NIS2 als richtinggever voor Belgische apotheken / artsenkabinetten

19-12-2025

Belgische artsen en apothekers moeten vandaag aantonen dat ze hun praktijk en patiëntgegevens degelijk beveiligen, zelfs als ze formeel niet onder NIS2 vallen. Het CyberFundamentals Small-niveau van het CCB biedt daarvoor een haalbaar en officieel erkend startpunt dat perfect past bij een drukke solo- of groepspraktijk.

Waarom NIS2 ook jou aangaat

  • NIS2 legt strengere eisen op rond risicobeheer, incidentmelding, continuïteit en samenwerking met leveranciers in kritieke sectoren zoals de gezondheidszorg.
  • Ook organisaties die niet rechtstreeks onder NIS2 vallen, worden in de praktijk geconfronteerd met hogere verwachtingen van ziekenhuizen, softwareleveranciers, ziekenfondsen en overheden in de zorgketen.

Wat is CyberFundamentals Small?

  • Het CyberFundamentals Framework van het CCB is een set concrete maatregelen, met een instapniveau Small, speciaal bedoeld voor micro-organisaties zoals individuele praktijken en kleine zorginstellingen.
  • Small focust op de meest voorkomende aanvallen en laat u op een pragmatische manier starten zonder zware audit- of rapporteringslast, maar met duidelijke richtlijnen en een gratis self-assessment-tool.

Voordelen voor artsen en apothekers

  • Door CyberFundamentals Small te volgen, vergroot u aantoonbaar de cyberweerbaarheid van uw praktijk en verkleint u de kans dat een incident uw zorgverlening stillegt.
  • Het framework is afgestemd op Belgische regelgeving en NIS2, waardoor u met één aanpak inspeelbaar bent op toekomstige contractuele of wettelijke verplichtingen vanuit ziekenhuizen, netwerken en overheden.

Drie concrete eerste stappen

  • Rol multifactor-authenticatie (MFA) breed uit op e-mail, EMD/EPD en andere kritieke toepassingen, zoals aanbevolen in de CyberFundamentals-maatregelen voor toegangsbeveiliging.
  • Plan jaarlijks minstens één onafhankelijke audit of test (bv. kwetsbaarheidsscan of configuratiecheck) om na te gaan of uw basismaatregelen effectief werken en waar bijsturing nodig is.
  • Zet systematisch in op cyber-awareness bij alle medewerkers: herken phishing, veilig wachtwoordgebruik, omgaan met patiëntgegevens en incidentmelding, volledig in lijn met de opleidings- en bewustmakingsvereisten van CyberFundamentals.

Oproep tot actie: start met CyberFundamentals Small

  • Het CCB nodigt expliciet alle Belgische organisaties uit om CyberFundamentals te gebruiken als referentie, en positioneert Small als startniveau voor kleinere spelers die snel vooruitgang willen boeken.

Voor artsen en apothekers betekent dat: gebruik NIS2 als richtinggevend kader, kies CyberFundamentals Small als praktische vertaalslag, en maak vandaag werk van MFA, audits en awareness zodat u morgen aantoonbaar veilig en betrouwbaar deel blijft uitmaken van de zorgketen