IGJ onderzoekt informatiebeveiliging bij huisartsenpraktijken
Een hack, een storing van het HIS of uitval van telefonie kan de huisartsenzorg direct raken. Daarom moet iedere huisartsenpraktijk voldoen aan NEN 7510, de norm voor informatiebeveiliging in de zorg. De Inspectie Gezondheidszorg en Jeugd (IGJ) onderzoekt dit najaar hoe huisartsenpraktijken hier in de praktijk invulling aan geven.

IGJ verstuurt vragenlijst aan 50 huisartsenpraktijken
De IGJ is gestart met toezicht op informatiebeveiliging bij kleine zorgaanbieders. Hiervoor zijn 50 huisartsenpraktijken willekeurig geselecteerd, verspreid over het land. Zij ontvangen een digitale vragenlijst over informatiebeveiliging.
Na de vragenlijst ontvangen de geselecteerde praktijken een brief van de IGJ. Daarin staat hoe hun praktijk ervoor staat en welke stap zij als eerste kunnen zetten om hun informatiebeveiliging verder te verbeteren. De IGJ wil met het onderzoek zicht krijgen op de informatiebeveiliging bij kleine zorgaanbieders én hen helpen deze te versterken.
De IGJ deed eerder onderzoek naar informatiebeveiliging binnen de huisartsenspoedzorg. De ervaringen uit dat traject worden meegenomen in de aanpak van het nieuwe onderzoek. De LHV heeft contact met de IGJ over het onderzoek en wat dit in de praktijk betekent voor huisartsen. Zodra daar aanleiding voor is, informeren we je verder.
Op de website van de IGJ lees je meer over het toezicht op NEN 7510 en wat de inspectie van zorgaanbieders verwacht.
LHV-inzet: verplichting én een werkbare aanpak
Iedere huisartsenpraktijk moet voldoen aan NEN 7510. Dat geldt ook voor kleine praktijken en eenmanszaken. Een NEN 7510-certificaat is niet verplicht. Je moet wel kunnen aantonen dat je volgens de norm werkt en je informatiebeveiliging systematisch verbetert.
De LHV vindt het belangrijk dat huisartsenpraktijken daarbij een aanpak kunnen volgen die past bij hun omvang en de risico’s die zij lopen. De IGJ adviseert kleine zorgaanbieders om eerst de basis op orde te brengen. Begin bij de grootste risico’s en de meest kritische informatiestromen en bouw van daaruit verder aan een managementsysteem voor informatiebeveiliging dat volledig aansluit op NEN 7510.
De LHV ondersteunt praktijken daarbij met informatie en hulpmiddelen. Daarnaast hebben we contact met de IGJ, VWS en andere partijen over de uitvoerbaarheid voor huisartsenpraktijken en de ondersteuning die daarvoor nodig is.
Nog niet alles op orde? Begin bij de basis
Ook als jouw praktijk geen vragenlijst van de IGJ heeft ontvangen, moet je voldoen aan NEN 7510. Heb je nog niet alles op orde? Begin dan met deze vier stappen:
- Breng je risico’s in kaart. Kijk welke informatiestromen en digitale systemen belangrijk zijn voor je praktijk en wat er mis kan gaan.
- Neem passende maatregelen. Bepaal wat nodig is om risico’s te voorkomen of de gevolgen ervan te beperken.
- Leg vast wat je hebt geregeld. Zorg voor beleid en documenteer risico’s, maatregelen en verbeterpunten.
- Blijf controleren en verbeteren. Neem informatiebeveiliging op in je kwaliteitscyclus en controleer regelmatig of maatregelen nog voldoende zijn en goed werken.
Begin bij de systemen en informatiestromen die essentieel zijn om zorg te kunnen leveren. Denk bijvoorbeeld aan je HIS, medicatiegegevens en gegevensuitwisseling met andere zorgverleners.
Je hoeft het niet allemaal zelf uit te zoeken
Als praktijkhouder ben je verantwoordelijk voor de informatiebeveiliging in je praktijk. Dat betekent niet dat je alle specialistische kennis zelf in huis moet hebben. In het gezamenlijke webdossier Informatiebeveiliging van LHV, NHG en InEen vind je praktische informatie en hulpmiddelen. Bijvoorbeeld voor het uitvoeren van een scan en risicoanalyse, het maken van informatiebeveiligingsbeleid en het nemen van maatregelen.
De komende periode breiden we deze informatie verder uit. Ook werken verschillende partijen aan aanvullende ondersteuning voor huisartsenpraktijken, onder meer via regionale huisartsenorganisaties.
Nieuws
ChipSoft heeft laten weten dat het is gelukt om te voorkomen dat de bij de ransomware-aanval buitgemaakte gegevens openbaar zijn
Bij softwarebedrijf ChipSoft is een cyberincident gemeld. ChipSoft heeft inmiddels bevestigd dat het gaat om een ransomware-incident waarbij criminelen daadwerkelijk
Clinical Diagnostics (CD) gaat deze week huisartsen en daarna patiënten informeren die betrokken zijn bij het datalek van juli 2025.