Skip to main content

Informatiebeveiliging in de ouderenzorg moet beter

Zorgaanbieders moeten voldoen aan eisen voor informatiebeveiliging. Dit is wettelijk vastgelegd in de norm NEN7510. De Inspectie Gezondheidszorg en Jeugd, IGJ, bezocht in 2023 en 2024 acht zeer grote zorgaanbieders van ouderenzorg. Allemaal voldeden zij tijdens de bezoeken niet volledig aan deze norm. Om de kwaliteit en veiligheid van zorg zo goed mogelijk te garanderen, ook na bijvoorbeeld stroomuitval, vraagt de IGJ hier extra aandacht voor.

Bewegingssensoren, beeldzorg en elektronische cliëntendossiers: in de ouderenzorg wordt steeds meer gebruik gemaakt van digitale zorg. Mede daardoor kunnen ouderen langer zelfstandig blijven wonen en het verlicht de werkdruk van zorgpersoneel. Het betekent ook werken met digitale systemen en applicaties die gevoelig zijn voor onder andere cyberaanvallen, netwerk- of stroomuitval. Dat kan risico’s opleveren voor de kwaliteit en continuïteit van zorg.  Daarom verwacht de inspectie dat zorgaanbieders voldoen aan de wettelijke norm.

Eisen aan informatiebeveiliging

De NEN7510 stelt eisen aan zorgaanbieders die werken met digitale systemen. Onder andere aan verantwoordelijkheid en beheer, toegang tot gegevens en het maken van een risicoanalyse. Zorgaanbieders moeten kunnen aantonen dat zij werken volgens de norm met een onafhankelijke beoordeling. Met het voldoen aan de NEN7510 zijn zorgaanbieders voor een groot deel ook voorbereid op de Cyberbeveiligingswet, die binnenkort van kracht wordt.

Inspectiebezoeken

De inspectiebezoeken aan zeer grote aanbieders van ouderenzorg (minimaal 3000 cliënten in de wijk en/of 1000 cliënten in een verpleeghuis) hadden als doel te inventariseren hoe er gebruik wordt gemaakt van digitale zorg. En of er voldaan wordt aan de geldende richtlijnen en normen. De inspectie zag dat de meeste zorgaanbieders steeds meer gebruik maken van digitale zorg en dat deze over het algemeen goed is georganiseerd. Er zijn afspraken en procedures over de inzet, aanschaf en het onderhoud. Cliënten en zorgprofessionals worden betrokken en er wordt samengewerkt met andere zorginstellingen. Maar de bezochte aanbieders konden niet aantonen dat zij werken volgens de NEN7510. Het ontbrak bijvoorbeeld aan vastgelegde procedures over informatiebeveiliging of een onafhankelijke beoordeling.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen
Gemeenteraad praat over Rekenkamerrapport Informatieveiligheid, culturele broedplaatsen en meer
Verder lezen
Camera op windmolens in Dronten: wat mag wel en wat mag niet?
Verder lezen
Cybersecurity overheid mist slagkracht en samenhang
Verder lezen
Waarom object storage onmisbaar wordt
Verder lezen
Gegevens van personeel afvalverwerker online gepubliceerd na ransomware-aanval
Verder lezen