Terug naar hoofdinhoud

NEN7510: de beveiligingsstandaard die het sociaal domein niet kan missen

NEN7510 is de Nederlandse norm voor informatiebeveiliging in de zorg en het sociaal domein. De norm schrijft voor hoe organisaties persoonsgegevens beschermen, systemen inrichten, toegangsrechten beheren, incidenten melden en medewerkers trainen. Het is daarmee een stap verder dan de algemene ISO27001-norm: NEN7510 is specifiek gericht op de gevoeligheid van zorgdata en de verantwoordelijkheden die daarbij horen.

In het sociaal domein worden dagelijks bijzondere persoonsgegevens verwerkt: informatie over gezinnen, jeugdzorg, schulden en medische situaties. Juist omdat dit domein in ketens werkt — gemeenten, aanbieders, softwareleveranciers — is de beveiliging zo sterk als de zwakste schakel. Één niet-gecertificeerde partij verhoogt het risico op datalekken voor de hele keten en maakt verantwoordelijke partijen juridisch kwetsbaar.

Toch vragen niet alle gemeenten actief om NEN7510-certificering bij aanbestedingen. Daarmee laten ze een cruciale veiligheidswaarborg liggen. Voor softwareleveranciers in het sociaal domein is de norm geen onderscheidend keurmerk, maar een basisvereiste. Gemeenten die hun inwoners serieus willen beschermen, doen er goed aan NEN7510 als harde eis op te nemen — niet als aanbeveling, maar als randvoorwaarde.

Team Zorgportaal is al zes jaar onafgebroken NEN7510-gecertificeerd. De certificering wordt jaarlijks getoetst via een externe audit door Brand Compliance, ook dit jaar met succes afgerond.

Delen: