Cbw (NIS2) Control Framework uitgebreid met sector zorg

Het Cbw (NIS2) Control Framework is uitgebreid met vereisten voor de zorgsector. Door de relatie te leggen met NEN 7510 biedt het framework handvatten aan zorgorganisaties die werken met persoonlijke gezondsheidsinformatie en gebruikmaken van NEN 7510 om hun digitale weerbaarheid te versterken. Daarnaast is het framework nu ook beschikbaar in het Engels.

cbw-framework

Het Cbw (NIS2) Control Framework is een praktisch hulpmiddel waarmee organisaties hun digitale weerbaarheid kunnen versterken. In de eerste versie van het framework waren al vereisten opgenomen voor de overheid (BIO2) en de financiële sector (DORA). Vanuit de zorgsector zijn nu ook vereisten opgenomen voor organisaties die voor de beveiliging van persoonlijke gezondheidsinformatie gebruikmaken van NEN 7510. Het framework is vanaf nu bovendien beschikbaar in het Engels.

NEN 7510 is de norm voor informatiebeveiliging binnen de zorgsector. Organisaties binnen de zorgsector waren al wettelijk verplicht om de NEN 7510 te implementeren. In bijlage E van NEN 7510-2 is een mapping aangegeven tussen NEN 7510 en de Cyberbeveiligingswet (Cbw). Door te voldoen aan NEN 7510, wordt al voor een groot deel aan de eisen van de zorgplicht uit de Cbw voldaan. Het framework biedt gestructureerd inzicht door de relatie te leggen tussen NEN 7510 en de Cbw, waardoor dubbel werk vermeden wordt.

Het Cbw (NIS2) Control Framework werd in september 2025 ontwikkeld door de Auditdienst Rijk en NOREA, de beroepsvereniging van IT-auditors. Aanleiding hiervoor was de aankomende Cyberbeveiligingswet, die nieuwe eisen stelt aan Nederlandse organisaties op het gebied van digitale weerbaarheid. Het framework biedt bestuurders, IT-verantwoordelijken en IT-auditors snel en gestructureerd inzicht in de wet- en regelgeving. Het framework helpt verbeterpunten te identificeren om de digitale weerbaarheid te vergroten en de compliancy aan wet- en regelgeving te waarborgen. Dankzij de modulaire opzet is het framework flexibel inzetbaar en eenvoudig aan te passen aan sector- of organisatiespecifieke eisen. Daarnaast kunnen sectoren zelf normen toevoegen.

Deze uitbreiding is tot stand gekomen door medewerking van de kennisgroep ICT en Zorg van de NOREA. Deze uitbreiding is een tussentijdse update van het framework. Wanneer de Cyberbeveiligingswet op 1 juli van kracht wordt, zal een definitieve versie van het framework worden gepubliceerd.

Het Cbw (NIS2) Control Framework en het bijbehorende studierapport zijn beschikbaar via de websites van de Auditdienst Rijk en NOREA.

(bron)

Gerelateerde berichten

Het Innovatiebudget Digitale Overheid ondersteunt overheidsorganisaties die digitale vernieuwing willen versnellen. Met dit budget stimuleert BZK projecten die bijdragen aan betere digitale dienstverlening en slimmer gebruik van technologie. De volgende...

Recente incidenten laten zien hoe kwetsbaar organisaties nog steeds zijn voor cybercrime, zelfs gerenommeerde organisaties in de telecom, zorg en onderwijs. De oorzaak van deze hacks verschilt per situatie, maar...

KickstartAI en de Nationale Politie starten met gebruikerstesten van een AI-prototype dat rechercheurs ondersteunt in de vroege onderzoeksfase van complexe milieucriminaliteitszaken. Het prototype, met de werktitel Al Capone, helpt rechercheurs...

Het Quantum Communication Fieldlab Rotterdam (QCFR) is vandaag gelanceerd tijdens RDM Next in Rotterdam. Het Fieldlab markeert een overgang van eerdere proefprojecten naar de volgende fase van kwantumveilige communicatie: testen,...

De discussie over digitale soevereiniteit is in korte tijd volwassen geworden. Waar organisaties jarenlang blind de cloud in renden, groeit nu het besef dat controle, transparantie en juridische zeggenschap net...

Laatste nieuws
Personalia
Magazine
Evenementen
jun
18
09:00 - 18:00 - Den Haag
09:00 - 18:00 | Den Haag
jun
24
17:00 - 21:00 - 3EALITY High Tech Campus
17:00 - 21:00 | 3EALITY High Tech Campus
jun
24
18:00 - 21:00 - Online
18:00 - 21:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein