Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Home » Security & Risk

De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is

25 september 2026 - 08:303 minuten leestijdAdvertorialSecurity & Risk
Externe bijdrage
Externe bijdrage
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse vertaling van de Europese NIS2-richtlijn. Voor de zorgsector betekent dat een flinke aanscherping: cyberbeveiliging is voor het eerst een keiharde wettelijke plicht, met meldtermijnen, bestuurdersaansprakelijkheid en ketenverantwoordelijkheid. NEN7510 speelt daarin een sleutelrol. De norm was al geschreven voor iedereen die gezondheidsgegevens verwerkt, dus niet alleen zorgaanbieders, maar ook hun IT-leveranciers, hostingpartijen en EPD-leveranciers. Tot nu toe werd naleving vooral afgedwongen via contracten en toezicht van de Inspectie Gezondheidszorg en Jeugd. Dat verandert nu.

Wat is NEN7510?

NEN7510 werd in 2004 voor het eerst gepubliceerd als de Nederlandse norm voor informatiebeveiliging in de zorgsector, gebaseerd op ISO 27001. De norm beschrijft hoe organisaties risico’s rond patiëntgegevens beheersen, van toegangsbeheer tot incidentrespons. Sinds 2018 is naleving voor elektronische uitwisselingssystemen van patiëntgegevens wettelijk verplicht. Eind 2024 is de norm herzien om aan te sluiten op de nieuwste ISO-versie. Voor de rest van de sector geldt de norm nog altijd als toetsingskader van de Inspectie.

Wetgeving verzwaart de druk: AVG en de Cyberbeveiligingswet

De Algemene Verordening Gegevensbescherming verplicht organisaties sinds 2018 om alleen met partners te werken die passende beveiligingsmaatregelen nemen. Daar komt nu de Cyberbeveiligingswet bij. Deze wet noemt NEN7510 niet bij naam, maar maakt de zorgplicht erachter voor het eerst hard: ernstige incidenten vragen binnen 24 uur een vroegtijdige waarschuwing en binnen 72 uur een formele melding, bestuurders kunnen persoonlijk worden aangesproken op tekortschietende beveiliging, en organisaties zijn wettelijk verantwoordelijk voor de beveiliging van hun hele keten, inclusief leveranciers.

Een zwakke schakel raakt de continuïteit van zorg

Voor zorginstellingen betekent dit dat een contract alleen niet meer volstaat: de wet verplicht aantoonbaar te maken dat hun leveranciers veilig werken. Een zwakke schakel bij een IT-partner raakt niet alleen de gegevensbescherming, maar kan direct doorwerken in de continuïteit van zorg: uitval van een patiëntendossier of laboratoriumsysteem legt poliklinieken en operatiekamers stil, met gevolgen die verder reiken dan een boete of reputatieschade. Dat maakt NEN7510 in de praktijk minder een compliance-vraagstuk en meer een continuïteitsvraagstuk: niet of een instelling een certificaat heeft, maar of zij en haar ketenpartners kunnen aantonen dat de zorg blijft draaien als er iets misgaat. Leveranciersmanagement krijgt daardoor meer gewicht: afspraken over beveiliging, certificeringen van partners, en escalatie bij incidenten.

De rol van gecertificeerde IT-partners zoals Intermax

Organisaties die hun IT geheel of gedeeltelijk uitbesteden, kunnen de eigen auditlast beperken door te werken met partijen die reeds NEN7510-gecertificeerd zijn. Een Nederlandse cloud service provider zoals Intermax bijvoorbeeld, actief in o.a. de zorg. Naast een erkend NEN7510 certificaat, leveren zulke partijen 24/7 managed security dienstverlening: monitoring, incidentrespons en kwetsbaarheidsbeheer. Uitbesteden verschuift de verantwoordelijkheid niet en maakt een zorginstelling niet zelf gecertificeerd, maar vermindert wel de inspanning om dat voor de hele keten aan te tonen. Nu de Cyberbeveiligingswet van kracht is, doen zorginstellingen er goed aan niet te wachten tot een toezichthouder erom vraagt, maar nu al in kaart te brengen welke risico’s zich waar in de keten bevinden, en welke maatregelen partners hebben getroffen om deze te mitigeren.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    shutterstock_2492545613

    Partnerartikel
    Digital Transformation

    Digitale transformatie én digitale aut...

    Organisaties willen sneller digitaliseren, slimmer werken met data en profiteren van de mogelijkheden van cloudtechnologie en kunstmatige intelligentie. Tegelijkertijd groeit de behoefte om controle te houden over gegevens, infrastructuur en...

    Meer persberichten

    Meer lezen

    IT Strategy & Governance

    Tweede Kamer dringt aan op verbod camerabrillen na waarschuwing AP

    IT Strategy & Governance

    ‘Ontsnappende ai-agents? Dat is ook heel veel marketing’

    Fred Streefland
    Security & Risk

    ‘Ai-agents veranderen netwerkbeveiliging fundamenteel’

    Cloud & Infrastructure

    Kort: 18 miljoen voor nieuwe zeekabel, Accenture en Anthropic in aanval tegen ai‑risico’s (en meer)

    Industry & OT

    AcICT bekritiseert Rijkswaterstaat over vernieuwing ot Maeslantkering

    Software & Development

    Kort: Nobian digitaliseert met SAP, HSD wordt bij de Hofstad Dienst van Algemeen Economisch Belang (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs