Branches, Zorg
Zorgeloze IT voor de kleinere zorgpartij.
Praktijken en zorgleveranciers. Niet het ziekenhuis met een eigen IT-afdeling.
- ISO 27001-gecertificeerd
- bewijslast richting NEN 7510
- gratis ondernemersscan
In het kort
Huisartsen- en tandartspraktijken, fysiotherapie, paramedische praktijken, kleine zorgaanbieders en toeleveranciers van zorginstellingen. Twee dingen staan voorop: patiëntgegevens die alleen bereikbaar zijn voor wie ze nodig heeft, en systemen die tijdens het spreekuur gewoon werken. ICT2MKB is ISO 27001-gecertificeerd en gebruikt die basis voor de bewijslast die opdrachtgevers richting NEN 7510 vragen.
Patiëntgegevens en spreekuur dulden geen downtime.
Een praktijk heeft andere risico's dan een kantoor. De data is bijzonder persoonsgegeven onder de AVG. De systemen moeten werken op het moment dat er een patiënt tegenover je zit. En steeds vaker vraagt een zorginstelling als opdrachtgever om bewijs dat je veilig werkt.
Wat er specifiek voor de zorg wordt ingericht:
- Patiëntgegevens versleuteld, toegang op need-to-know.
- Systemen beschikbaar tijdens het spreekuur, proactief bewaakt.
- Bewijslast richting NEN 7510, opgebouwd vanuit de ISO 27001-basis.
- Incidentproces afgestemd op de gevoeligheid van medische data.
- Back-up en herstel dagelijks gecontroleerd, periodiek getest.
Niet jij bent verplicht. Je opdrachtgever wel.
Grotere zorginstellingen vallen zelf onder strengere eisen en schuiven die door naar hun kleinere partners en leveranciers. Dezelfde logica als de ketenzorgplicht in de Cyberbeveiligingswet, maar dan via NEN 7510. De vraag komt van je opdrachtgever, niet van een toezichthouder.
Die vraag komt zelden op een slecht moment. Hij komt bij een contractverlenging, een aanbesteding of een nieuwe samenwerking. Precies dan wil je hem kunnen beantwoorden.
Toegespitst op de zorgpraktijk
Patiëntgegevens en AVG
Versleuteling, toegang op need-to-know en een verwerking die aan de AVG voldoet.
Systemen altijd beschikbaar
Geen downtime tijdens het spreekuur. Proactief bewaakt, niet achteraf ontdekt.
Bewijslast richting NEN 7510
Opgebouwd vanuit de ISO 27001-basis. Klaar voordat je opdrachtgever ernaar vraagt.
Need-to-know-beheer
Wie bij welke patiëntgegevens kan. Vastgelegd en periodiek gecontroleerd.
Incidentrespons
Een proces dat past bij de gevoeligheid van medische data. Geen generiek script.
Back-up en herstel
Dagelijks gecontroleerd. Periodiek echt getest door terug te zetten.
Veelgestelde vragen
Zijn jullie zelf NEN 7510-gecertificeerd?
Nee. ICT2MKB is ISO 27001-gecertificeerd. NEN 7510 bouwt voort op dezelfde beheersmaatregelen, met zorgspecifieke eisen erbovenop. Die basis wordt gebruikt om jou richting NEN 7510-bewijslast te begeleiden. De norm zelf dragen we niet, en dat claimen we ook niet.
Wat is het verschil tussen NEN 7510 en ISO 27001?
ISO 27001 is de internationale norm voor informatiebeveiliging en geldt voor elke sector. NEN 7510 is de Nederlandse zorgvariant: dezelfde systematiek, met extra eisen over de omgang met patiëntgegevens. Heb je ISO 27001 op orde, dan staat het grootste deel van NEN 7510 er al.
Werkt dit met ons huidige zorginformatiesysteem?
In de meeste gevallen wel. Eerst wordt geïnventariseerd wat je gebruikt, daarna wordt daarop aangesloten. Een overstap forceren hoeft niet.
Wat als systemen uitvallen tijdens het spreekuur?
Dat bepaal je in het consult: welke reactietijd nodig is, hoe die wordt ingericht en welke terugvalvoorziening er is voor je meest kritieke systemen.
Mag een IT-partner bij patiëntgegevens?
Alleen waar dat technisch noodzakelijk is voor het beheer, en altijd vastgelegd in een verwerkersovereenkomst. Toegang is beperkt tot wie hem nodig heeft en wordt gelogd.
Weet je wat je opdrachtgever straks vraagt?
Een half uur, vrijblijvend. We kijken naar je huidige situatie en wat er via de keten op je afkomt.