische kwalificatie moet per organisatie worden beoordeeld.

Geldt NIS2 voor jeugdzorg?

Dat hangt af van sectorindeling, omvang, activiteiten en ketenpositie. Kleine zorgorganisaties kunnen ook indirect eisen krijgen.

Gerelateerde pagina's