Doe de NIS2 scan

NIS2 voor de zorg: cybersecurity die past bij uw zorg­organisatie [2026]

De Cyberbeveiligingswet maakt zorgbestuurders persoonlijk aansprakelijk voor digitale veiligheid. Patiëntgegevens, BSN-nummers, medische dossiers — uw data is het meest gevoelig dat er is. Lupasafe helpt zorgorganisaties NIS2-compliant te worden met één platform voor mensen, technologie en compliance.

Waarom NIS2 de zorg direct raakt

Vier ontwikkelingen die uw zorgorganisatie nu raken — ongeacht uw omvang.

Zorg is “essentiële entiteit”

Ziekenhuizen, GGZ-instellingen en zorgorganisaties met 250+ medewerkers of €50M+ omzet vallen onder NIS2 als “essentiële entiteit”. Kleinere organisaties (50+ medewerkers) als “belangrijke entiteit”. Er is géén overgangsperiode.

Bestuurlijke aansprakelijkheid

Zorgbestuurders moeten persoonlijk beleid goedkeuren, implementatie bewaken en voldoende kennis hebben om risico’s te beoordelen. Bij ernstige nalatigheid is persoonlijke aansprakelijkheid mogelijk.

24-uurs meldplicht

Ernstige incidenten moeten binnen 24 uur gemeld worden, gevolgd door updates en een eindrapport. Dit vereist een werkend incidentmanagementproces — iets wat veel zorgorganisaties nog niet op orde hebben.

NEN 7510 is niet genoeg

Een veelgehoord misverstand: “we hebben NEN 7510, dus we zijn klaar”. NEN 7510 is de basis, maar NIS2 voegt een juridische en governance-laag toe: bestuurlijke verantwoordelijkheid, ketenbeveiliging, meldplicht en aantoonbaarheid.

Marco Wientjes

“Lupasafe levert met SC10 & SC20 de helft van ons plan van aanpak voor NIS2 en scheelt bijzonder veel werk.”

Marco Wientjes

IT Manager, Zorggroep Solis

Vertrouwd door 600+ organisaties

Schuiteman Zorggroep Solis Borrie STH Sobell Rhodes Commonland Total Packaging
Gartner★★★★★5.0
|
Samen Digitaal VeiligNIS2 partner
|
Mastercard Strive
|
EUHorizon 2020

Eén dashboard voor alle 17 NIS2-controls

Lupasafe dekt alle 17 NIS2 Supply Chain 10-controls. Eén platform voor mensen, technologie en compliance — aanvullend op uw NEN 7510-basis. Inzicht in uw status binnen 60 minuten.

Lupasafe NIS2 dashboard voor zorgorganisaties

Huidige status

Groen, oranje of rood op alle 17 controls. Geen verrassingen bij de audit.

Voortgang over tijd

Maand over maand zichtbaar hoe uw niveau verbetert. Bewijs voor auditors en toezichthouders.

Volgende beste actie

Precies wat u moet doen om audit-ready te worden. Geen giswerk, geen spreadsheets.

Eén plek voor alle documenten en bewijs. Deel met alle stakeholders — zorginstelling, IT-partner, consultant — en download alles voor uw auditor. Eén bron van waarheid.

Bekijk de complete NIS2 checklist met alle 17 controls →

Alles wat u nodig heeft, diep geïntegreerd

Geen losse tools. Alle modules voeden automatisch uw compliance-dashboard.

Security awareness & e-learning

36-maanden trainingscurriculum met zorg-specifieke scenario’s: phishing gericht op EPD-systemen, nep-mails van zorgverzekeraars, en social engineering bij de balie. NIS2 SC10 controls 2.2 (educatie bestuurders) en 2.6 (veilig thuiswerken) geïntegreerd.

Meer over awareness training →

Phishing simulaties

Kwartaallijkse simulaties met scenario’s die zorgmedewerkers herkennen: nep-uitslagen, verzoeken om inloggegevens voor patiëntportalen, urgente “IT-updates”. Inclusief QR-code phishing en smishing voor medewerkers met een zakelijke telefoon.

Meer over phishing simulaties →

Dark web monitoring

20 miljard+ records. Één gelekt wachtwoord kan toegang geven tot patiëntdossiers.

Meer →

E-mailbeveiliging

DMARC bewijst “deze mail komt écht van onze zorgorganisatie.”

Meer →

Microsoft 365 audit

MFA, rechten, toegang tot gedeelde mailboxen met patiëntgegevens.

Meer →

NIS2 & NEN 7510 rapportage

Auditklare rapporten op aanvraag. SC10/SC20 certificering aanvullend op NEN 7510.

Meer →
40% Deelt bij eerste test een wachtwoord
17/17 SC10-controls — inzicht in 60 min
v.a. €5,36 Per gebruiker/maand (NIS2-plan, volumekorting bij 300+ — alle prijzen)

Zorgorganisaties die al werken met Lupasafe

Marco Wientjes, IT Manager Zorggroep Solis

Zorggroep Solis

Zorggroep Solis gebruikt Lupasafe voor NIS2 Supply Chain compliance. IT Manager Marco Wientjes: “Lupasafe levert met SC10 & SC20 de helft van ons plan van aanpak voor NIS2 en scheelt bijzonder veel werk.” Het platform dekt de helft van hun NIS2-aanpak automatisch.

Actief Zorg

Actief Zorg

6.000+ medewerkers, 27.000 eindklanten. Continu phishing awareness en NIS2 compliance-rapportage op schaal.

Uw zorgorganisatie?

Of u nu een GGZ-instelling, thuiszorgorganisatie, verpleeghuis of ziekenhuis bent — Lupasafe past zich aan uw schaal en risicoprofiel aan. Start met een gratis evaluatie van 30 dagen.

Plan een vrijblijvende demo →

Waarom de zorg extra kwetsbaar is

Zorgorganisaties zijn aantrekkelijke doelwitten voor cybercriminelen. Niet omdat ze zwak zijn, maar omdat ze waardevol zijn.

  • Patiëntgegevens zijn het meest waardevolle type data op de zwarte markt
  • BSN-nummers zijn onvervangbaar en maken identiteitsfraude mogelijk
  • Ransomware is extra effectief omdat downtime direct de zorgverlening raakt
  • Thuiswerken en hybride werken vergroot het aanvalsoppervlak

Waar zorgorganisaties mee worstelen:

1. Geen dedicated cybersecurity-team — IT doet het “erbij”

2. Veel leveranciers met toegang tot systemen en patiëntdata

3. Verouderde systemen die niet eenvoudig te updaten zijn

4. Hoge werkdruk waardoor medewerkers sneller klikken op phishing

Klaar om uw zorgorganisatie NIS2-proof te maken?

Start met een gratis evaluatie van 30 dagen. Geen creditcard nodig. Inzicht in uw NIS2-status binnen 60 minuten. Alle 17 SC10-controls direct gedekt. Aanvullend op uw NEN 7510.

Doe de NIS2 scan Start gratis evaluatie
Disclaimer: Deze pagina is opgesteld op basis van publiek beschikbare informatie, klantgesprekken en onze eigen productkennis (maart 2026). NIS2-vereisten kunnen per organisatie verschillen. Raadpleeg een juridisch adviseur voor specifiek advies over uw situatie. Ziet u een onjuistheid? Laat het ons weten via ons contactformulier — wij passen het graag aan.