image

Huisartsenspoedposten hebben informatiebeveiliging niet op orde

maandag 13 oktober 2025, 15:54 door Redactie, 4 reacties

Een groot aantal huisartsenspoedposten heeft de informatiebeveiliging niet op orde, zo stelt de Inspectie Gezondheidszorg en Jeugd (IGJ) op basis van onderzoek. Voor het onderzoek werden alle 49 organisaties in Nederland onderzocht die huisartsenspoedzorg leveren. Deze organisaties leveren huisartsenzorg tijdens avond-, nacht- en weekenduren via een huisartsenspoedpost (HAP).

De IGJ wilde weten hoeveel van de 49 organisaties via de wettelijk verplichte NEN 7510 norm werken. 43 organisaties voldeden nog niet volledig aan die norm. Zorgaanbieders zijn al jaren wettelijk verplicht om te werken aan informatiebeveiliging. De NEN 7510 is de norm voor informatiebeveiliging in de zorg in Nederland. Er staat in hoe zorgorganisaties hun informatiebeveiliging moeten regelen.

Slechts zes van de 49 onderzochte organisaties konden via een certificaat aantonen dat ze aan de NEN 7510 voldoen. De IGJ zegt dat er bij huisartsenspoedposten wel bewustzijn is rond het thema informatiebeveiliging. Zo hebben de meeste organisaties die huisartsenspoedzorg leveren verschillende maatregelen genomen, zoals het instellen van multifactorauthenticatie en het trainen van medewerkers op het gebied van informatiebeveiliging.

Van de 43 organisaties die niet nog gecertificeerd aan de NEN 7510 voldoen hebben negen wel een onafhankelijke beoordeling laten uitvoeren om te zien waar ze staan ten opzichte van de norm. Volgens de IGJ waren deze beoordelingen vaak gebaseerd op documentatie en beleidsstukken en nog niet op de daadwerkelijke werking van informatiebeveiliging in de praktijk. Daarom voldoen deze organisaties nog niet aan de norm. Een deel van de organisaties die niet aan de norm voldoet wil dat alsnog dit jaar doen.

Bij de organisaties die nog niet volgens de norm werken heeft de inspectie aanvullende vragen gesteld. Met alle organisaties die nog niet voldeden heeft de inspectie afspraken gemaakt. Bijvoorbeeld over een duidelijke streefdatum en het laten uitvoeren van een deskundige, onafhankelijke beoordeling. Ook vraagt de inspectie verbeterplannen op en volgt de voortgang. Sinds het onderzoek hebben alle organisaties die nog niet voldeden maatregelen genomen, aldus de inspectie. Die verwacht dat alle organisaties uiterlijk eind 2026 aantoonbaar aan de NEN 7510 norm voldoen.

Reacties (4)
Vandaag, 16:04 door Anoniem
"Het belang van goede informatiebeveiliging in de zorg is groot", schrijft de inspectie. "Iedereen in Nederland moet kunnen vertrouwen dat zijn/haar gegevens veilig zijn." De inspectie ziet wel meer bewustzijn bij de top van de organisaties over het belang van beveiliging, en dat het thema wel degelijk speelt.

https://nos.nl/artikel/2586333-inspectie-huisartsenspoedposten-hebben-databeveiliging-niet-op-orde
Vandaag, 16:19 door Anoniem
Van de wet moeten die zorgaanbieders inderdaad volgens NEN 7510 werken.

En je moet kunnen laten zien dat je volgens die norm werkt, maar er is géén verplichting om een certificering te hebben!
(Dat lijkt een onjuiste aanname te zijn van de redactie)

Zie ook deze pagina van de NEN:
https://www.nen.nl/zorg-welzijn/ict-in-de-zorg/informatiebeveiliging-in-de-zorg
Vandaag, 16:22 door Anoniem
Ik ben niet verbaast.
Vandaag, 16:35 door Anoniem
Ik weet niet hoor.... ja natuurlijk is het belangrijk dat er zorgvulding met onze data wordt omgegaan, maar bij een spoedpost wil ik vooral snel en goed geholpen worden.
Denk dat de uitdaging hier, zoals op zoveel plekken, ligt in het het primaire proces zo goed mogelijk faciliteren vanuit de IT, waarbij het primaire proces voorop zou moeten staan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.