Cbw (NIS2) Control Framework uitgebreid met sector zorg

auditidenst rijk

Het Cbw (NIS2) Control Framework is uitgebreid met vereisten voor de zorgsector. Door de relatie te leggen met NEN 7510 biedt het framework handvatten aan zorgorganisaties die werken met persoonlijke gezondsheidsinformatie en gebruikmaken van NEN 7510 om hun digitale weerbaarheid te versterken. Daarnaast is het framework nu ook beschikbaar in het Engels.

cbw-framework

 

Het Cbw (NIS2) Control Framework is een praktisch hulpmiddel waarmee organisaties hun digitale weerbaarheid kunnen versterken. In de eerste versie van het framework waren al vereisten opgenomen voor de overheid (BIO2) en de financiële sector (DORA). Vanuit de zorgsector zijn nu ook vereisten opgenomen voor organisaties die voor de beveiliging van persoonlijke gezondheidsinformatie gebruikmaken van NEN 7510. Het framework is vanaf nu bovendien beschikbaar in het Engels. 

NEN 7510 is de norm voor informatiebeveiliging binnen de zorgsector. Organisaties binnen de zorgsector waren al wettelijk verplicht om de NEN 7510 te implementeren. In bijlage E van NEN 7510-2 is een mapping aangegeven tussen NEN 7510 en de Cyberbeveiligingswet (Cbw).

Door te voldoen aan NEN 7510, wordt al voor een groot deel aan de eisen van de zorgplicht uit de Cbw voldaan. Het framework biedt gestructureerd inzicht door de relatie te leggen tussen NEN 7510 en de Cbw, waardoor dubbel werk vermeden wordt.

Het Cbw (NIS2) Control Framework werd in september 2025 ontwikkeld door de Auditdienst Rijk en NOREA, de beroepsvereniging van IT-auditors. Aanleiding hiervoor was de aankomende Cyberbeveiligingswet, die nieuwe eisen stelt aan Nederlandse organisaties op het gebied van digitale weerbaarheid. Het framework biedt bestuurders, IT-verantwoordelijken en IT-auditors snel en gestructureerd inzicht in de wet- en regelgeving. 

Het framework helpt verbeterpunten te identificeren om de digitale weerbaarheid te vergroten en de compliancy aan wet- en regelgeving te waarborgen. Dankzij de modulaire opzet is het framework flexibel inzetbaar en eenvoudig aan te passen aan sector- of organisatiespecifieke eisen. 

Daarnaast kunnen sectoren zelf normen toevoegen. Deze uitbreiding is tot stand gekomen door medewerking van de kennisgroep ICT en Zorg van de NOREA. Deze uitbreiding is een tussentijdse update van het framework. Wanneer de Cyberbeveiligingswet op 1 juli van kracht wordt, zal een definitieve versie van het framework worden gepubliceerd. 

Het Cbw (NIS2) Control Framework en het bijbehorende studierapport zijn beschikbaar via de websites van de Auditdienst Rijk en NOREA.

(bron)

 

Lees ook
Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Werken op afstand biedt organisaties flexibiliteit, maar vormt inmiddels ook een toegangspoort voor georganiseerde cyberfraude door met name Noord-Koreaanse netwerken. Met een geraffineerde combinatie van synthetische identiteiten, deepfake-interviews en gestolen documenten dringen ze door tot de kern van bedrijfssystemen.

Cyberbeveiligingswet (NIS2) legt tekortkomingen in ketenbeveiliging bloot

Cyberbeveiligingswet (NIS2) legt tekortkomingen in ketenbeveiliging bloot

Samen Digitaal Veilig ondersteunt organisaties hierbij met de NIS2 Supply Chain-certificering. Daarmee kunnen leveranciers op een uniforme en schaalbare manier worden beoordeeld, gemonitord en aantoonbaar vastgelegd. Zo ontstaat continu inzicht in risico’s binnen de keten en wordt het eenvoudiger om te voldoen aan de eisen die de Cyberbeveiligings1

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab, het internationale onderzoekscollectief van WatchGuard Technologies, presenteert zijn jaarlijkse voorspellingen voor het komende cybersecurityjaar. Volgens de onderzoekers verschuift de balans in 2026 sterk door de opkomst van autonome AI-aanvallen, toenemende data-afpersing en nieuwe Europese wetgeving