Impact is meer dan dataverlies
Uitval kan afspraken, medicatie, diagnostiek, communicatie en verantwoorde overdracht raken. Breng daarom per zorgproces minimale dienstverlening, afhankelijkheden, hersteldoelen en handmatige terugvalopties in kaart. Dat levert een realistischer risicobeeld op dan een generieke IT-scan.
Privacy en cyber hebben eigen besluiten
De PO organiseert processen en documentatie, de FG houdt onafhankelijk toezicht en de CISO stuurt digitale weerbaarheid. Bij incidenten delen zij feiten, maar behouden zij hun eigen beoordeling en rapportagelijn. Die inrichting voorkomt zowel blinde vlekken als belangenconflicten.
Ketenpartners aantoonbaar beheersen
Zorgorganisaties zijn afhankelijk van hosting, EPD’s, medische apparatuur, gegevensuitwisseling en regionale partners. Contracten alleen zijn onvoldoende. Combineer eisen, periodieke beoordeling, scenario’s en exitmogelijkheden in één leveranciersaanpak.
Officiële bronnen en verdere informatie
Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.
Rijksoverheid — Cyberbeveiligingswet en Wwke van krachtNCTV — Cyberbeveiligingswet