De digitale toekomst van de zorg

30 oktober 2025

NPR 7523 en de European Health Data Space versterken elkaar

De Europese zorg maakt zich op voor een digitale toekomst. Met de inwerkingtreding van de European Health Data Space (EHDS) in maart 2025 zet de EU een grote stap richting patiëntgerichte, datagedreven en grensoverschrijdende zorg. Deze verordening legt vast hoe medische gegevens veilig, transparant en interoperabel moeten worden beheerd binnen alle EU-lidstaten.

In Nederland sluit de onlangs gepubliceerde Nationale Praktijkrichtlijn 7523 (NPR 7523) hier naadloos op aan. De richtlijn helpt zorgaanbieders en softwareleveranciers om te voldoen aan de loggingsverplichtingen van NEN 7513 en de bredere Europese eisen uit de EHDS.


NPR 7523: praktische ondersteuning voor zorg en ICT

De NPR 7523, gepubliceerd op 8 juli 2025, vertaalt de eisen van NEN 7513 naar de praktijk. Deze norm schrijft voor dat alle toegang tot persoonlijke gezondheidsinformatie in zorginformatiesystemen moet worden gelogd. Met andere woorden: elke keer dat iemand een medisch dossier inziet, moet dat worden vastgelegd.

De richtlijn biedt:

  • Voor zorgaanbieders: heldere kaders voor wat wel en niet moet worden gelogd, praktische handvatten voor implementatie en uitleg over hoe aan inzageverzoeken kan worden voldaan.

  • Voor softwareleveranciers: duidelijke richtlijnen voor de inrichting van logging, voorbeelden van werkbare oplossingen en inzicht in wat zorginstellingen van hun producten verwachten.


EHDS: Europees kader voor veilige en verbonden zorg

De European Health Data Space (EHDS) heeft als doel een betrouwbaar en eenduidig kader te creëren voor het gebruik en hergebruik van gezondheidsdata in de hele EU. De verordening kent drie pijlers:

  1. Primair gebruik van gezondheidsgegevens: betere toegang en controle voor patiënten, ook over de grens.

  2. Secundair gebruik: veilig hergebruik van gezondheidsdata voor onderzoek, beleid en innovatie.

  3. Regulering van de zorg-ICT-markt: eisen aan interoperabiliteit en logging, zodat systemen en data in Europa veilig en compatibel zijn.

Omdat het een verordening betreft, is de EHDS direct van kracht in alle lidstaten en heeft deze voorrang op nationale wetgeving.


De verbinding tussen NPR 7523 en EHDS

De relatie tussen de twee kaders is dat ze elkaar aanvullen. Waar de EHDS het ‘waarom’ en ‘wat’ op Europees niveau vastlegt, geeft NPR 7523 de Nederlandse invulling van het ‘hoe’.

Beide versterken elkaar op het gebied van:

  • Patiëntenrechten: inzicht in wie toegang heeft gehad tot hun gegevens.

  • Transparantie en controle: betrouwbare logging als basis voor vertrouwen.

  • Beveiliging en interoperabiliteit: robuuste systemen die voldoen aan Europese eisen.

Een goed ingerichte logging-infrastructuur, zoals beschreven in NPR 7523, helpt zorginstellingen nu al om te voldoen aan de toekomstige verplichtingen van de EHDS. Daarmee vormt de richtlijn een belangrijke stap richting een veilig en transparant digitaal zorgstelsel in Nederland.


Meer weten?

Tijdens het webinar van 2 juli bespraken experts van NEN en EGIZ de samenhang tussen NPR 7523, NEN 7513 en de EHDS.

Op 6 november volgt een nieuw webinar over de Cyberbeveiligingswet en NEN 7510.

Dit artikel is eerder verschenen in de ICT & Health. Dit kan je hier teruglezen 

Overige nieuwsberichten

Verbetering van het Elektronisch Patiëntendossier (EPD) met ISO 10781 en ISO 18308

16 oktober 2025

Woensdag 29 oktober organiseert NEN een webinar over de essentiële eisen aan de informatiearchitectuur van elektronische patiëntendossiers (EPD). Tijdens dit webinar staan twee internationale normen centraal: ISO 10781 – HL7 Electronic Health Record System Functional Model, Release 2.1 (EHR FM) ISO 18308 – Requirements for an electronic health record architecture Het webinar is bedoeld voor … Lees meer

Terugkijken kennissessie NEN 7517 - Toestemming

10 september 2025

Bij de elektronische uitwisseling van gezondheidsgegevens moet je altijd zeker weten wie toegang heeft, waar gegevens te vinden zijn en of de patiënt toestemming heeft gegeven. Daarvoor zijn generieke functies nodig, zoals identificatie, authenticatie, lokalisatie, autorisatie en adressering. De norm NEN 7517 gaat specifiek over de generieke functie toestemming. Deze norm helpt jou om het … Lees meer

Normontwerp NEN 7517 Toestemming nu open voor commentaar

15 juli 2025

Het ontwerp van de norm NEN 7517 is nu beschikbaar. Tot en met 14 oktober 2025 kunnen belanghebbenden hun commentaar indienen. Zorgverleners gebruiken zorginformatiesystemen voor het vastleggen van medische dossiers. Voor de uitwisseling van gegevens maken zij gebruik van elektronische systemen. Informatie- en communicatietechnologie helpt de zorg efficiënter en effectiever te maken. Om dit goed … Lees meer