"Besluit elektronische gegevensverwerking door zorgaanbieders" - NEN 7510 verplicht
Het ‘Besluit elektronische gegevensverwerking door zorgaanbieders’ is van kracht per 15 december 2018. Dit besluit verplicht zorgaanbieders aantoonbaar voldoen aan de NEN 7510, daar waar er sprake is van elektronische gegevensverwerking. Zorgaanbieders moeten er voor zorgen dat het zorginformatiesysteem voldoet aan de NEN 7510 en dat de informatiesystemen waarmee zorginformatie uitgewisseld wordt, voldoen aan de NEN 7510, NEN 7512 en NEN 7513.
Besluit elektronische gegevensverwerking door zorgaanbieders kort samengevat
- het elektronisch uitwisselingssysteem moet voldoen aan NEN 7510 en NEN 7512
- het zorginformatiesysteem moet voldoen aan NEN 7510 en NEN 7512
- de zorgserviceprovider moet zijn geautoriseerd op basis van NEN 7512
- de aanbieders van software voor elektronische gegevensuitwisseling zijn gecertificeerd volgens NEN 7510 en voldoen aantoonbaar aan NEN 7512
- de loggin op het zorginformatiesysteem moet voldoen aan NEN 7513
- de zorgaanbieder is daarnaast verantwoordelijk voor informatiebeveiliging binnen de gehele organisatie. Als richtlijn geldt ook hier de NEN7510
Zorginstellingen en leveranciers van software die vanwege de internationale uitstraling liever de ISO27001 gebruiken, moeten nu ook de NEN 7510 gebruiken. Omdat de norm NEN 7510 gebaseerd is op de ISO 27001 is dit in de praktijk slechts een kleine aanvulling.