Herziene NEN 7513: aanpassing voor Logging in de zorg

19 december 2024

NEN 7513 is herzien en is vrij beschikbaar via de NEN-website. Deze norm stelt eisen aan het vastleggen van acties met betrekking tot persoonlijke gezondheidsinformatie en biedt zorgaanbieders aanwijzingen voor het loggen van informatie. Voor ontwikkelaars van informatiesystemen bevat de norm eisen waaraan hun softwaresystemen moeten voldoen. NEN 7513:2024 vervangt de versie van 2018.

Als basis voor de norm is de internationale norm NEN-EN-ISO 27789:2021, ‘Health informatics – Audit trails for electronic health records’, gebruikt. Er zijn aanvullingen gemaakt voor de Nederlandse zorgpraktijk, waarbij de norm aansluit bij de geldende wet- en regelgeving. NEN 7513 is een uitwerking van een deel van de beheersmaatregel uit NEN 7510-2:2024, 8.15, Logging: ‘Er behoren logbestanden te worden geproduceerd, opgeslagen, beschermd en geanalyseerd waarin activiteiten, uitzonderingen, fouten en andere relevante gebeurtenissen worden geregistreerd.’ Een organisatie moet zowel NEN 7510-2 als NEN 7513 in acht nemen bij het voldoen aan de eisen voor logging.

NEN 7513:2024 richt zich specifiek op drie soorten gebeurtenissen:

  • Gebeurtenissen waarmee toegang wordt verkregen tot persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij wordt gezocht in persoonlijke gezondheidsinformatie;
  • Gebeurtenissen waarbij persoonlijke gezondheidsinformatie wordt uitgewisseld met derden.

Belangrijke wijzigingen ten opzichte van NEN 7513:2018

De wijzigingen ten opzichte van NEN 7513:2018 zijn weergegeven in NEN 7513:2024 Bijlage B (informatief). Belangrijke aandachtspunten zijn:

  1. Als uitgangspunt voor NEN 7513:2024 is NEN-EN-ISO 27789:2021 gehanteerd.
  2. De ‘uitwisselingsgebeurtenissen’ zijn als derde type gebeurtenis toegevoegd in NEN 7513:2024 naast ‘toegangsgebeurtenissen’ en ‘zoekgebeurtenissen’. Hiervoor zijn twee velden toegevoegd: traceerverzoek en traceerantwoord.
  3. De Nederlandse velden: Autorisatieprotocol, Behandelrelatieprotocol, Toestemmingsprofiel en Controles bij Gebeurtenis. Deze velden, die niet in NEN-EN-ISO 27789:2021 voorkomen, zijn toegevoegd omdat ze de toegangscontrole uit NEN 7510-2 loggen. Daarnaast zijn enkele velden optioneel gemaakt (zie NEN 7513:2024 Hoofdstuk 7).
  4. Weergave van de logging: hoewel dit niet in NEN-EN-ISO 27789 voorkomt, wordt dit als essentieel gezien, met name voor controle door de cliënt. Daarom is dit hoofdstuk gehandhaafd in NEN 7513:2024 ten opzichte van NEN 7513:2018 (zie NEN 7513:2024 Hoofdstuk 9).

Bekijk hier NEN 7513 Logging via ons online platform NEN Connect.

Overige nieuwsberichten

Herziene NEN 7510 gepubliceerd

16 december 2024

Sinds de eerste publicatie in 2004 is NEN 7510 een belangrijk referentiekader voor informatiebeveiliging in de zorg. Met de recente herziening speelt de norm in op de toenemende uitdagingen rond cyberdreigingen en de groeiende behoefte aan veilige gegevensuitwisseling in de zorg. Waarom is NEN 7510 belangrijk voor elke organisatie opererend binnen het zorgdomein? De norm is zeer relevant … Lees meer

Publication of english version NEN 7522:2021 – Standard for the development and management of standards in healthcare  

10 december 2024

**Nederlandse tekst hieronder**  The NEN 7522:2010 standard, which focused on the use of coding and terminology systems in healthcare, has been revised. The updated version, NEN 7522:2021 ‘Medical Informatics – Developing and Managing Standards and Systems of Standards’, is now available in the NEN standards shop. Additionally, the Dutch standard has been translated into English … Lees meer

Hoe NEN werkt aan normen voor toekomstbestendige zorg

2 december 2024

  ‘Hoe werkt het nou bij NEN en hoe komt een norm tot stand?’ Dat zijn vragen die vaak gesteld worden. Zeker in het EGIZ-project, waar NEN een heel stelsel aan normen ontwikkelt in het kader van de Wegiz. Een complex werkveld waar we samenwerken met het ministerie van VWS, partners uit het zorgveld en … Lees meer