Voor GGZ-praktijken en GGZ-instellingen

NEN 7510 in de GGZ: vertrouwen is de basis van behandelen

In de GGZ gaat het om de meest persoonlijke informatie die er is. Tegelijk werkt u met eHealth, beeldbellen en thuiswerkende behandelaars. Wij zorgen dat die gegevens veilig zijn, en dat u het kunt aantonen.

Herkenbaar?

Waar GGZ-organisaties tegenaan lopen

Extra gevoelige dossiers

Diagnoses, behandelverslagen en gesprekken. Een datalek raakt cliënten hier extra hard, en kan het vertrouwen in de behandeling schaden.

eHealth en koppelingen

Online modules, apps en dagboeken die met het ECD moeten samenwerken. Elke koppeling is een extra toegangspoort.

Beeldbellen en thuiswerken

Behandelaars die vanuit huis werken, op een eigen of zakelijke laptop. Is die beheerd en is de verbinding veilig?

Toegang op maat

Niet iedere medewerker hoeft ieder dossier te zien. Rechten per rol en controle op wie wat inzag (NEN 7513) zijn hier extra belangrijk.

Verwijzingen en verslagen

Uitwisseling met huisartsen, gemeenten, verzekeraars en andere zorgaanbieders moet veilig en aantoonbaar gebeuren.

Instellingen vanaf 50 medewerkers

GGZ-instellingen vallen vaak onder de Cyberbeveiligingswet: registratie, meldplicht en bestuurdersverantwoordelijkheid.

Uw systemen

ECD, eHealth en Koppeltaal

GGZ-organisaties werken met een ECD en steeds vaker met eHealth-toepassingen. Koppeltaal 2.0 is de standaard, gebaseerd op HL7 FHIR, om eHealth-modules en het ECD veilig met elkaar te laten praten. Gegevensuitwisseling in de zorg wordt stap voor stap verplicht onder de Wegiz.

  • Veilige koppelingen tussen ECD en eHealth, ontwikkeld volgens secure-development-principes
  • Rechten per rol en logging van dossiertoegang
  • Beheerde, versleutelde laptops voor thuiswerkende behandelaars
  • Veilig mailen en veilig delen met ketenpartners
  • Verwerkersovereenkomsten met alle eHealth- en ICT-leveranciers
  • Voor instellingen: meldprocedure met Z-CERT en bestuurderstraining

Bekijk ook software op maat en koppelingen

Relevante regels

  • AVG artikel 32: passende beveiliging; voor de zorg verwijst de Autoriteit Persoonsgegevens naar NEN 7510.
  • Besluit elektronische gegevensverwerking door zorgaanbieders: verwijst naar NEN 7510, NEN 7512 en NEN 7513.
  • IGJ: toetst met NEN 7510 en houdt ook toezicht op de Cyberbeveiligingswet in de zorg.
  • Jeugdwet en Wet zorg en dwang: verwijzen naar de NEN 7510-reeks, relevant voor jeugd-GGZ en gedwongen zorg.
  • Cyberbeveiligingswet: in het algemeen vanaf ± 50 medewerkers.
  • Wegiz: gegevensuitwisseling wordt stap voor stap verplicht.

Stand van zaken september 2026

Veelgestelde vragen

NEN 7510 in de GGZ

Onze eHealth-leverancier is gecertificeerd. Zijn wij dan veilig?

Het certificaat van de leverancier dekt de leverancier. Hoe u de toepassing inricht, wie toegang heeft, hoe de koppeling met uw ECD werkt en welke afspraken u maakt, valt onder uw eigen verantwoordelijkheid.

Wat is Koppeltaal?

Koppeltaal is een standaard in de GGZ om eHealth-toepassingen en het ECD met elkaar te verbinden. Versie 2.0 is gebaseerd op HL7 FHIR. Wij kunnen helpen bij veilige koppelingen.

Valt onze GGZ-instelling onder de Cyberbeveiligingswet?

Waarschijnlijk wel als u ± 50 medewerkers of meer heeft, of meer dan € 10 miljoen omzet én balanstotaal. Met de scopecheck in Cbw-start weet u het zeker.

Mogen behandelaars vanuit huis werken?

Ja, mits de werkplek beheerd en versleuteld is, inloggen met MFA gebeurt en er duidelijke afspraken zijn, bijvoorbeeld over gesprekken in een afgesloten ruimte en geen gegevens op privéapparaten.

Lees ook: Cyberbeveiligingswet in de zorg: geldt die voor u? · AI-spraakherkenning veilig starten

Volgende stap

Weten waar u staat?

Doe de online quickscan in ongeveer vijf minuten, of plan een vrijblijvend kennismakingsgesprek. U krijgt een helder beeld van uw situatie en de belangrijkste acties.