Skip to main content

Norm ”Veilige e-mail in de zorg’

De Nederlandse Technische Afspraak (NTA) 7516, de veldnorm die kaders stelt voor e-mailen in de zorg, is gepubliceerd. In opdracht van het Informatieberaad Zorg werkten ruim 50 experts van 46 verschillende organisaties de afgelopen acht maanden aan een nieuwe norm voor e-mail. NTA 7516 is nu beschikbaar voor iedereen via www.werkenmetnen7510.nl.

De Algemene Verordening Gegevensbescherming maakt eisen ten aanzien van privacybescherming nog belangrijker. Conventionele e-mail, zonder ‘passende technische en organisatorische maatregelen’, voldoet niet aan de eisen.

Er was ook geen duidelijkheid over de voorwaarden waaronder e-mail wél in lijn met de AVG kan worden gebruikt. NTA 7516 biedt deze duidelijkheid.

Achtergrond

NTA 7516 beschrijft in techniek neutrale termen de eisen waaraan e-mail, met daarin persoonlijke gezondheidsinformatie, zou moeten voldoen. Hierbij gaat het in essentie om beschikbaarheid, integriteit en vertrouwelijkheid. Daarnaast gaat de NTA in op gebruiksvriendelijkheid. Dit laatste is een belangrijk uitgangspunt om er voor te zorgen dat producten voor e-mail in de zorg ook daadwerkelijk gebruikt gaan worden. Ook dwingt de norm af dat de gebruikers van de verschillende producten de berichten naar elkaar kunnen doorsturen.

Online beschikbaar

NTA 7516 is vrij beschikbaar. Dit is mogelijk gemaakt door een overeenkomst tussen het ministerie van Volksgezondheid, Welzijn en Sport (VWS) en NEN. U kunt de norm online bekijken via het platform www.werkenmetnen7510.nl.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

Storing bij atoomklok NIST legt risico’s tijdsservers bloot
Verder lezen
Investeringen in privacy nemen fors toe door opmars van AI, blijkt uit onderzoek Cisco
Verder lezen
Coalitieakkoord: Nieuwe Digitale Dienst moet regie pakken over overheids-ict
Verder lezen
Den Haag verklaart digitale onafhankelijkheid tot prioriteit
Verder lezen
Zorgsector laks met naleving NEN-norm voor informatiebeveiliging
Verder lezen
Zonder datamanagement geen digitale autonomie
Verder lezen
Gemeente Beek richt zich met cyberspecialisatie bij BOA sterker op digitale veiligheid in de wijk
Verder lezen
Gemeenten hebben vaak niet door dat ambtenaren illegaal gegevens opzoeken
Verder lezen
Waarom de overheid digitale weerbaarheid niet goed kan meten
Verder lezen
Den Haag meldt mogelijke diefstal BSN en loonstroken bij hack scholingsfonds
Verder lezen