Ontdek wat NEN 7510 betekent voor veilig mailen en bestanden delen in de zorg, met een praktische checklist en de rol van FileCap.

Zorgorganisaties verwerken dagelijks vertrouwelijke patiëntinformatie: medische dossiers, verwijsbrieven, labuitslagen en persoonsgegevens van cliënten. De norm NEN 7510 beschrijft hoe je die informatie in de praktijk beveiligt en is binnen de Nederlandse zorgsector geen vrijblijvend advies. Op deze pagina lees je wat NEN 7510 precies inhoudt, hoe de norm zich verhoudt tot de AVG en de NTA 7516, en wat dit concreet betekent voor veilig mailen en bestanden delen in de zorg. Daarnaast vind je een praktische NEN 7510 checklist waarmee je snel kunt toetsen waar jouw organisatie staat, en leggen we uit hoe FileCap zorginstellingen ondersteunt bij een veiligere manier van communiceren. Of je nu net begint met informatiebeveiliging of je bestaande beleid wilt aanscherpen, deze pagina geeft je een concreet startpunt.
NEN 7510 is dé Nederlandse norm voor informatiebeveiliging in de zorg. De norm is voor een belangrijk deel gebaseerd op de internationale standaarden ISO 27001 en ISO 27002, maar dan specifiek toegespitst op de Nederlandse zorgsituatie. NEN 7510 beschrijft welke maatregelen een zorgorganisatie moet nemen om de beschikbaarheid, integriteit en vertrouwelijkheid van patiëntinformatie te waarborgen, van risicobeoordeling tot toegangsbeheer en incidentafhandeling.
De norm bestaat uit twee delen. Het eerste deel volgt de structuur van ISO 27001 en beschrijft de verplichte opzet van een managementsysteem voor informatiebeveiliging: hoe je risico's in kaart brengt, maatregelen kiest en het geheel continu verbetert. Het tweede deel is de Nederlandse uitwerking van ISO 27002 en ISO 27799 en geeft praktische, zorgspecifieke richtlijnen bij die maatregelen.
Zorgaanbieders zijn, via de regeling voor het gebruik van het burgerservicenummer (BSN) in de zorg, verplicht om te werken volgens de eisen uit NEN 7510. Een formeel NEN 7510-certificaat is op zichzelf niet wettelijk verplicht, maar wordt in de praktijk vaak gebruikt om aantoonbaar te maken dat een organisatie aan de norm voldoet, bijvoorbeeld richting toezichthouders, opdrachtgevers of patiënten. De Inspectie Gezondheidszorg en Jeugd gebruikt NEN 7510 als leidraad bij het toetsen of zorginstellingen hun informatiebeveiliging op orde hebben, ook als er geen certificaat aanwezig is. De norm geldt bovendien niet alleen voor zorginstellingen zelf, maar ook voor hun leveranciers, zoals softwareontwikkelaars en hostingpartijen, zodra zij patiëntgegevens verwerken in de zin van de AVG.
De AVG is de Europese privacywet die voor alle sectoren geldt en organisaties verplicht om passende technische en organisatorische maatregelen te nemen ter bescherming van persoonsgegevens. Wat "passend" precies inhoudt, laat de AVG grotendeels open. NEN 7510 werkt dit voor de zorgsector uit tot een concreet, risicogebaseerd managementsysteem en geeft daarmee handvatten voor wat passende beveiliging in de praktijk betekent als het om medische en persoonsgegevens gaat.
Waar NEN 7510 een breed kader voor informatiebeveiliging beschrijft, gaat de Nederlandse Technische Afspraak NTA 7516 specifiek over veilig e-mailen in de zorg: welke eisen gelden er voor versleuteling, identificatie van de ontvanger en logging bij het versturen van patiëntgegevens per e-mail. NTA 7516 is in feite een concrete invulling van een deel van wat NEN 7510 op hoofdlijnen vraagt. Wil je dieper ingaan op wat NTA 7516 betekent voor jouw organisatie en hoe FileCap hierbij aansluit, lees dan onze pagina over NTA 7516 en FileCap.
Werk je met externe partijen, zoals een IT-beheerder, een SaaS-leverancier of een administratiekantoor dat namens jou patiëntgegevens verstuurt? Dan valt ook die partij binnen de scope van NEN 7510 zodra zij toegang hebben tot of patiëntgegevens verwerken. Dit is iets om expliciet mee te nemen in verwerkersovereenkomsten en leveranciersbeoordelingen.
NEN 7510 is een raamwerk en geen kant-en-klaar technisch recept. Welke maatregelen precies nodig zijn, hangt af van de risicobeoordeling van jouw organisatie. Toch zijn er een aantal onderwerpen die in vrijwel elke risicobeoordeling terugkomen zodra het gaat om e-mail en bestandsoverdracht met patiëntgegevens:
In de praktijk ontstaan de grootste risico's vaak niet door geavanceerde aanvallen, maar door simpele menselijke fouten: een e-mail met een bijlage die naar het verkeerde adres gaat, een groot dossier dat via een gratis, consumentgerichte deelservice wordt verstuurd omdat de reguliere e-mail het bestand niet aankan, of een medewerker die inlogt op een onbeveiligd netwerk. NEN 7510 vraagt daarom niet alleen om techniek, maar ook om duidelijke werkafspraken en bewustzijn bij medewerkers over hoe zij dagelijks met patiëntgegevens omgaan.
Omdat NEN 7510 risicogebaseerd is, is het geen momentopname. Maatregelen die vandaag voldoende zijn, kunnen dat over een jaar niet meer zijn, bijvoorbeeld door nieuwe dreigingen of veranderingen in de organisatie. De norm vraagt daarom om periodieke evaluatie en bijstelling van je beveiligingsmaatregelen rond e-mail en bestandsoverdracht.
Gebruik onderstaande checklist als eerste, praktische toets voor het onderdeel veilig mailen en bestanden delen binnen NEN 7510. De checklist vervangt geen formele risicobeoordeling of audit, maar laat direct zien waar de belangrijkste aandachtspunten liggen. Betrek bij het invullen ervan bij voorkeur zowel iemand die verantwoordelijk is voor informatiebeveiliging of kwaliteit, als iemand die de dagelijkse praktijk van mailen en bestanden delen kent.
Herken je een aantal punten uit de checklist als openstaand aandachtspunt? Dan is dat op zich geen probleem: het is precies waar een risicogebaseerde norm als NEN 7510 om vraagt. Begin met de punten die de grootste risico's afdekken, zoals versleuteling en toegangsbeheer, en werk van daaruit verder.
FileCap is gebouwd voor versleutelde e-mail en beveiligde bestandsoverdracht, met functies als toegangsbeheer, verificatie van ontvangers en logging van verzonden en ontvangen berichten en bestanden. Contec B.V., de leverancier van FileCap, is sinds 1 april 2021 ISO 27001-gecertificeerd voor het informatiebeveiligingsmanagementsysteem (ISMS), sinds 2025 op de versie ISO 27001:2022. Omdat NEN 7510 grotendeels is gebaseerd op diezelfde ISO 27001/27002-standaarden, sluiten de beheersmaatregelen uit dit gecertificeerde ISMS aan op een groot deel van de corresponderende NEN 7510-maatregelen. Een concrete mapping voor jouw leveranciersbeoordeling is bij FileCap op aanvraag beschikbaar. Meer details en het certificaat zelf staan op onze beveiligingspagina.
Ook de dataopslag is relevant bij een risicobeoordeling volgens NEN 7510. De FileCap SaaS-omgevingen draaien volledig binnen de Europese Unie, bij de Europese cloudprovider Scaleway en in EU-regio's van Amazon Web Services. Data verlaat Europa niet en wordt niet gebruikt voor AI-training of marketingdoeleinden, en back-ups van de SaaS-platformen worden in Nederland opgeslagen.
FileCap maakt een organisatie niet automatisch NEN 7510-compliant. De norm gaat over de hele organisatie: van beleid en risicobeheer tot fysieke beveiliging en bewustwording bij medewerkers. FileCap is een bouwsteen binnen dat bredere beleid, specifiek gericht op het versleuteld en controleerbaar versturen van e-mail en bestanden met patiëntgegevens.
Benieuwd hoe zorgorganisaties FileCap in de praktijk inzetten? Bekijk onze pagina over FileCap voor de zorgsector.
Wil je weten hoe FileCap past binnen het NEN 7510-traject van jouw organisatie? Vraag een offerte aan of neem contact op voor een demo.
De FileCap add-in maakt het versturen van een beveiligde e-mail of gevoelige bestanden kinderlijk eenvoudig. Kijk hieronder hoe het werkt:
Nodig iemand uit jou grote bestanden of een bericht veilig te sturen met FileCap. Snel en simpel!
Kies één van de vier beschikbare verificatiemethoden: wachtwoord, code via e-mail, code via SMS of een bedrijfswachtwoord. Extra gevoelige informatie verzenden? Gebruik eenvoudig een tweede verificatie.
Breng je FileCap portal helemaal in je eigen huisstijl met een grote achtergrond, je bedrijfslogo en natuurlijk de bijpassende kleuren. Ook de e-mails die je met FileCap verstuurt krijgen je huisstijl automatisch mee. Wel zo vertrouwd voor je klanten.

Door gebruik te maken van de extra beveiligingsopties, business rules om de inhoud van mails en berichten te monitoren en de mogelijkheid om verzonden berichten in te trekken, maak je de kans op datalekken kleiner.




























































Ontdek hoe FileCap zorginstellingen helpt bij versleutelde e-mail en bestandsoverdracht, als bouwsteen binnen een bredere NEN 7510-aanpak.
Vraag een offerte aan