Ziekenhuis.E-mailbeveiliging.Klaar voor NIS2 en NEN 7510.
MailGuard, SecureMail en SecureFiles voor ziekenhuizen en voor koepels met een netwerk van poliklinieken en centra. Aansluitend op de zorgplicht uit NIS2 en op NEN 7510 en NEN 7513. Hosting in de EU, aansluiting op het beheersysteem voor informatiebeveiliging volgens ISO 27001 en een doorlopend auditlogboek voor het beveiligingsteam en de toetser.
Een platform dat de toets doorstaat, geen add-on op Outlook.
- Microsoft 365 zoals het uit de doos komt, zonder extra laag vóór de postbus van de verpleegkundigeMailGuard met bescherming tegen BEC, een filter tegen phishing via QR-codes en CDR voor bijlagen in Office en pdf
- Pakketten in DICOM en MRI-uitslagen als bijlage van 50 MB naar de huisartsSecureFiles als vastgelegde rechtstreekse lijn voor klinische pakketten, met verificatie van de ontvanger
- De lagen voor mail, filtering en versleuteling melden in drie consoles, en de audit gebeurt in een rekenbladEén doorlopend auditlogboek per handeling, via syslog of webhook naar het SIEM van het beveiligingsteam
Waar het ziekenhuis zich aan houdt
Conbool levert technische en organisatorische maatregelen die aansluiten op NEN 7510, op NEN 7513 en op de zorgplicht uit NIS2 en art. 32 AVG. Of uw organisatie als essentiële of belangrijke entiteit is aangewezen, en de toetsing daarvan, blijft de verantwoordelijkheid van het ziekenhuis; Conbool levert de beschrijving van de maatregelen, het dreigingsbeeld en het bewijsmateriaal voor de toetser aan.
Vier bouwstenen voor de ziekenhuis-IT.
MailGuard als extra laag vóór Microsoft 365, SecureFiles voor pakketten met beeldmateriaal en uitslagen, SecureMail voor communicatie tussen artsen buiten de verplichte zorgkanalen en Disclaimer voor de verplichte vermeldingen per afdeling.
MailGuard
Herkenning van fraude met zakelijke e-mail en met een vervalste directie, gericht op de financiële afdeling, een filter tegen phishing via QR-codes, beoordeling van de reputatie van links en controle van bijlagen met CDR voor macro's in Office, voor pdf en voor HTML. Herkenning in meerdere lagen met beoordeling van SPF, DKIM en DMARC per domein van het ziekenhuis. De gebeurtenissen gaan als CEF-stroom naar het SIEM, en de quarantaine is per organisatie, per locatie of per afdeling te regelen.
MailGuard in detailSecureFilesSecureFiles
Onderzoeken in DICOM, digitale coupes uit de pathologie, operatieverslagen en operatievideo's als rechtstreekse lijn naar huisartsen, revalidatiecentra, poliklinieken en meekijkende specialisten. Verificatie van de ontvanger met een wachtwoord, met een S/MIME-certificaat of met een eenmalige link met vervaltermijn. Bewaartermijn, logboek van de downloads, bewijs van verwijdering en het bijhouden van versies staan in het auditlogboek.
SecureFiles in detailSecureMailSecureMail
S/MIME en OpenPGP voor alle mailwegen buiten de verplichte zorgkanalen om: naar huisartsen zonder aansluiting, naar onderzoek, naar de helpdesk van leveranciers, naar externe deskundigen, naar zorgverzekeraars en naar beoordelende instanties. Een webweergave voor ontvangers zonder certificaat, automatische verdeling van sleutels en vervalbeleid per afdeling.
SecureMail in detailDisclaimerDisclaimer
Handtekeningen vanaf de server per afdeling, per secretariaat, per raad van bestuur en per locatie. Vanuit de directory gestuurde verplichte vermeldingen volgens de regels die voor uw instelling gelden, met het BIG-nummer waar dat past. Wisselende banners voor een opnamestop, bezoekregels, onderhoud aan de IT of bijzonderheden van een locatie.
Disclaimer in detailVier situaties uit het ziekenhuis.
Van de postbus van de financiële afdeling via het versturen van beeldmateriaal door de radiologie en de ontslagbrief van het transferbureau tot een melding in het SIEM. Vier concrete gevallen die elk ziekenhuis vandaag moet oplossen.
Fraude met een vervalste directie bij de financiële afdeling tegenhouden
Een vermeend bericht van de raad van bestuur met een spoedbetaling aan de financiële afdeling wordt door MailGuard getoetst op SPF, DKIM en DMARC, plus op taalgebruik en gedrag ten opzichte van het geleerde schrijfprofiel. Een verdenking komt in de quarantaine van de verantwoordelijke terecht en niet bij de medewerker. Goedkeuring volgens het vierogenprincipe is een optie, en de handeling staat in het auditlogboek.
Beeldmateriaal in DICOM naar de huisarts
De radioloog stuurt een CT-pakket van 240 MB naar de huisarts of naar de orthopeed in de polikliniek. Outlook weigert de bijlage boven de grens van Microsoft 365. In plaats van een usb-stick, een fax of WeTransfer loopt het via SecureFiles, met een link, een wachtwoord, een beperking op IP-adres en een vervaltermijn van zeven dagen. Het ophalen wordt vastgelegd en de bijlage daarna automatisch verwijderd.
Overdracht naar de revalidatie na ontslag
Het transferbureau stuurt de ontslagbrief, het medicatieoverzicht en de rapportage naar het revalidatiecentrum, de thuiszorg en de zorgverzekeraar. SecureMail versleutelt automatisch op basis van het domein van de ontvanger. De ontvanger zonder certificaat leest in de webweergave met een eenmalige code, en de thuiszorg gebruikt S/MIME. De ontvangstbevestiging komt in het auditlogboek voor het dossier.
Een melding in het SIEM na een poging met gijzelsoftware
Een verpleegkundige opent in de drukte een zipbestand met een Office-macro, aangeboden als sollicitatie. MailGuard heeft het archief vooraf uitgepakt, de macro herkend, de bijlage opgeschoond en het bericht in quarantaine gezet, en heeft het bestandstype, de hash en de regel die aansloeg aan het SIEM gemeld. De beveiligingsverantwoordelijke ziet de handeling in Splunk, Elastic of Microsoft Sentinel, en het beheersysteem heeft het bewijs voor de volgende toetsing.
Conbool als extra laag vóór Microsoft 365.
Conbool staat als onafhankelijke laag vóór Microsoft 365 of Exchange Online. Het ziekenhuisdossier, de radiologie, de beeldopslag en het laboratoriumsysteem blijven ongewijzigd; de koppelingen met HL7, FHIR en DICOM worden niet aangeraakt. Artsen en verpleegkundigen werken door in het vertrouwde Outlook, klassiek, nieuw of op het web. De verplichte zorgkanalen blijven de aangewezen weg voor de uitwisseling die daarin thuishoort; Conbool vult aan waar die kanalen niet voorzien en levert de laag met vastleggingen voor het beveiligingsteam.
De MX in dertig minuten omgezet
Inkomend SMTP-verkeer loopt via Conbool, terwijl Microsoft 365 of Exchange de achterkant blijft. De wijziging in het DNS is vastgelegd met een plan voor de bewaartijd van de records, met een terugvalplan voor een crisis en met een testconnector die tijdens de omschakeling meeloopt.
Aansluiting op het beheersysteem volgens ISO 27001
Een beschrijving van de maatregelen, een dreigingsbeeld, een koppeling aan de kengetallen en een sjabloon voor de behandeling van risico's, om op te nemen in het beheersysteem volgens NEN 7510 of ISO 27001, met inbegrip van de maatregelen rond elektronische berichten.
Export naar het SIEM van het beveiligingsteam
Syslog in CEF, LEEF of JSON naar Splunk, Elastic, QRadar of Microsoft Sentinel. Markering per organisatie en per locatie, met samenhang tussen aanmeldingen in de directory en de telemetrie van de werkplekken.
Naast het ziekenhuisdossier en de beeldopslag
Conbool draait naast de gangbare systemen voor het ziekenhuisdossier, de radiologie en de beeldopslag. De mailstroom blijft gewoon SMTP en de lagen met HL7 en FHIR worden niet aangeraakt.
Hoe Conbool aansluit op NEN 7510 en op NIS2.
NEN 7510 beschrijft de eisen aan informatiebeveiliging in de zorg, en NEN 7513 die aan het vastleggen van toegang tot het patiëntdossier. Conbool dekt meerdere maatregelen af op het gebied van veilige communicatie, identiteiten, detectie en reactie. Voor instellingen die onder NIS2 als essentiële of belangrijke entiteit zijn aangewezen, komen daar de zorgplicht en de meldplicht bij die de Cyberbeveiligingswet uitwerkt.
Vertrouwelijkheid
Eind-tot-eindversleuteling in SecureMail met S/MIME en OpenPGP en in SecureFiles voor patiëntgegevens, die als bijzondere categorie onder art. 9 AVG vallen. Het sleutelmateriaal staat gescheiden van de back-ups van Microsoft 365 en onder zeggenschap van het ziekenhuis.
Integriteit
Een uitgaande identiteit die klopt met DMARC, DKIM en SPF per domein van het ziekenhuis, en bescherming tegen manipulatie in het auditlogboek door gekoppelde hashes en tijdstempels. Een afwijzend beleid naar buiten voorkomt dat derden het domein van het ziekenhuis misbruiken.
Beschikbaarheid
Filtering in meerdere lagen, bescherming tegen overbelasting en het in de wachtrij zetten van post bij pieken tijdens een phishinggolf, met geografisch gespreide regio's binnen de EU en uitwijk, en met vastgelegde afspraken voor de onderdelen die er in een crisis toe doen.
Bewijsvoering volgens art. 30 AVG
Het auditlogboek en het register van verwerkingen dienen als grondslag voor de toetsing onder NIS2, voor een externe toetsing tegen NEN 7510 of ISO 27001 en voor de jaarlijkse beoordeling van de gegevensbescherming.
Opname in het beheersysteem en de uitrol.
Investeringen in informatiebeveiliging vragen om een onderbouwing die de toetser kan volgen. Conbool is als technische maatregel op te nemen in uw plan, in te delen in de maatregelencatalogus van het beheersysteem en aan te tonen bij een toetsing.
Onderbouwing van de investering
Een maatregelenpakket voor e-mailbeveiliging en versleuteling. Conbool levert de beschrijving van de dienst, de koppeling aan het dreigingsbeeld, de afweging van kosten en baten en de toetsingscriteria als onderdeel van uw onderbouwing.
Vastlegging in het beheersysteem
Sjablonen om de maatregelen te koppelen aan NEN 7510 en NEN 7513 en aan de betreffende hoofdstukken van ISO 27001, met een plan voor de risico's en de behandeling daarvan.
Pilot bij één afdeling
De uitrol begint bij één afdeling, bijvoorbeeld de administratie, de radiologie of de oncologie, en gaat daarna stap voor stap door het hele huis en vervolgens naar de andere locaties, met een opzet voor meerdere organisaties.
De oude oplossing uitfaseren
De bestaande gateway of oplossing voor veilige mail loopt er tijdelijk naast. Conbool neemt het per domein over; het sleutelmateriaal gaat over volgens een migratieleidraad en de adresboeken met ontvangers worden geïmporteerd.
Veelgestelde vragen uit de ziekenhuis-IT
Wanneer valt ons ziekenhuis onder NIS2?
Hoe sluit Conbool aan op NEN 7510?
Kunnen wij Conbool opvoeren in onze plannen voor informatiebeveiliging?
Hoe verhoudt Conbool zich tot de verplichte zorgkanalen?
Wat gebeurt er met pakketten in DICOM en met grote uitslagen?
Hoe past Conbool in het beveiligingsteam van een zorgkoepel?
Hoe verloopt de uitrol in een koepel met meerdere locaties?
Verwandte Lösungen
Hornetsecurity-Alternative
Deutsche MailGuard-Alternative nach der Proofpoint-Übernahme.
Barracuda-Alternative
Module je Postfach statt Planstufen, deutscher Vertragspartner.
Phishing-Schutz
BEC, Spear-Phishing und QR-Code-Phishing erkennen und entfernen.
Phishing-Simulation
Was durch den Filter kommt, mit dem Team üben statt hoffen.
Ransomware-Schutz E-Mail
Mehrstufige Anhang-Filter und URL-Reputation gegen Ransomware-Kampagnen.
Spam-Filter Unternehmen
Spam und unerwünschte Massenmail mit DACH-Heuristiken filtern.
CEO-Fraud-Schutz
BEC und CEO-Fraud-Attacken über Authentifizierungs-Layer abwehren.
DANE und TLSA
Manipulationssichere Transportverschlüsselung nach BSI TR-03108, gegen Downgrade und MITM.
Directory-Harvesting-Schutz
Abwehr von Adress-Sammlern, bevor gültige Postfächer in Spam-Datenbanken landen.
Verwandte Branchen
Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.
Een extra beveiligingslaag voor de ziekenhuis-IT.
Demo in 30 minuten met de IT-leiding, de beveiligingsverantwoordelijke of de functionaris gegevensbescherming. Pilot bij één afdeling met een terugvalplan. Een beschrijving van de maatregelen voor uw plan, voor opname in het beheersysteem en voor de toetsing op aanvraag. Modules per functie en per postbus, met hosting in de EU.
Bronnen en stand
Uitspraken over de zorgplicht en de meldplicht berusten op richtlijn (EU) 2022/2555 en op de uitwerking daarvan in de Nederlandse Cyberbeveiligingswet. Uitspraken over informatiebeveiliging in de zorg verwijzen naar NEN 7510 en naar NEN 7513 voor het vastleggen van toegang tot het patiëntdossier. Uitspraken over gegevensbescherming volgen verordening (EU) 2016/679, in het bijzonder art. 9 over bijzondere categorieën, art. 28 over verwerking in opdracht, art. 30 over het register van verwerkingen en art. 32 over technische en organisatorische maatregelen. Het medisch beroepsgeheim volgt uit art. 7:457 van het Burgerlijk Wetboek. Stand 2026.
Systemen voor het ziekenhuisdossier, de radiologie, de beeldopslag en het laboratorium zijn algemene begrippen uit de medische informatica. Splunk, Elastic, QRadar en Microsoft Sentinel zijn merken van de betreffende houders. Microsoft, Microsoft 365, Exchange en Outlook zijn merken van Microsoft Corporation. NEN 7510 en NEN 7513 zijn normen van het Nederlands Normalisatie-instituut. Conbool is een merk van Conbool GmbH.