Herziene NEN 7513: aanpassing voor Logging in de zorg

19 december 2024

NEN 7513 is herzien en is vrij beschikbaar via de NEN-website. Deze norm stelt eisen aan het vastleggen van acties met betrekking tot persoonlijke gezondheidsinformatie en biedt zorgaanbieders aanwijzingen voor het loggen van informatie. Voor ontwikkelaars van informatiesystemen bevat de norm eisen waaraan hun softwaresystemen moeten voldoen. NEN 7513:2024 vervangt de versie van 2018.

Als basis voor de norm is de internationale norm NEN-EN-ISO 27789:2021, ‘Health informatics – Audit trails for electronic health records’, gebruikt. Er zijn aanvullingen gemaakt voor de Nederlandse zorgpraktijk, waarbij de norm aansluit bij de geldende wet- en regelgeving. NEN 7513 is een uitwerking van een deel van de beheersmaatregel uit NEN 7510-2:2024, 8.15, Logging: ‘Er behoren logbestanden te worden geproduceerd, opgeslagen, beschermd en geanalyseerd waarin activiteiten, uitzonderingen, fouten en andere relevante gebeurtenissen worden geregistreerd.’ Een organisatie moet zowel NEN 7510-2 als NEN 7513 in acht nemen bij het voldoen aan de eisen voor logging.

NEN 7513:2024 richt zich specifiek op drie soorten gebeurtenissen:

  • Gebeurtenissen waarmee toegang wordt verkregen tot persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij wordt gezocht in persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij persoonlijke gezondheidsinformatie wordt uitgewisseld met derden.

Belangrijke wijzigingen ten opzichte van NEN 7513:2018

De wijzigingen ten opzichte van NEN 7513:2018 zijn weergegeven in NEN 7513:2024 Bijlage B (informatief). Belangrijke aandachtspunten zijn:

  1. Als uitgangspunt voor NEN 7513:2024 is NEN-EN-ISO 27789:2021 gehanteerd.
  2. De ‘uitwisselingsgebeurtenissen’ zijn als derde type gebeurtenis toegevoegd in NEN 7513:2024 naast ‘toegangsgebeurtenissen’ en ‘zoekgebeurtenissen’. Hiervoor zijn twee velden toegevoegd: traceerverzoek en traceerantwoord.
  3. De Nederlandse velden: Autorisatieprotocol, Behandelrelatieprotocol, Toestemmingsprofiel en Controles bij Gebeurtenis. Deze velden, die niet in NEN-EN-ISO 27789:2021 voorkomen, zijn toegevoegd omdat ze de toegangscontrole uit NEN 7510-2 loggen. Daarnaast zijn enkele velden optioneel gemaakt (zie NEN 7513:2024 Hoofdstuk 7).
  4. Weergave van de logging: hoewel dit niet in NEN-EN-ISO 27789 voorkomt, wordt dit als essentieel gezien, met name voor controle door de cliënt. Daarom is dit hoofdstuk gehandhaafd in NEN 7513:2024 ten opzichte van NEN 7513:2018 (zie NEN 7513:2024 Hoofdstuk 9).

Bekijk hier NEN 7513 Logging via ons online platform NEN Connect.

Overige nieuwsberichten

De digitale toekomst van de zorg

30 oktober 2025

NPR 7523 en de European Health Data Space versterken elkaar De Europese zorg maakt zich op voor een digitale toekomst. Met de inwerkingtreding van de European Health Data Space (EHDS) in maart 2025 zet de EU een grote stap richting patiëntgerichte, datagedreven en grensoverschrijdende zorg. Deze verordening legt vast hoe medische gegevens veilig, transparant en … Lees meer

Verbetering van het Elektronisch Patiëntendossier (EPD) met ISO 10781 en ISO 18308

16 oktober 2025

Woensdag 29 oktober organiseert NEN een webinar over de essentiële eisen aan de informatiearchitectuur van elektronische patiëntendossiers (EPD). Tijdens dit webinar staan twee internationale normen centraal: ISO 10781 – HL7 Electronic Health Record System Functional Model, Release 2.1 (EHR FM) ISO 18308 – Requirements for an electronic health record architecture Het webinar is bedoeld voor … Lees meer

Terugkijken kennissessie NEN 7517 - Toestemming

10 september 2025

Bij de elektronische uitwisseling van gezondheidsgegevens moet je altijd zeker weten wie toegang heeft, waar gegevens te vinden zijn en of de patiënt toestemming heeft gegeven. Daarvoor zijn generieke functies nodig, zoals identificatie, authenticatie, lokalisatie, autorisatie en adressering. De norm NEN 7517 gaat specifiek over de generieke functie toestemming. Deze norm helpt jou om het … Lees meer