NIS2 voor de zorg: cybersecurity die past bij uw zorgorganisatie [2026]
De Cyberbeveiligingswet maakt zorgbestuurders persoonlijk aansprakelijk voor digitale veiligheid. Patiëntgegevens, BSN-nummers, medische dossiers — uw data is het meest gevoelig dat er is. Lupasafe helpt zorgorganisaties NIS2-compliant te worden met één platform voor mensen, technologie en compliance.
Waarom NIS2 de zorg direct raakt
Vier ontwikkelingen die uw zorgorganisatie nu raken — ongeacht uw omvang.
Zorg is “essentiële entiteit”
Ziekenhuizen, GGZ-instellingen en zorgorganisaties met 250+ medewerkers of €50M+ omzet vallen onder NIS2 als “essentiële entiteit”. Kleinere organisaties (50+ medewerkers) als “belangrijke entiteit”. Er is géén overgangsperiode.
Bestuurlijke aansprakelijkheid
Zorgbestuurders moeten persoonlijk beleid goedkeuren, implementatie bewaken en voldoende kennis hebben om risico’s te beoordelen. Bij ernstige nalatigheid is persoonlijke aansprakelijkheid mogelijk.
24-uurs meldplicht
Ernstige incidenten moeten binnen 24 uur gemeld worden, gevolgd door updates en een eindrapport. Dit vereist een werkend incidentmanagementproces — iets wat veel zorgorganisaties nog niet op orde hebben.
NEN 7510 is niet genoeg
Een veelgehoord misverstand: “we hebben NEN 7510, dus we zijn klaar”. NEN 7510 is de basis, maar NIS2 voegt een juridische en governance-laag toe: bestuurlijke verantwoordelijkheid, ketenbeveiliging, meldplicht en aantoonbaarheid.

“Lupasafe levert met SC10 & SC20 de helft van ons plan van aanpak voor NIS2 en scheelt bijzonder veel werk.”
Marco Wientjes
IT Manager, Zorggroep Solis
Eén dashboard voor alle 17 NIS2-controls
Lupasafe dekt alle 17 NIS2 Supply Chain 10-controls. Eén platform voor mensen, technologie en compliance — aanvullend op uw NEN 7510-basis. Inzicht in uw status binnen 60 minuten.

Huidige status
Groen, oranje of rood op alle 17 controls. Geen verrassingen bij de audit.
Voortgang over tijd
Maand over maand zichtbaar hoe uw niveau verbetert. Bewijs voor auditors en toezichthouders.
Volgende beste actie
Precies wat u moet doen om audit-ready te worden. Geen giswerk, geen spreadsheets.
Eén plek voor alle documenten en bewijs. Deel met alle stakeholders — zorginstelling, IT-partner, consultant — en download alles voor uw auditor. Eén bron van waarheid.
Alles wat u nodig heeft, diep geïntegreerd
Geen losse tools. Alle modules voeden automatisch uw compliance-dashboard.
Security awareness & e-learning
36-maanden trainingscurriculum met zorg-specifieke scenario’s: phishing gericht op EPD-systemen, nep-mails van zorgverzekeraars, en social engineering bij de balie. NIS2 SC10 controls 2.2 (educatie bestuurders) en 2.6 (veilig thuiswerken) geïntegreerd.
Meer over awareness training →Phishing simulaties
Kwartaallijkse simulaties met scenario’s die zorgmedewerkers herkennen: nep-uitslagen, verzoeken om inloggegevens voor patiëntportalen, urgente “IT-updates”. Inclusief QR-code phishing en smishing voor medewerkers met een zakelijke telefoon.
Meer over phishing simulaties →Zorgorganisaties die al werken met Lupasafe

Zorggroep Solis
Zorggroep Solis gebruikt Lupasafe voor NIS2 Supply Chain compliance. IT Manager Marco Wientjes: “Lupasafe levert met SC10 & SC20 de helft van ons plan van aanpak voor NIS2 en scheelt bijzonder veel werk.” Het platform dekt de helft van hun NIS2-aanpak automatisch.

Actief Zorg
6.000+ medewerkers, 27.000 eindklanten. Continu phishing awareness en NIS2 compliance-rapportage op schaal.
Uw zorgorganisatie?
Of u nu een GGZ-instelling, thuiszorgorganisatie, verpleeghuis of ziekenhuis bent — Lupasafe past zich aan uw schaal en risicoprofiel aan. Start met een gratis evaluatie van 30 dagen.
Plan een vrijblijvende demo →Waarom de zorg extra kwetsbaar is
Zorgorganisaties zijn aantrekkelijke doelwitten voor cybercriminelen. Niet omdat ze zwak zijn, maar omdat ze waardevol zijn.
- ✓ Patiëntgegevens zijn het meest waardevolle type data op de zwarte markt
- ✓ BSN-nummers zijn onvervangbaar en maken identiteitsfraude mogelijk
- ✓ Ransomware is extra effectief omdat downtime direct de zorgverlening raakt
- ✓ Thuiswerken en hybride werken vergroot het aanvalsoppervlak
Waar zorgorganisaties mee worstelen:
1. Geen dedicated cybersecurity-team — IT doet het “erbij”
2. Veel leveranciers met toegang tot systemen en patiëntdata
3. Verouderde systemen die niet eenvoudig te updaten zijn
4. Hoge werkdruk waardoor medewerkers sneller klikken op phishing
Klaar om uw zorgorganisatie NIS2-proof te maken?
Start met een gratis evaluatie van 30 dagen. Geen creditcard nodig. Inzicht in uw NIS2-status binnen 60 minuten. Alle 17 SC10-controls direct gedekt. Aanvullend op uw NEN 7510.
Doe de NIS2 scan Start gratis evaluatie


