Kiteworks behaalt NEN 7510-1:2024-certificering voor gegevensbeveiliging in de Nederlandse zorgsector

Certificaat NL 3069.1.1 heeft betrekking op het Kiteworks Control Plane en Zivver Secure Communications Services.

Veel leveranciers geven een Nederlandse zorg-CISO een checklist en noemen dat compliance. Dat is niet genoeg wanneer de deadline reëel is en het aantal meldingen van datalekken blijft stijgen.”
— Rick Goud, Field CTO, Kiteworks
AMSTERDAM, NETHERLANDS, September 16, 2026 /EINPresswire.com/ -- Kiteworks, dat organisaties in staat stelt om aan wet- en regelgeving te voldoen en risico's te beheersen bij elke uitwisseling van gevoelige gegevens, heeft vandaag bekendgemaakt dat het de NEN 7510-1:2024-certificering heeft behaald, de Nederlandse norm voor informatiebeveiligingsmanagement in de zorg waaraan zorgorganisaties in Nederland wettelijk moeten voldoen. Het certificaat is uitgegeven door Brand Compliance B.V., een onafhankelijke geaccrediteerde derde partij.

Het certificaat heeft betrekking op Kiteworks USA LLC en de aangesloten ondernemingen, waaronder Kiteworks Europe AG, Kiteworks PTE LTD, Kiteworks BG Ltd, Dracoon GmbH, 123formbuilder S.R.L. en Zivver B.V. Het geldt voor twee producten die beide onder deze ene certificering vallen: het Kiteworks Control Plane en Zivver Secure Communications Services.

Het belang achter deze certificering is niet abstract. In augustus 2025 zorgde een ransomware-aanval op Clinical Diagnostics, een Nederlands laboratorium dat baarmoederhalskankerscreenings uitvoert voor het landelijke bevolkingsonderzoek, ervoor dat de gegevens van ongeveer 850.000 mensen werden blootgesteld. De blootgestelde gegevens omvatten burgerservicenummers en andere gevoelige gegevens. Nog belangrijker: in mei 2026 concludeerde de Inspectie Gezondheidszorg en Jeugd (IGJ) dat Clinical Diagnostics ten tijde van de aanval niet voldeed aan de wettelijk verplichte informatiebeveiligingsnorm NEN 7510. De toezichthouder signaleerde tekortkomingen, waaronder het ontbreken van een onafhankelijke informatiebeveiligingsaudit en onvoldoende periodieke beoordeling van informatiebeveiligingsrisico's, en stelde dat werken in overeenstemming met NEN 7510 zowel de kans op als de impact van het incident had kunnen verminderen.

Het datalek vond niet plaats in een ziekenhuis, maar bij een extern laboratorium dat met patiëntgegevens werkte, wat onderstreept dat eisen op het gebied van informatiebeveiliging zich moeten uitstrekken over het bredere zorgecosysteem. Toezichthouders zien steeds meer van dit soort incidenten: de Autoriteit Persoonsgegevens registreerde in 2025 in totaal 39.407 meldingen van datalekken in alle sectoren, tegenover 37.839 in 2024.

“Elke CISO in de zorg met wie ik om tafel ga, stelt een variant van dezelfde vraag: niet of wíj zeggen dat ons platform veilig is, maar of iemand onafhankelijk dat heeft gecontroleerd,” aldus Rick Goud, Field CTO bij Kiteworks. “Zivver had al een NEN 7510-certificering, maar het feit dat Kiteworks die nu ook heeft, verandert dat gesprek. Het Kiteworks-platform en de aangesloten oplossingen, waaronder Zivver, zijn onafhankelijk getoetst aan precies dezelfde norm waaraan onze klanten zelf worden gehouden, zodat zij niet op ons woord hoeven te vertrouwen.”

NEN 7510-1:2024 is een update van de Nederlandse informatiebeveiligingsnorm voor de zorg, gepubliceerd in december 2024, en volgt exact dezelfde beheersmaatregelen als ISO 27001:2022, met specifieke aanvullingen en details voor zorgorganisaties. NEN 7510-naleving is sinds 2008 een wettelijke verplichting voor Nederlandse zorgaanbieders, en sinds 2023 moeten organisaties hun naleving aantonen in plaats van deze enkel te verklaren. De norm overlapt bovendien met de nieuwere Nederlandse cyberbeveiligingswetgeving ter implementatie van de Europese NIS2-richtlijn, waardoor het voldoen aan NEN 7510 ook helpt om aan een deel van die vereisten te voldoen.

“Veel leveranciers geven een Nederlandse zorg-CISO een checklist en noemen dat compliance,” aldus Goud. “Dat is niet genoeg wanneer de deadline reëel is en het aantal meldingen van datalekken blijft stijgen. Wat zij nodig hebben, is een platform dat onafhankelijk is getoetst op dezelfde manier waarop zijzelf binnenkort worden getoetst, en geen lappendeken van losse puntoplossingen die elk hun eigen beperkte test doorstaan, terwijl de gegevens die daartussen bewegen volledig ongereguleerd blijven. Eén beheerd platform betekent één audittrail en één rapport dat een auditor daadwerkelijk kan volgen, in plaats van vijf losse logbestanden die achteraf aan elkaar worden geplakt.”

Dat is het onderscheidende verschil. De meeste leveranciers die aan de Nederlandse zorgsector verkopen, bieden software die een klant kán configureren richting NEN 7510-naleving, maar de software zelf is nooit tegen de norm getoetst. Het Kiteworks-platform is het gecertificeerde systeem, met één audittrail die e-mail, bestandsdeling, bestandsoverdracht, formulieren, API's en agents omvat, en één rapport dat een auditor kan volgen, in plaats van er zelf een samen te stellen uit losse tools met losse inloggegevens en losse blinde vlekken. De meeste organisaties kunnen dat vandaag de dag niet: de helft kan geen volledig auditrecord van AI-gegevenstoegang binnen één werkdag opleveren, en slechts 17% kan dat binnen een uur.

Datzelfde gat is specifiek in Europa terug te zien. Europese organisaties rapporteren sterkere algemene beveiligingsmaatregelen dan de rest van de wereld, maar een zwakkere AI-governance, en slechts 26% heeft purpose binding geïmplementeerd: de technische beheersmaatregel die AI-agents beperkt tot hun geautoriseerde taken en gegevens. Het gecertificeerde Kiteworks-platform dicht dat gat door dezelfde toegangscontroles en audittrail die gelden voor menselijke gebruikers ook toe te passen op de AI-agents die tegenwoordig met patiëntgegevens werken.

Lees meer over de NEN 7510-1:2024-certificering van Kiteworks in de Compliance Brief.

Over Kiteworks
Het is de missie van Kiteworks om organisaties in staat te stellen risico's effectief te beheersen bij elke verzending, deling, ontvangst en elk gebruik van privégegevens. Het Kiteworks-platform biedt klanten een beveiligde gegevensuitwisseling die datagovernance, compliance en bescherming levert vanuit één uniform control plane. Kiteworks brengt gevoelige gegevens die binnen, naar en vanuit de organisatie bewegen samen, volgt en beheerst deze en beveiligt ze, waardoor risicobeheer aanzienlijk verbetert en regelgevingsnaleving bij alle uitwisselingen van privégegevens wordt gewaarborgd. Kiteworks heeft zijn hoofdkantoor in Silicon Valley en beschermt meer dan 100 miljoen eindgebruikers en duizenden internationale ondernemingen en overheidsinstanties.

Martin Brindley
Martin Brindley PR Ltd
+44 1256 762811
martin.brindley@gmail.com
Visit us on social media:
LinkedIn
Facebook
YouTube
TikTok
X

Legal Disclaimer:

EIN Presswire provides this news content "as is" without warranty of any kind. We do not accept any responsibility or liability for the accuracy, content, images, videos, licenses, completeness, legality, or reliability of the information contained in this article. If you have any complaints or copyright issues related to this article, kindly contact the author above.