Nieuwe cyberbeveiligingswet vooral voor grotere praktijken

48055 Screenshot 2020 02 05 at 15.03.29
Karel Gosselink
3 minuten
Image
Cyberbeveiliging
Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking. Deze wet stelt strengere eisen aan digitale veiligheid, incidentmeldingen en risicobeheer. Met name grote praktijken met meer dan 50 fte werknemers of een jaaromzet en balanstotaal van meer dan 10 miljoen euro krijgen ermee te maken. Tref alvast voorbereidingen!

Minimaal 50 fte en 10 miljoen omzet

De Cyberbeveiligingswet (Cbw) die op 15 augustus ingaat, stelt strengere eisen aan digitale veiligheid, incidentmeldingen en risicobeheer. De wet is de Nederlandse uitwerking van Europese regels die de cybersecurity en digitale weerbaarheid van bedrijven en overheden aanzienlijk moeten gaan versterken (de NIS2-richtlijn). 

De wet is van toepassing op (mond)zorgaanbieders met minimaal 50 fte in dienst en/of een jaaromzet én een balanstotaal van meer dan 10 miljoen euro. Als je twijfelt of jouw organisatie onder de wet valt, kun je gebruikmaken van de zelfevaluatietool van de Rijksoverheid.

Registreer je als grotere praktijk

Val je met je praktijk onder de nieuwe wet, registreer je dan bij het Nationaal Cyber Security Centrum (NCSC). Dit is per 15 augustus verplicht. Na registratie kun je gebruikmaken van het zogenaamde Computer Security Incident Response Team (CSIRT) voor de Nederlandse zorg. Dit team, dat wordt uitgevoerd door Z-Cert, helpt om de digitale weerbaarheid van je organisatie te vergroten en biedt ondersteuning in geval van een incident.

Waar krijg je verder mee te maken?

Val je onder de Cyberbeveiligingswet, dan krijg je naast de verplichting om je te registreren bij het Nationaal Cyber Security Centrum verder te maken met:

Hulpmiddelen bij informatiebeveiliging voor álle praktijken

Of je nu wel of niet onder de Cyberbeveiligingswet valt, als mondzorgaanbieder wordt je geacht te voldoen aan de eisen op het gebied van informatiebeveiliging in de zorg, zoals vastgelegd in bijvoorbeeld de Wet kwaliteit, klachten en geschillen zorg (Wkkgz) en de Algemene Verordening Gegevensbescherming (AVG). Volg daarom de NEN 7510-norm, de norm voor informatiebeveiliging in de zorg. Breng intern het beleid hierover op orde en vergroot de bewustwording binnen de praktijk.  Om je daarbij te helpen biedt de KNMT de volgende hulpmiddelen:

  1. Handboek Informatiebeveiliging: hierin staat hoe je verplichtingen op het gebied van informatiebeveiliging concreet invult. Per praktijklocatie stel je een eigen handboek op en zorg je voor risicomanagement met bijbehorende maatregelen
  2. Risicomanagementtool: hierin leg je de risico’s op het gebied van informatiebeveiliging vast. Hiervoor kun je gebruikmaken van de Risico-analysetool Informatiebeveiliging (Excel) of de risicomanagementtool Risqui

Vragen? We helpen je graag

Heb je vragen? Team Ledenservice helpt je graag: ls@knmt.nl. Je kunt ook aanmelden voor een deelsessie over dit onderwerp op de Eindejaarsbijeenkomst op maandag 30 november. Of neem in oktober deel aan het webinar over het gebruik van de hulpmiddelen. 

Webdossier Informatiebeveiliging en privacy