Ga naar de inhoud

AI begrippen

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij beschrijft hoe een zorgorganisatie patiëntgegevens beschermt: met een managementsysteem voor informatiebeveiliging en concrete maatregelen. De norm bouwt voort op ISO 27001 en ISO 27002. Zorgaanbieders die gegevens elektronisch verwerken, moeten aantoonbaar aan de norm voldoen. Certificering is niet verplicht.

In het kort

  • NEN 7510 is de beveiligingsnorm voor de zorg, afgeleid van ISO 27001 en ISO 27002.
  • De huidige versie is NEN 7510:2024, gepubliceerd op 16 december 2024.
  • Voldoen is verplicht via het Besluit elektronische gegevensverwerking door zorgaanbieders. Certificeren is vrijwillig.
  • Bestaande certificaten moeten vóór 20 februari 2027 zijn omgezet naar de nieuwe versie.

NEN 7510 betekenis

Wie zoekt op wat is nen 7510, werkt meestal in de zorg of levert eraan. NEN staat voor het Nederlands Normalisatie-instituut, dat de norm uitgeeft. 7510 is het nummer van de norm.

De gedachte erachter: gezondheidsgegevens zijn extra gevoelig. Een lek raakt patiënten direct. Daarom is er voor de zorg een eigen versie van de internationale beveiligingsnormen, aangevuld met eisen die alleen in de zorg spelen.

NEN 7510 is een van de termen in ons overzicht van AI begrippen.

De normfamilie

Hoe werkt NEN 7510 in de praktijk?

NEN 7510 is geen afvinklijst. Het is een cyclus die je steeds opnieuw doorloopt:

  1. Breng in kaart welke informatie je hebt en welke systemen je gebruikt.
  2. Bepaal de risico's. Wat kan er misgaan, hoe waarschijnlijk is dat en wat zijn de gevolgen voor patiënten?
  3. Kies maatregelen uit deel 2 die passen bij die risico's, en leg vast waarom je andere maatregelen niet nodig vindt.
  4. Voer ze in en maak iemand verantwoordelijk.
  5. Controleer en verbeter, met interne audits en een jaarlijkse beoordeling door het management.

De versie van 2024 legt meer nadruk op een aanpak op basis van risico. Deel 2 volgt de indeling van ISO 27002 uit 2022, met 93 algemene en 8 zorgspecifieke maatregelen. Vanuit de Europese NIS2-richtlijn zijn nieuwe maatregelen toegevoegd. De toelichting is ook minder vrijblijvend: wijk je af, dan leg je uit waarom.

Voorbeeld: een fysiotherapiepraktijk

Een fictieve praktijk met acht fysiotherapeuten werkt met een online patiëntendossier, mail en een planningssysteem. De eigenaar wil een AI-assistent die verslagen helpt schrijven op basis van ingesproken notities.

Met NEN 7510 als kader stelt de praktijk vooraf een paar vragen:

Pas als die antwoorden goed zijn, gaat de assistent live. De therapeut controleert elk verslag voordat het in het dossier komt.

Wat betekent NEN 7510 voor AI in de zorg?

AI in de zorg valt gewoon onder dezelfde norm. Een AI-dienst is een leverancier en een systeem, net als je dossiersoftware. Dat betekent:

Voor gevoelige gegevens is een eigen server of private AI binnen de EU vaak de veiligste keuze. Meer over AI in de zorg lees je bij zorg en welzijn. Algemene tips voor veilig gebruik staan in ChatGPT en privacy.

Werkt ShareConnect al voor zorgorganisaties en is er ervaring met NEN 7510-eisen bij een klant die we mogen noemen?

Verwante begrippen

Veelgestelde vragen

Wat is NEN 7510?

De Nederlandse norm voor informatiebeveiliging in de zorg. Hij beschrijft hoe een zorgorganisatie patiëntgegevens beschermt en bouwt voort op ISO 27001 en ISO 27002.

Is NEN 7510 verplicht?

Voldoen aan de norm is verplicht voor zorgaanbieders die gegevens elektronisch verwerken, via het Besluit elektronische gegevensverwerking door zorgaanbieders. Certificering is vrijwillig.

Wat is het verschil tussen NEN 7510 en ISO 27001?

NEN 7510 is gebaseerd op ISO 27001, maar voegt eisen toe die specifiek zijn voor de zorg. Voor zorgaanbieders is NEN 7510 bovendien wettelijk verankerd.

Verder lezen

Meer begrippen uitgelegd

Bronnen

Geraadpleegd in september 2026.

  1. NEN, Informatiebeveiliging in de zorg (NEN 7510). nen.nl
  2. TÜV NORD, Nieuwe NEN 7510 voor informatiebeveiliging in de zorg: wat is er veranderd?. tuv.nl
Terug naar de kennisbank

Wil je AI in de zorg inzetten zonder risico voor patiëntgegevens?

We bouwen AI-toepassingen op een eigen of Europese server, met toegangsbeheer, logging en menselijk toezicht.

1 open vraag