Ziekenhuis · NIS2 · NEN 7510

Ziekenhuis.E-mailbeveiliging.Klaar voor NIS2 en NEN 7510.

MailGuard, SecureMail en SecureFiles voor ziekenhuizen en voor koepels met een netwerk van poliklinieken en centra. Aansluitend op de zorgplicht uit NIS2 en op NEN 7510 en NEN 7513. Hosting in de EU, aansluiting op het beheersysteem voor informatiebeveiliging volgens ISO 27001 en een doorlopend auditlogboek voor het beveiligingsteam en de toetser.

In één oogopslagStand 2026

Een platform dat de toets doorstaat, geen add-on op Outlook.

  • Microsoft 365 zoals het uit de doos komt, zonder extra laag vóór de postbus van de verpleegkundigeMailGuard met bescherming tegen BEC, een filter tegen phishing via QR-codes en CDR voor bijlagen in Office en pdf
  • Pakketten in DICOM en MRI-uitslagen als bijlage van 50 MB naar de huisartsSecureFiles als vastgelegde rechtstreekse lijn voor klinische pakketten, met verificatie van de ontvanger
  • De lagen voor mail, filtering en versleuteling melden in drie consoles, en de audit gebeurt in een rekenbladEén doorlopend auditlogboek per handeling, via syslog of webhook naar het SIEM van het beveiligingsteam
Conbool bedient de belangrijkste doelen rond veilige communicatie uit NEN 7510 en is als technische maatregel op te voeren in uw plannen voor informatiebeveiliging. Aansluiting op het beheersysteem volgens ISO 27001, hosting in de EU op infrastructuur met een ISO 27001-certificering en een doorlopend auditlogboek met export naar het SIEM van het beveiligingsteam. Microsoft 365, Exchange Online en de bestaande systemen voor het ziekenhuisdossier, de radiologie, de beeldopslag en het laboratorium blijven ongewijzigd; artsen werken door in het vertrouwde Outlook.
Geschikt voor u wanneer:Ziekenhuis of zorgkoepelAangewezen entiteit onder NIS2Beheersysteem volgens NEN 7510
NIS2
Zorgplicht en meldplicht
7510
NEN voor informatiebeveiliging
7513
NEN voor het vastleggen van toegang
Outlook
Klassiek, nieuw, web

Waar het ziekenhuis zich aan houdt

De zorgplicht en de meldplicht uit NIS2, in Nederland uitgewerkt in de CyberbeveiligingswetNEN 7510 voor informatiebeveiliging in de zorgNEN 7513 voor het vastleggen van toegang tot het patiëntdossierAVG art. 9 en art. 32, en het medisch beroepsgeheim uit art. 7:457 BW

Conbool levert technische en organisatorische maatregelen die aansluiten op NEN 7510, op NEN 7513 en op de zorgplicht uit NIS2 en art. 32 AVG. Of uw organisatie als essentiële of belangrijke entiteit is aangewezen, en de toetsing daarvan, blijft de verantwoordelijkheid van het ziekenhuis; Conbool levert de beschrijving van de maatregelen, het dreigingsbeeld en het bewijsmateriaal voor de toetser aan.

Vier bouwstenen voor de ziekenhuis-IT.

MailGuard als extra laag vóór Microsoft 365, SecureFiles voor pakketten met beeldmateriaal en uitslagen, SecureMail voor communicatie tussen artsen buiten de verplichte zorgkanalen en Disclaimer voor de verplichte vermeldingen per afdeling.

MailGuard

MailGuard

Herkenning van fraude met zakelijke e-mail en met een vervalste directie, gericht op de financiële afdeling, een filter tegen phishing via QR-codes, beoordeling van de reputatie van links en controle van bijlagen met CDR voor macro's in Office, voor pdf en voor HTML. Herkenning in meerdere lagen met beoordeling van SPF, DKIM en DMARC per domein van het ziekenhuis. De gebeurtenissen gaan als CEF-stroom naar het SIEM, en de quarantaine is per organisatie, per locatie of per afdeling te regelen.

MailGuard in detail
SecureFiles

SecureFiles

Onderzoeken in DICOM, digitale coupes uit de pathologie, operatieverslagen en operatievideo's als rechtstreekse lijn naar huisartsen, revalidatiecentra, poliklinieken en meekijkende specialisten. Verificatie van de ontvanger met een wachtwoord, met een S/MIME-certificaat of met een eenmalige link met vervaltermijn. Bewaartermijn, logboek van de downloads, bewijs van verwijdering en het bijhouden van versies staan in het auditlogboek.

SecureFiles in detail
SecureMail

SecureMail

S/MIME en OpenPGP voor alle mailwegen buiten de verplichte zorgkanalen om: naar huisartsen zonder aansluiting, naar onderzoek, naar de helpdesk van leveranciers, naar externe deskundigen, naar zorgverzekeraars en naar beoordelende instanties. Een webweergave voor ontvangers zonder certificaat, automatische verdeling van sleutels en vervalbeleid per afdeling.

SecureMail in detail
Disclaimer

Disclaimer

Handtekeningen vanaf de server per afdeling, per secretariaat, per raad van bestuur en per locatie. Vanuit de directory gestuurde verplichte vermeldingen volgens de regels die voor uw instelling gelden, met het BIG-nummer waar dat past. Wisselende banners voor een opnamestop, bezoekregels, onderhoud aan de IT of bijzonderheden van een locatie.

Disclaimer in detail
Gebruikelijke situaties

Vier situaties uit het ziekenhuis.

Van de postbus van de financiële afdeling via het versturen van beeldmateriaal door de radiologie en de ontslagbrief van het transferbureau tot een melding in het SIEM. Vier concrete gevallen die elk ziekenhuis vandaag moet oplossen.

1

Fraude met een vervalste directie bij de financiële afdeling tegenhouden

Een vermeend bericht van de raad van bestuur met een spoedbetaling aan de financiële afdeling wordt door MailGuard getoetst op SPF, DKIM en DMARC, plus op taalgebruik en gedrag ten opzichte van het geleerde schrijfprofiel. Een verdenking komt in de quarantaine van de verantwoordelijke terecht en niet bij de medewerker. Goedkeuring volgens het vierogenprincipe is een optie, en de handeling staat in het auditlogboek.

2

Beeldmateriaal in DICOM naar de huisarts

De radioloog stuurt een CT-pakket van 240 MB naar de huisarts of naar de orthopeed in de polikliniek. Outlook weigert de bijlage boven de grens van Microsoft 365. In plaats van een usb-stick, een fax of WeTransfer loopt het via SecureFiles, met een link, een wachtwoord, een beperking op IP-adres en een vervaltermijn van zeven dagen. Het ophalen wordt vastgelegd en de bijlage daarna automatisch verwijderd.

3

Overdracht naar de revalidatie na ontslag

Het transferbureau stuurt de ontslagbrief, het medicatieoverzicht en de rapportage naar het revalidatiecentrum, de thuiszorg en de zorgverzekeraar. SecureMail versleutelt automatisch op basis van het domein van de ontvanger. De ontvanger zonder certificaat leest in de webweergave met een eenmalige code, en de thuiszorg gebruikt S/MIME. De ontvangstbevestiging komt in het auditlogboek voor het dossier.

4

Een melding in het SIEM na een poging met gijzelsoftware

Een verpleegkundige opent in de drukte een zipbestand met een Office-macro, aangeboden als sollicitatie. MailGuard heeft het archief vooraf uitgepakt, de macro herkend, de bijlage opgeschoond en het bericht in quarantaine gezet, en heeft het bestandstype, de hash en de regel die aansloeg aan het SIEM gemeld. De beveiligingsverantwoordelijke ziet de handeling in Splunk, Elastic of Microsoft Sentinel, en het beheersysteem heeft het bewijs voor de volgende toetsing.

Opbouw

Conbool als extra laag vóór Microsoft 365.

Conbool staat als onafhankelijke laag vóór Microsoft 365 of Exchange Online. Het ziekenhuisdossier, de radiologie, de beeldopslag en het laboratoriumsysteem blijven ongewijzigd; de koppelingen met HL7, FHIR en DICOM worden niet aangeraakt. Artsen en verpleegkundigen werken door in het vertrouwde Outlook, klassiek, nieuw of op het web. De verplichte zorgkanalen blijven de aangewezen weg voor de uitwisseling die daarin thuishoort; Conbool vult aan waar die kanalen niet voorzien en levert de laag met vastleggingen voor het beveiligingsteam.

De MX in dertig minuten omgezet

Inkomend SMTP-verkeer loopt via Conbool, terwijl Microsoft 365 of Exchange de achterkant blijft. De wijziging in het DNS is vastgelegd met een plan voor de bewaartijd van de records, met een terugvalplan voor een crisis en met een testconnector die tijdens de omschakeling meeloopt.

Aansluiting op het beheersysteem volgens ISO 27001

Een beschrijving van de maatregelen, een dreigingsbeeld, een koppeling aan de kengetallen en een sjabloon voor de behandeling van risico's, om op te nemen in het beheersysteem volgens NEN 7510 of ISO 27001, met inbegrip van de maatregelen rond elektronische berichten.

Export naar het SIEM van het beveiligingsteam

Syslog in CEF, LEEF of JSON naar Splunk, Elastic, QRadar of Microsoft Sentinel. Markering per organisatie en per locatie, met samenhang tussen aanmeldingen in de directory en de telemetrie van de werkplekken.

Naast het ziekenhuisdossier en de beeldopslag

Conbool draait naast de gangbare systemen voor het ziekenhuisdossier, de radiologie en de beeldopslag. De mailstroom blijft gewoon SMTP en de lagen met HL7 en FHIR worden niet aangeraakt.

Wat de regels vragen

Hoe Conbool aansluit op NEN 7510 en op NIS2.

NEN 7510 beschrijft de eisen aan informatiebeveiliging in de zorg, en NEN 7513 die aan het vastleggen van toegang tot het patiëntdossier. Conbool dekt meerdere maatregelen af op het gebied van veilige communicatie, identiteiten, detectie en reactie. Voor instellingen die onder NIS2 als essentiële of belangrijke entiteit zijn aangewezen, komen daar de zorgplicht en de meldplicht bij die de Cyberbeveiligingswet uitwerkt.

Vertrouwelijkheid

Eind-tot-eindversleuteling in SecureMail met S/MIME en OpenPGP en in SecureFiles voor patiëntgegevens, die als bijzondere categorie onder art. 9 AVG vallen. Het sleutelmateriaal staat gescheiden van de back-ups van Microsoft 365 en onder zeggenschap van het ziekenhuis.

Integriteit

Een uitgaande identiteit die klopt met DMARC, DKIM en SPF per domein van het ziekenhuis, en bescherming tegen manipulatie in het auditlogboek door gekoppelde hashes en tijdstempels. Een afwijzend beleid naar buiten voorkomt dat derden het domein van het ziekenhuis misbruiken.

Beschikbaarheid

Filtering in meerdere lagen, bescherming tegen overbelasting en het in de wachtrij zetten van post bij pieken tijdens een phishinggolf, met geografisch gespreide regio's binnen de EU en uitwijk, en met vastgelegde afspraken voor de onderdelen die er in een crisis toe doen.

Bewijsvoering volgens art. 30 AVG

Het auditlogboek en het register van verwerkingen dienen als grondslag voor de toetsing onder NIS2, voor een externe toetsing tegen NEN 7510 of ISO 27001 en voor de jaarlijkse beoordeling van de gegevensbescherming.

Invoering

Opname in het beheersysteem en de uitrol.

Investeringen in informatiebeveiliging vragen om een onderbouwing die de toetser kan volgen. Conbool is als technische maatregel op te nemen in uw plan, in te delen in de maatregelencatalogus van het beheersysteem en aan te tonen bij een toetsing.

Onderbouwing van de investering

Een maatregelenpakket voor e-mailbeveiliging en versleuteling. Conbool levert de beschrijving van de dienst, de koppeling aan het dreigingsbeeld, de afweging van kosten en baten en de toetsingscriteria als onderdeel van uw onderbouwing.

Vastlegging in het beheersysteem

Sjablonen om de maatregelen te koppelen aan NEN 7510 en NEN 7513 en aan de betreffende hoofdstukken van ISO 27001, met een plan voor de risico's en de behandeling daarvan.

Pilot bij één afdeling

De uitrol begint bij één afdeling, bijvoorbeeld de administratie, de radiologie of de oncologie, en gaat daarna stap voor stap door het hele huis en vervolgens naar de andere locaties, met een opzet voor meerdere organisaties.

De oude oplossing uitfaseren

De bestaande gateway of oplossing voor veilige mail loopt er tijdelijk naast. Conbool neemt het per domein over; het sleutelmateriaal gaat over volgens een migratieleidraad en de adresboeken met ontvangers worden geïmporteerd.

Veelgestelde vragen uit de ziekenhuis-IT

Wanneer valt ons ziekenhuis onder NIS2?
Of een zorginstelling onder NIS2 valt, hangt af van de aanwijzing als essentiële of belangrijke entiteit en van de criteria die de Cyberbeveiligingswet daarvoor stelt. Voor aangewezen entiteiten gelden een zorgplicht voor passende maatregelen en een meldplicht bij ernstige incidenten. Laat de aanwijzing voor uw instelling vaststellen en gebruik daarna de maatregelenbeschrijving van Conbool voor het deel e-mail.
Hoe sluit Conbool aan op NEN 7510?
NEN 7510 beschrijft doelen voor communicatiesystemen, detectie, reactie en bewijsvoering in de zorg. MailGuard bedient de eisen rond het filteren van inhoud, bescherming tegen phishing, herkenning van fraude met zakelijke e-mail en detectie. SecureMail en SecureFiles bedienen vertrouwelijkheid en integriteit via S/MIME en OpenPGP. Het auditlogboek en de export naar het SIEM dekken bewijsvoering en reactie af; de toewijzing van de maatregelen leveren wij als sjabloon voor het beheersysteem mee.
Kunnen wij Conbool opvoeren in onze plannen voor informatiebeveiliging?
E-mailbeveiliging, versleuteling, bescherming tegen phishing en een auditlogboek horen tot de maatregelen die in een plan voor informatiebeveiliging thuishoren. Conbool levert een beschrijving van de dienst, een koppeling aan het dreigingsbeeld en toetsingscriteria mee, zodat de onderbouwing navolgbaar is. De aanvraag en de verantwoording blijven bij het ziekenhuis.
Hoe verhoudt Conbool zich tot de verplichte zorgkanalen?
Waar de zorg een eigen kanaal voorschrijft voor uitwisseling tussen zorgverleners, blijft dat kanaal de aangewezen weg. Conbool treedt daar niet voor in de plaats, maar vult aan voor alle wegen daarbuiten: post aan bestuursorganen, communicatie met zorgverzekeraars zonder aansluiting, onderzoek, helpdesks van leveranciers, externe deskundigen, revalidatiecentra zonder aansluiting en overleg met het buitenland.
Wat gebeurt er met pakketten in DICOM en met grote uitslagen?
Outlook en Exchange Online weigeren bijlagen doorgaans boven de 25 tot 50 MB, terwijl onderzoeken in DICOM uit CT, MRI of pathologie vaak honderden megabytes beslaan. Conbool SecureFiles neemt die onderzoeken, digitale coupes of operatievideo's over als rechtstreekse lijn met verificatie van de ontvanger. De bewaartermijn, het logboek van het ophalen en het verwijderen na afloop staan in het auditlogboek en zijn beschikbaar voor het dossier en voor de bewijsvoering.
Hoe past Conbool in het beveiligingsteam van een zorgkoepel?
De gebeurtenissen uit de audit gaan als CEF, LEEF of JSON via syslog of via een webhook naar Splunk, Elastic, QRadar, Microsoft Sentinel of een SIEM uit de open bronnen. Markering per organisatie en per locatie maakt een blik over meerdere huizen mogelijk voor een centraal beveiligingsteam of voor een externe dienstverlener. Het in quarantaine zetten en vrijgeven is via de programmeerkoppeling in beide richtingen te sturen.
Hoe verloopt de uitrol in een koepel met meerdere locaties?
Conbool ondersteunt een opzet met meerdere organisaties: één hoofdorganisatie voor de koepel en gescheiden onderdelen per locatie of dochterinstelling. Domeinen, verplichte vermeldingen, sleutelmateriaal en het beleid voor quarantaine worden per locatie beheerd, terwijl de export naar het SIEM centraal blijft voor één beveiligingsteam. De uitrol begint gewoonlijk met een pilot bij één locatie of bij een administratieve afdeling en gaat daarna stap voor stap naar de afdelingen en de andere huizen.

Verwandte Lösungen

Verwandte Branchen

Conbool ist in benachbarten Branchen mit ähnlichem Compliance-Profil im Einsatz.

Een extra beveiligingslaag voor de ziekenhuis-IT.

Demo in 30 minuten met de IT-leiding, de beveiligingsverantwoordelijke of de functionaris gegevensbescherming. Pilot bij één afdeling met een terugvalplan. Een beschrijving van de maatregelen voor uw plan, voor opname in het beheersysteem en voor de toetsing op aanvraag. Modules per functie en per postbus, met hosting in de EU.

Bronnen en stand

Uitspraken over de zorgplicht en de meldplicht berusten op richtlijn (EU) 2022/2555 en op de uitwerking daarvan in de Nederlandse Cyberbeveiligingswet. Uitspraken over informatiebeveiliging in de zorg verwijzen naar NEN 7510 en naar NEN 7513 voor het vastleggen van toegang tot het patiëntdossier. Uitspraken over gegevensbescherming volgen verordening (EU) 2016/679, in het bijzonder art. 9 over bijzondere categorieën, art. 28 over verwerking in opdracht, art. 30 over het register van verwerkingen en art. 32 over technische en organisatorische maatregelen. Het medisch beroepsgeheim volgt uit art. 7:457 van het Burgerlijk Wetboek. Stand 2026.

Systemen voor het ziekenhuisdossier, de radiologie, de beeldopslag en het laboratorium zijn algemene begrippen uit de medische informatica. Splunk, Elastic, QRadar en Microsoft Sentinel zijn merken van de betreffende houders. Microsoft, Microsoft 365, Exchange en Outlook zijn merken van Microsoft Corporation. NEN 7510 en NEN 7513 zijn normen van het Nederlands Normalisatie-instituut. Conbool is een merk van Conbool GmbH.