Binnen de zorgsector wordt dagelijks een grote hoeveelheid gevoelige informatie verwerkt. Daarom heeft de NEN 7510 voor zorginstellingen een verplichtend karakter. De groeiende aandacht voor informatiebeveiliging zorgt bovendien voor een toenemende vraag naar certificering. Zo kunnen organisaties aantonen dat zij risico’s zorgvuldig hebben beoordeeld, adequate beveiligingsmaatregelen hebben genomen en continu werken aan verbetering van hun processen.
Sinds de invoering van de AVG (GDPR) zijn de regels voor het verwerken van medische gegevens aanzienlijk strenger geworden. Omdat deze gegevens worden beschouwd als bijzondere persoonsgegevens, is extra bescherming verplicht.
Zorgverleners moeten voldoen aan de NEN 7510-norm wanneer zij het Burgerservicenummer (BSN) verwerken. Daarnaast stellen steeds meer partijen binnen de zorgketen het bezit van een NEN 7510-certificering als voorwaarde voor samenwerking. De norm is dus niet alleen relevant voor zorginstellingen zelf, maar ook voor organisaties die diensten leveren aan de zorg, zoals:
-
Leveranciers van zorgapplicaties
-
Dienstverleners voor zorgadministratie of declaraties
-
Andere verwerkers van persoonlijke gezondheidsinformatie
De NEN 7510 is van toepassing zodra informatiebeveiliging betrekking heeft op gezondheidsinformatie, of dit nu binnen de eigen organisatie gebeurt, via koppelingen met zorginstellingen of door uitbesteding van processen. Daarom wordt van toeleveranciers steeds vaker verwacht dat ook zij beschikken over een NEN 7510-certificering om veilig en betrouwbaar samen te kunnen werken binnen de zorgsector.