Cbw (NIS2) Control Framework uitgebreid met sector zorg

auditidenst rijk

Het Cbw (NIS2) Control Framework is uitgebreid met vereisten voor de zorgsector. Door de relatie te leggen met NEN 7510 biedt het framework handvatten aan zorgorganisaties die werken met persoonlijke gezondsheidsinformatie en gebruikmaken van NEN 7510 om hun digitale weerbaarheid te versterken. Daarnaast is het framework nu ook beschikbaar in het Engels.

cbw-framework

 

Het Cbw (NIS2) Control Framework is een praktisch hulpmiddel waarmee organisaties hun digitale weerbaarheid kunnen versterken. In de eerste versie van het framework waren al vereisten opgenomen voor de overheid (BIO2) en de financiële sector (DORA). Vanuit de zorgsector zijn nu ook vereisten opgenomen voor organisaties die voor de beveiliging van persoonlijke gezondheidsinformatie gebruikmaken van NEN 7510. Het framework is vanaf nu bovendien beschikbaar in het Engels. 

NEN 7510 is de norm voor informatiebeveiliging binnen de zorgsector. Organisaties binnen de zorgsector waren al wettelijk verplicht om de NEN 7510 te implementeren. In bijlage E van NEN 7510-2 is een mapping aangegeven tussen NEN 7510 en de Cyberbeveiligingswet (Cbw).

Door te voldoen aan NEN 7510, wordt al voor een groot deel aan de eisen van de zorgplicht uit de Cbw voldaan. Het framework biedt gestructureerd inzicht door de relatie te leggen tussen NEN 7510 en de Cbw, waardoor dubbel werk vermeden wordt.

Het Cbw (NIS2) Control Framework werd in september 2025 ontwikkeld door de Auditdienst Rijk en NOREA, de beroepsvereniging van IT-auditors. Aanleiding hiervoor was de aankomende Cyberbeveiligingswet, die nieuwe eisen stelt aan Nederlandse organisaties op het gebied van digitale weerbaarheid. Het framework biedt bestuurders, IT-verantwoordelijken en IT-auditors snel en gestructureerd inzicht in de wet- en regelgeving. 

Het framework helpt verbeterpunten te identificeren om de digitale weerbaarheid te vergroten en de compliancy aan wet- en regelgeving te waarborgen. Dankzij de modulaire opzet is het framework flexibel inzetbaar en eenvoudig aan te passen aan sector- of organisatiespecifieke eisen. 

Daarnaast kunnen sectoren zelf normen toevoegen. Deze uitbreiding is tot stand gekomen door medewerking van de kennisgroep ICT en Zorg van de NOREA. Deze uitbreiding is een tussentijdse update van het framework. Wanneer de Cyberbeveiligingswet op 1 juli van kracht wordt, zal een definitieve versie van het framework worden gepubliceerd. 

Het Cbw (NIS2) Control Framework en het bijbehorende studierapport zijn beschikbaar via de websites van de Auditdienst Rijk en NOREA.

(bron)

 

Dossiers
Lees ook
Een nieuwe kijk op securitycultuur binnen de digitale werkplek

Een nieuwe kijk op securitycultuur binnen de digitale werkplek

Moltbook, OpenClaw en RentAHuman zijn drie platforms die begin 2026 werden geïntroduceerd en een opvallend beeld schetsen van een opkomende arbeidsmarkt waarin AI-agents onderling communiceren, zelfstandig beslissingen nemen en mensen inzetten voor fysieke werkzaamheden.

Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's

Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's

FireMon, specialist in beheer van netwerkbeveiligingsbeleid en leverancier de daarvoor benodigde besturingslaag, introduceert FireMon Insights 2.0. Deze oplossing biedt met behulp van AI diepgaand inzicht in het beveiligingsbeleid van hybride netwerken. De introductie valt samen met nieuw onderzoek

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Werken op afstand biedt organisaties flexibiliteit, maar vormt inmiddels ook een toegangspoort voor georganiseerde cyberfraude door met name Noord-Koreaanse netwerken. Met een geraffineerde combinatie van synthetische identiteiten, deepfake-interviews en gestolen documenten dringen ze door tot de kern van bedrijfssystemen.