
Kamerbrief VWS bevestigt: de zorg is doelwit
Op 4 december 2025 stuurde de minister van Volksgezondheid, Welzijn en Sport een uitgebreide beleidsbrief aan de Tweede…
Digitale weerbaarheid vraagt regie
Digitale weerbaarheid is het vermogen van een organisatie om onderbrekingen, fouten of aanvallen op digitale processen op te…
Hoe Europese richtlijnen de zorgsector veranderen
Europese richtlijnen zoals NIS2 en CER zetten de toon voor hoe organisaties in de zorg zich moeten voorbereiden…
Onrechtmatige toegang in zorgdossiers
Vijf medewerkers van Erasmus MC hebben zonder gegronde reden 34 patiëntendossiers ingekeken. Twee van hen zijn op staande…
Digitale zorg in 2025 onder druk
In de zorg worden digitale dreigingen steeds moeilijker te voorspellen. Aanvallen komen van criminelen, hackersgroepen en andere kwaadwillenden,…
Grip op leveranciers zonder eigen IT
Steeds meer organisaties leunen volledig op externe IT-diensten. Tegelijk neemt de druk toe om aan wet- en normeisen…
Leveranciers en NIS2-verplichtingen
Leveranciers vormen steeds vaker het verschil tussen digitale continuïteit en complete ontregeling. Afhankelijkheden in de digitale keten nemen…
Wat is de Cyberbeveiligingswet?
De cyberbeveiligingswet dwingt organisaties om structureel grip te krijgen op digitale risico’s. Digitale afhankelijkheid neemt toe, net als…
NIS2 gaat over keuzes, niet over vinkjes
Digitale veiligheid draait allang niet meer om firewalls en wachtwoorden, maar om aantoonbaar verantwoord omgaan met risico’s, ketenafhankelijkheden…
Informatiebeveiliging raakt altijd patiëntveiligheid
Patiëntveiligheid hangt af van de beschikbaarheid en betrouwbaarheid van digitale systemen en gegevens. Wanneer zorgverleners geen toegang hebben…
Voorbereiden op een Informatiebeveiliging Audit
Een audit is het moment waarop duidelijk wordt of beleid echt werkt of alleen op papier bestaat. Hoe…
Implementeren van een ISMS
Een ISMS implementeren betekent informatiebeveiliging organiseren op een manier die past bij de risico’s, verantwoordelijkheden en processen van…
ISO 27001 in de zorg
ISO 27001 is de internationale norm voor het beheersen van informatiebeveiligingsrisico’s met aantoonbare processen, rollen en verbetercycli. Voor…
AVG-verplichtingen in de zorg
Datalekken zijn geen incidenten op zich, maar signalen van structurele kwetsbaarheid. Steeds meer zorgorganisaties zoeken naar manieren om…
Datalekken in de Zorg voorkomen
Het voorkomen van datalekken begint bij weten waar kwetsbaarheden ontstaan – en daar grip op houden. In de…
NEN 7510 in de praktijk
Kwaliteit van zorg staat of valt met continuïteit. Wanneer systemen uitvallen of informatie niet beschikbaar is, komt directe…
Continuïteit van zorg en de NEN 7510
Continuïteit van zorg hangt altijd samen met digitale beschikbaarheid. Zorgprocessen leunen zwaar op systemen, gegevens en onderlinge afstemming.…
NIS2 vraagt om actie van het bestuur
Digitale veiligheid is een thema dat steeds nadrukkelijker op het bord van bestuur en management ligt. Niet alleen…
Wat is de NIS2 Zorgplicht?
De NIS2-zorgplicht is een wettelijke verantwoordelijkheid die organisaties verplicht om digitale risico’s structureel te beheersen en zichtbaar te…
Wat is de Wet Weerbaarheid Kritieke Entiteiten (Wwke)?
Weerbaarheid is het vermogen van organisaties om essentiële diensten te blijven leveren bij verstoringen, ongeacht of die digitaal,…
Leveranciers als ingang voor cyberaanvallen
Toeleveranciers cybersecurity wordt steeds vaker genoemd als een kernonderdeel van risicobeheersing binnen digitale bedrijfsvoering. Terwijl grote organisaties hun…
ISO 42001 Certificering voor AI Managementsystemen
ISO 42001 is de eerste internationale norm die organisaties ondersteunt bij het verantwoord en beheersbaar inzetten van AI-systemen.…
NEN 7510 voor grip op informatiebeveiliging
Een zorginstelling zonder goed geregelde informatiebeveiliging loopt een steeds groter risico: niet alleen op datalekken of cyberaanvallen, maar…
Wat is de NEN 7510?
NEN 7510 is allang niet meer alleen een checklist voor de IT-afdeling. Steeds meer zorgorganisaties gebruiken de norm…
Wat is de AI act?
De AI Act is de eerste Europese wet die zich specifiek richt op het reguleren van kunstmatige intelligentie…
Cyberweerbaarheid in de zorg
Cybercriminelen richten zich al lang niet meer uitsluitend op grote ziekenhuizen. Ook kleinere zorgorganisaties (zoals GGZ-instellingen, eerstelijnspraktijken en…
Wat zijn de grootste digitale risico’s in de zorg?
De zorg digitaliseert in hoog tempo. Elektronische patiëntendossiers, beeldzorg, medische apps en digitale ketensamenwerking zijn inmiddels vanzelfsprekend. Deze…
Verplichte Documentatie binnen ISO 27001 ISMS
Neem je een paracetamol om de pijn weg te weg te nemen, of werk je proactief aan een…
De zorgsector heeft een CISO nodig
De rol van de CISO De zorgsector maakt in toenemende mate gebruik van digitale technologieën om zorg toegankelijker…
Digitale weerbaarheid in de zorg
Digitale weerbaarheid in de zorg is het vermogen om systemen, data en processen te beschermen tegen cyberdreigingen, incidenten…
Cyberrisico’s vragen om duidelijke regie
De NIS2-richtlijn stelt nieuwe eisen aan informatiebeveiliging binnen de zorg. Veel organisaties missen echter een duidelijke regierol om…
De rol en positie van de CISO in de zorg
Digitale dreigingen ontwikkelen zich sneller dan veel organisaties kunnen bijbenen. Zeker in de zorg is de balans tussen…

























