04/06/2026
IGJ stelt scherp: informatiebeveiliging in de zorg moet aantoonbaar op orde zijn 🔐
Aanleiding is een recent onderzoek van de IGJ naar een laboratorium dat diagnostische tests uitvoert voor zorgaanbieders. Tijdens een datahack in 2025 bleek de organisatie niet te voldoen aan de wettelijk verplichte norm NEN 7510 voor informatiebeveiliging in de zorg. Volgens de IGJ had naleving van deze norm de kans op een incident kunnen verkleinen én de impact kunnen beperken.
Wat betekent dit voor zorgorganisaties?
1️⃣ Informatiebeveiliging moet niet alleen geregeld zijn, maar ook aantoonbaar zijn. Denk aan onafhankelijke toetsing, audits en actuele risicoanalyses.
2️⃣ Werk je samen met externe partijen? Dan stopt verantwoordelijkheid niet bij de voordeur. Ook leveranciers en ketenpartners moeten aantoonbaar voldoen aan beveiligingseisen.
3️⃣ De IGJ heeft aangegeven de komende periode extra aandacht te besteden aan naleving van NEN7510 binnen haar toezicht.
Voor zorgorganisaties is dit een duidelijk signaal: wacht niet tot een incident zichtbaar maakt waar de kwetsbaarheden zitten.
Bij Adcase helpen we zorgorganisaties om informatiebeveiliging écht aantoonbaar op orde te krijgen. Van risicoanalyses en beleid tot interne audits en begeleiding richting normen zoals NEN 7510 en ISO 27001. Praktisch, concreet en gericht op wat nodig is om risico’s te verkleinen, compliant te blijven en de continuïteit van zorg te waarborgen.
Lees hier de blog van het artikel: https://www.adcase.nl/igj-onderzoek-benadrukt-belang-van-nen-7510-in-de-zorg/