Herziene NEN 7513: aanpassing voor Logging in de zorg

19 december 2024

NEN 7513 is herzien en is vrij beschikbaar via de NEN-website. Deze norm stelt eisen aan het vastleggen van acties met betrekking tot persoonlijke gezondheidsinformatie en biedt zorgaanbieders aanwijzingen voor het loggen van informatie. Voor ontwikkelaars van informatiesystemen bevat de norm eisen waaraan hun softwaresystemen moeten voldoen. NEN 7513:2024 vervangt de versie van 2018.

Als basis voor de norm is de internationale norm NEN-EN-ISO 27789:2021, ‘Health informatics – Audit trails for electronic health records’, gebruikt. Er zijn aanvullingen gemaakt voor de Nederlandse zorgpraktijk, waarbij de norm aansluit bij de geldende wet- en regelgeving. NEN 7513 is een uitwerking van een deel van de beheersmaatregel uit NEN 7510-2:2024, 8.15, Logging: ‘Er behoren logbestanden te worden geproduceerd, opgeslagen, beschermd en geanalyseerd waarin activiteiten, uitzonderingen, fouten en andere relevante gebeurtenissen worden geregistreerd.’ Een organisatie moet zowel NEN 7510-2 als NEN 7513 in acht nemen bij het voldoen aan de eisen voor logging.

NEN 7513:2024 richt zich specifiek op drie soorten gebeurtenissen:

  • Gebeurtenissen waarmee toegang wordt verkregen tot persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij wordt gezocht in persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij persoonlijke gezondheidsinformatie wordt uitgewisseld met derden.

Belangrijke wijzigingen ten opzichte van NEN 7513:2018

De wijzigingen ten opzichte van NEN 7513:2018 zijn weergegeven in NEN 7513:2024 Bijlage B (informatief). Belangrijke aandachtspunten zijn:

  1. Als uitgangspunt voor NEN 7513:2024 is NEN-EN-ISO 27789:2021 gehanteerd.
  2. De ‘uitwisselingsgebeurtenissen’ zijn als derde type gebeurtenis toegevoegd in NEN 7513:2024 naast ‘toegangsgebeurtenissen’ en ‘zoekgebeurtenissen’. Hiervoor zijn twee velden toegevoegd: traceerverzoek en traceerantwoord.
  3. De Nederlandse velden: Autorisatieprotocol, Behandelrelatieprotocol, Toestemmingsprofiel en Controles bij Gebeurtenis. Deze velden, die niet in NEN-EN-ISO 27789:2021 voorkomen, zijn toegevoegd omdat ze de toegangscontrole uit NEN 7510-2 loggen. Daarnaast zijn enkele velden optioneel gemaakt (zie NEN 7513:2024 Hoofdstuk 7).
  4. Weergave van de logging: hoewel dit niet in NEN-EN-ISO 27789 voorkomt, wordt dit als essentieel gezien, met name voor controle door de cliënt. Daarom is dit hoofdstuk gehandhaafd in NEN 7513:2024 ten opzichte van NEN 7513:2018 (zie NEN 7513:2024 Hoofdstuk 9).

Bekijk hier NEN 7513 Logging via ons online platform NEN Connect.

Overige nieuwsberichten

Normontwerp NEN 7517 Toestemming nu open voor commentaar

15 juli 2025

Het ontwerp van de norm NEN 7517 is nu beschikbaar. Tot en met 14 oktober 2025 kunnen belanghebbenden hun commentaar indienen. Zorgverleners gebruiken zorginformatiesystemen voor het vastleggen van medische dossiers. Voor de uitwisseling van gegevens maken zij gebruik van elektronische systemen. Informatie- en communicatietechnologie helpt de zorg efficiënter en effectiever te maken. Om dit goed … Lees meer

Nieuwe praktijkrichtlijn NPR 7523 gepubliceerd: concrete hulp bij implementatie loggingnorm NEN 7513

8 juli 2025

Om zorgaanbieders en softwareleveranciers te ondersteunen bij het toepassen van logging in de zorg, is de nieuwe Nederlandse Praktijkrichtlijn NPR 7523 gepubliceerd. Deze richtlijn biedt praktische handvatten en heldere usecases voor het implementeren van NEN 7513 – de norm die het registreren van acties op elektronische patiëntendossiers regelt. Van norm naar praktijk NPR 7523 is … Lees meer

Terugkijken: Hoe richt je logging effectief én normconform in?

3 juli 2025

Benieuwd hoe je logging in de zorg op de juiste manier inricht? Tijdens deze kennissessie ontdek je hoe je met de Nederlandse Praktijkrichtlijn NPR 7523 op een praktische manier voldoet aan de eisen van NEN 7513 – dé norm voor het vastleggen van acties in elektronische patiëntendossiers (EPD’s). We nemen je mee in: De samenhang … Lees meer