{"type":"document","data":{"complementaryZone":{"flexComponents":[{"cards":[{"cardSize":"small","cardType":"product","componentType":"productCard","image":{"extension":"jpg","original":"https://assets.ing.com/asset/b92460a4-ea13-46c3-aef5-de3f6a258ffc/Jan-Willem-Spijkman.jpg","transformBaseUrl":"https://assets.ing.com/transform/b92460a4-ea13-46c3-aef5-de3f6a258ffc/Jan-Willem-Spijkman","type":"image","width":1501},"intro":"Sector Banker Public & Healthcare","link":{"url":"/zakelijk/sector/healthcare/jan-willem-spijkman"},"title":"Jan Willem Spijkman"}],"componentType":"cards"}]},"contentType":"onecms:editorialPage","flexPageMetadata":{"afmBanner":false,"description":"Digitale weerbaarheid wordt een voorwaarde voor goede zorg.","robotInstruction":{"noFollow":false,"noIndex":false}},"flexZone":{"flexComponents":[{"componentType":"sectionTitle","title":"Wat is de trend?"},{"alignedImage":{"position":"bottom"},"componentType":"paragraph","richBody":{"value":"<p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>De Nederlandse zorg wordt steeds afhankelijker van digitale patiëntendossiers, cliëntsystemen, medische apparatuur, beeldbellen, thuismonitoring, roostersystemen en digitale gegevensuitwisseling. Hierdoor verschuift cyberveiligheid van een technisch onderwerp naar een voorwaarde voor veilige en toegankelijke zorg. Niet alleen ziekenhuizen, maar ook eerstelijnsorganisaties, zelfstandige klinieken, ouderenzorg, gehandicaptenzorg, geestelijke gezondheidszorg en jeugdzorg zijn sterk afhankelijk van goed werkende digitale voorzieningen. Uitval kan de zorgverlening direct raken wanneer medewerkers geen dossiers kunnen raadplegen, medicatiegegevens ontbreken of digitale hulpmiddelen niet beschikbaar zijn. </span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>De dreiging wordt breder en minder voorspelbaar. Gijzelsoftware en afpersing met gestolen gegevens blijven belangrijke risico’s. Aanvallen op leveranciers, misleidende e-mails, gegevensdiefstal door medewerkers of voormalige medewerkers en digitale financiële fraude vragen ook steeds meer aandacht. In 2025 ontving </span></span></span><a href=\"https://z-cert.nl/\"><span><span><span><span>Z-CERT</span></span></span></span></a><span lang=\"NL\" dir=\"ltr\"><span><span> meldingen van ongeveer tien geslaagde digitale aanvallen op leveranciers van zorgorganisaties. Van de ondervraagde zorgorganisaties had 46 procent te maken met een datalek door iemand binnen of rond de organisatie. De sterke onderlinge afhankelijkheid maakt dat een incident bij één leverancier veel zorgaanbieders tegelijk kan raken. </span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>Vanaf 15 augustus 2026 versterkt de </span></span></span><a href=\"https://www.rijksoverheid.nl/actueel/nieuws/2026/07/07/cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-vanaf-15-augustus-2026-van-kracht\"><span><span><span><span>Cyberbeveiligingswet</span></span></span></span></a><span lang=\"NL\" dir=\"ltr\"><span><span> deze ontwikkeling. Veel zorgorganisaties krijgen een wettelijke zorgplicht, registratieplicht en meldplicht. Bestuurders van zorgaanbieders worden nadrukkelijk verantwoordelijk voor het beheersen van digitale risico’s. De </span></span></span><a href=\"https://www.nen.nl/zorg-welzijn/ict-in-de-zorg/informatiebeveiliging-in-de-zorg\"><span><span><span><span>NEN 7510</span></span></span></span></a>   <span lang=\"NL\" dir=\"ltr\"><span><span>(Informatiebeveiliging in de zorg) blijft de centrale norm voor informatiebeveiliging bij zorgaanbieders. Voor organisaties die uitsluitend jeugdhulp bieden, geldt in beginsel </span></span></span><a href=\"https://www.igj.nl/vraag-en-antwoord/vragen-over-iso-27001\"><span><span><span><span>ISO 27001</span></span></span></span></a><span lang=\"NL\" dir=\"ltr\"><span><span>. </span></span></span></span></span></span></p>"}},{"componentType":"sectionTitle","title":"Waarom is deze trend belangrijk voor de sector?"},{"alignedImage":{"position":"bottom"},"componentType":"paragraph","richBody":{"value":"<p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>Digitale veiligheid raakt in de zorg direct aan kwaliteit, continuïteit en vertrouwen. Gezondheidsgegevens zijn persoonlijk en gevoelig. Tegelijkertijd hebben zorgverleners deze informatie nodig om goede beslissingen te nemen. Wanneer systemen langdurig uitvallen, kunnen afspraken, behandelingen of operaties vertraging oplopen. Ook kan veilige medicatieverstrekking onder druk komen te staan. Een digitaal incident is daarom niet alleen een probleem van de afdeling automatisering. Het kan uitgroeien tot een zorginhoudelijk, financieel en bestuurlijk vraagstuk. </span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>De uitgangspositie verschilt per subsector. Bijna alle ziekenhuizen hadden in 2023 een stevige inhaalslag gemaakt met de NEN 7510. In andere delen van de zorg is nog werk te doen. Van de 49 onderzochte organisaties voor huisartsenspoedzorg voldeden er in 2024 en 2025 nog 43 niet volledig aan de norm. Bij een onderzoek van </span></span></span><a href=\"https://www.igj.nl/documenten/2026/05/27/inspectie-maakt-zich-zorgen-over-informatiebeveiliging-in-de-ggz\"><span><span><span><span>de Inspectie gezondheidszorg en Jeugd</span></span></span></span></a> <span lang=\"NL\" dir=\"ltr\"><span><span>onder 87 grotere organisaties in de geestelijke gezondheidszorg konden in mei 2026 slechts zes organisaties aantoonbaar laten zien dat zij volgens de NEN 7510 werkten. Deze verschillen maken duidelijk dat digitale weerbaarheid nog niet overal even stevig in de bedrijfsvoering is verankerd. </span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>De Cyberbeveiligingswet vergroot de bestuurlijke urgentie. Zorgaanbieders vallen doorgaans onder de wet wanneer zij minimaal 50 voltijdsbanen hebben. Kleinere organisaties kunnen er ook onder vallen wanneer zowel de omzet als het balanstotaal hoger is dan 10 miljoen euro. Organisaties die buiten deze grenzen vallen, blijven kwetsbaar en houden hun verplichtingen rond veilige zorg, privacy en informatiebeveiliging. Een aanval op een kleinere aanbieder of leverancier kan immers doorwerken naar regionale samenwerkingspartners.</span></span></span></span></span></span></p>"}},{"componentType":"sectionTitle","title":"Wat betekent dit voor jouw organisatie?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>Een goed vertrekpunt is om cyberveiligheid te verbinden aan de dagelijkse zorgverlening. Het gesprek gaat dan niet alleen over systemen en gegevens, maar ook over de vraag hoe jouw organisatie passende zorg kan blijven bieden wanneer digitale voorzieningen enkele uren, dagen of langer uitvallen. Een praktisch digitaal noodpakket kan hierbij helpen. Denk aan actuele contactgegevens, beschikbare papieren formulieren, alternatieve werkafspraken, noodtoegang tot noodzakelijke informatie en duidelijke afspraken met leveranciers en zorgpartners. Regelmatig oefenen maakt zichtbaar welke onderdelen al goed werken en waar verdere verbetering mogelijk is. </span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>Het kan waardevol zijn om de belangrijkste digitale afhankelijkheden gezamenlijk in beeld te brengen. Daarbij verdienen patiëntendossiers, cliëntsystemen, medische apparatuur, thuiszorgtechnologie, telefonie, planning, gegevensuitwisseling en leveranciers extra aandacht. Heldere afspraken over beveiliging, meldingen, herstel en bereikbaarheid versterken de hele zorgketen. Veilige toegang, tijdige beveiligingsupdates, goed beschermde reservekopieën en weerbare vormen van meervoudige aanmelding verkleinen de kans dat een incident de zorg langdurig ontregelt.</span></span></span></span></span></span></p><p><span><span><span><span lang=\"NL\" dir=\"ltr\"><span><span>Ook medewerkers kunnen een positieve rol spelen. Korte, herkenbare oefeningen rond misleidende berichten, verkeerd verzonden informatie en verdachte verzoeken sluiten goed aan bij de praktijk. Een open meldcultuur helpt om fouten snel te signaleren en de gevolgen te beperken. Voor zorgaanbieders biedt aantoonbaar werken volgens de NEN 7510 een stevige basis. Jeugdhulporganisaties kunnen dezelfde ontwikkeling vormgeven vanuit ISO 27001. Zo groeit cyberveiligheid uit tot een vast onderdeel van kwaliteit, risicobeheersing en goed bestuur. Dat beschermt niet alleen gegevens en systemen, maar vooral de mensen die op betrouwbare en beschikbare zorg rekenen. </span></span></span></span></span></span></p>"}},{"componentType":"linkList","iconTitle":{"title":"Meer over"},"textLinks":[{"text":"Healthcare","url":"/zakelijk/sector/healthcare"},{"text":"Actueel vooruitzicht Zorgsector","url":"/zakelijk/sector/healthcare/vooruitzicht-health"}]},{"componentType":"linkList","iconTitle":{"title":"Kennis over de economie"},"textLinks":[{"text":"Onze economie","url":"/zakelijk/economie"},{"text":"Jouw sector","url":"/zakelijk/sector/all-sectors"}]}]},"hasMacro":false,"id":"3073548b-6a3f-46d9-ab5b-03203511c7b5","legalZone":{"flexComponents":[{"componentType":"paragraph","richBody":{"value":"<p>De samenleving is in transitie naar een economie met weinig CO2-uitstoot. Dat geldt zowel voor onze klanten als voor ING. We financieren veel duurzame activiteiten, maar we financieren er nog altijd meer die dat niet zijn. Bekijk de vooruitgang die we boeken op <a href=\"https://www.ing.com/Sustainability/Climate-action/Our-climate-approach.htm\">ing.com/climate</a>.</p>"},"title":"ING & Duurzaamheid"}]},"localeString":"nl-NL","mainHeaderZone":{"backLink":{"textLink":{"text":"Healthcare","url":"/zakelijk/sector/healthcare"}},"componentType":"editorialHeader","coreHeader":{"title":"Digitale weerbaarheid wordt een voorwaarde voor goede zorg"},"date":"2026-08-04","readingTime":2},"publishDate":"2026-08-04T15:18:13.315+02:00"}}