Nieuws
IGJ: informatiebeveiliging bij meerderheid grotere ggz-organisaties niet op orde
Gepubliceerd op 1 jun 2026
Onze mensen
Op 27 mei 2026 heeft de IGJ in een nieuwsbericht laten weten dat zij de informatiebeveiliging van 87 grotere ggz-organisaties heeft onderzocht. Conclusie: de meerderheid van de organisaties voldoet niet aan NEN 7510.
NEN 7510 stelt eisen aan zorgaanbieders die werken met digitale systemen. Onder andere over verantwoordelijkheid en beheer, toegang tot gegevens, het regelmatig controleren van risico’s en het nemen van passende maatregelen. Zorgaanbieders moeten met een onafhankelijke toets kunnen aantonen dat zij volgens deze norm werken.
Wat meldt de IGJ naar aanleiding van dit onderzoek?
- Een meerderheid van de grotere gg-organisaties voldoet niet aan de wettelijke vereisten voor informatiebeveiliging in de zorg.
- De centrale onderzoeksvraag was of aantoonbaar wordt gewerkt volgens de wettelijk verplichte norm, de NEN 7510. Dit gold slechts voor 6 van de 87 organisaties. Het merendeel van de organisaties gaf aan hiermee bezig te zijn, maar meer dan de helft kon niet aangeven wanneer zij verwachten volledig te voldoen.
- De inspectie verwacht dat alle ggz-organisaties zo snel mogelijk werken volgens de wettelijke norm en gaat dit actief volgen.
- Organisaties die voldoen aan de NEN 7510 zijn daarnaast grotendeels voorbereid op de nieuwe Cyberbeveiligingswet, die binnenkort ingaat en geldt voor organisatie met meer dan 50 medewerkers (fte’s) of een jaaromzet van meer dan 10 miljoen euro.
- Binnenkort volgen onderzoeken bij jeugdhulp, laboratoria en eerstelijnszorg.
Onze mensen
Heeft u vragen of wilt u een afspraak maken?
Meld je aan voor onze nieuwsbrief
Geen juridische updates missen? Maak dan een selectie uit de diverse expertises van Holla legal & tax.