image

Meeste ggz-instanties voldoen niet aan verplichte norm voor informatiebeveiliging

donderdag 28 mei 2026, 11:54 door Redactie, 4 reacties

De meeste grote ggz-instanties in Nederland voldoen niet aan de wettelijk verplichte norm voor informatiebeveiliging, zo stelt de Inspectie Gezondheidszorg en Jeugd (IGJ) op basis van eigen onderzoek. De Inspectie zegt zich zorgen te maken. Het is onbekend wanneer de onderzochte ggz-instanties hun informatiebeveiliging op orde hebben.

Zorgaanbieders in Nederland zijn wettelijk verplicht om de NEN 7510 norm voor informatiebeveiliging in de zorg toe te passen. De norm beschrijft hoe zorginstellingen hun informatiebeveiliging moeten inrichten. "Werken volgens de NEN 7510 betekent dat het information security management system (ISMS ) goed werkt", aldus de IGJ. "De organisatie kan dan laten zien dat de kwaliteitscyclus voor informatiebeveiliging functioneert. Daarvoor is het niet genoeg dat er beleid is en beheersmaatregelen zijn. De organisatie moet ook controleren of deze werken zoals bedoeld. Als het nodig is, moet de organisatie verbeteringen uitvoeren."

Eind vorig jaar onderzocht de Inspectie 87 organisaties van in totaal zo'n 150 grotere ggz-organisaties. Deze instanties bieden allerlei vormen van zorg, zoals forensische zorg, beschermd wonen of verslavingszorg. De IGJ wilde kijken of deze ggz-instellingen aantoonbaar werkten volgens de wettelijk verplichte NEN 7510 norm. Slechts 6 van de 87 instanties kon dit aantonen. De meeste organisaties vertelden dat ze met de norm bezig zijn, maar meer dan de helft kon niet aangeven wanneer zij verwachten volledig te voldoen.

"Opvallend was dat 14 van de 87 organisaties ook na herhaalde oproepen niet reageerden op de gestelde vragen. Zorgaanbieders hebben een plicht om mee te werken aan ons toezicht door informatie te verstrekken. De inspectie gaat er daarom vanuit dat deze aanbieders niet volgens de norm werken", zo laat de Inspectie verder weten. Die verwacht dat organisaties die nog niet voldoen aan de norm dit jaar minimaal een onafhankelijke en deskundige beoordeling laten uitvoeren. "Organisaties moeten zo snel mogelijk aan de norm voldoen."

Reacties (4)
Gisteren, 12:19 door Anoniem
Geen nieuws.

Je kunt bij de GGZ maar beter niet het achterste van je tong laten zien.

Ook niet als ze allemaal wel aan die NEN-norm voldoen. Want dan mogen ze nog steeds van alles met jouw mega persoonlijke uitlatingen. Beste is een gesprek met iemand die je echt kunt vertrouwen en die het dus nooit in een systeem zet.

Helaas werkt het zo.
Gisteren, 12:49 door Anoniem
Waarom ben ik nou niet verbaasd?
Van een open gesprek kan al lange tijd geen sprake meer zijn - het wordt vroeg of laat tegen je gebruikt. Zoveel mogelijk onder de pet houden. GGZ zoveel mogelijk vermijden. Of zo dat laatste nou het doel zijn??
Gisteren, 13:43 door Anoniem
Door Anoniem: Geen nieuws.

Je kunt bij de GGZ maar beter niet het achterste van je tong laten zien.

Ook niet als ze allemaal wel aan die NEN-norm voldoen. Want dan mogen ze nog steeds van alles met jouw mega persoonlijke uitlatingen. Beste is een gesprek met iemand die je echt kunt vertrouwen en die het dus nooit in een systeem zet.

Helaas werkt het zo.

ondanks dat de gepubliceerde cijfers niet goed zijn, is en blijft de ggz zeer belangrijk. als je er even doorheen zit is een gesprek met iemand die je vertrouwd altijd goed, maar bij grotere problemen heb je toch specialistische zorg nodig. dit soort uitingen helpen niet bij het beeld dat mensen hebben bij geestelijke gezondheidszorg. je bent niet gek, je bent niet anders, je hebt gewoon hulp nodig. als jij je been breekt ga je toch ook naar het ziekenhuis, of zeg je tegen de ambulance: laat mij maar liggen, ze hebben gebruik gemaakt van chipsoft... beetje kortzichtig en denigrerend...

En bij de quote 'want dan mogen ze nog steeds van alles met jouw mega persoonlijke uitlatingen', wat denk je dat ze met die data doen? ze gebruiken het voor een behandeling en declaratie bij de verzekeraar, net als elk ziekenhuis. je mag vanuit wetgeving en medische eed verder niks met die data. En als een organisatie iets wilt doen met die data, bijvoorbeeld onderzoek, heb je altijd expliciete toestemming nodig van een patiënt. En die kan het altijd weer kan intrekken.

Touch grass
Gisteren, 23:05 door Anoniem
Door Anoniem:
Door Anoniem: Geen nieuws.

Je kunt bij de GGZ maar beter niet het achterste van je tong laten zien.

Ook niet als ze allemaal wel aan die NEN-norm voldoen. Want dan mogen ze nog steeds van alles met jouw mega persoonlijke uitlatingen. Beste is een gesprek met iemand die je echt kunt vertrouwen en die het dus nooit in een systeem zet.

Helaas werkt het zo.

ondanks dat de gepubliceerde cijfers niet goed zijn, is en blijft de ggz zeer belangrijk. als je er even doorheen zit is een gesprek met iemand die je vertrouwd altijd goed, maar bij grotere problemen heb je toch specialistische zorg nodig.
Bij grotere problemen is het nog belangrijker dat je die vertrouwelijk kunt bespreken.

dit soort uitingen helpen niet bij het beeld dat mensen hebben bij geestelijke gezondheidszorg.
Dit soort uitingen zijn een wake up-call. Je kunt niet eeuwig de boel onder de pet houden. Ook niet in de GGZ.

je bent niet gek, je bent niet anders, je hebt gewoon hulp nodig. als jij je been breekt ga je toch ook naar het ziekenhuis, of zeg je tegen de ambulance: laat mij maar liggen, ze hebben gebruik gemaakt van chipsoft... beetje kortzichtig en denigrerend...
Grotere geestelijke problemen vergelijken met een been breken, laat wel zien dat je niet snapt hoe gevoelig dat kan liggen, hoeveel gevolgen dat kan hebben voor de rest van je leven. Dat soort problemen moeten niet gaan rondzwerven in grote digitale systemen waar jan en alleman bij kunnen.

En bij de quote 'want dan mogen ze nog steeds van alles met jouw mega persoonlijke uitlatingen', wat denk je dat ze met die data doen? ze gebruiken het voor een behandeling en declaratie bij de verzekeraar, net als elk ziekenhuis. je mag vanuit wetgeving en medische eed verder niks met die data.
Dat is de theorie op papier. Niemand heeft daar echt controle op en de patiënt zeker niet.

En als een organisatie iets wilt doen met die data, bijvoorbeeld onderzoek, heb je altijd expliciete toestemming nodig van een patiënt. En die kan het altijd weer kan intrekken.
Nee, dat gebeurt vaak ook zonder toestemming van de patiënt. Of een patiënt met geestelijke problemen krijgt een papiertje onder de neus met wilt u even tekenen. Of wilt u even aanvinken dat u akkoord bent met de voorwaarden. Zo gaat dat.

Touch grass
Kom met de voetjes maar fijn op de grond.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.