NTA 7516 FAQs
Is (en blijft) het verplicht om aan de NTA 7516 te voldoen?
De norm NTA 7516 blijft nog steeds van kracht wat betekent dat zorginstellingen, gemeenten etc. die persoonlijke gezondheidsinformatie per e-mail of chat willen uitwisselen nog steeds moeten voldoen aan de NTA 7516. Het geeft destemeer aan hoe belangrijk het voor een organisatie is om zelf het onderzoek te doen of leveranciers heb kan helpen voldoen aan de NTA 7516, in welke mate en op welke onderdelen.
Geldt de NTA 7516 ook voor mijn organisatie?
De NTA 7516 is van toepassing op elke organisatie die persoonlijke gezondheidsinformatie via ‘ad-hoc’ kanalen zoals e-mail en portalen uitwisselt. Dat kunnen organisaties zijn zoals bijvoorbeeld zorgaanbieders, verzekeraars, gemeenten, bedrijfsgezondheidsdiensten, etc..
Daarnaast wordt de norm sinds februari 2022 ook gebruikt door de Rechtspraak als voorwaarde om veilig met hen te kunnen e-mailen.
Moet mijn organisatie gecertificeerd worden op NTA 7516 compliance?
Nee, als organisatie kun je nog niet gecertificeerd worden op de NTA 7516 maar mag dit door middel van een zelfverklaring aangeven. Hiervoor is het uiteraard wel een voorwaarde dat de organisatie voldoet aan alle eisen die de NTA 7516 stelt.
Wat zijn consequenties als mijn organisatie niet aan de NTA 7516 voldoet?
Ben je nog niet NTA 7516-compliant? Dan raden we je aan om hier werk van te maken. De verplichting hiervoor blijft namelijk onverminderd van kracht en de voordelen van interoperabiliteit zijn groot. De NTA 7516 wordt door de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd (IGJ) gezien als een belangrijk toetsingskader voor de inzet van e-mail en chatapps voor het ad hoc communiceren van persoonlijke gezondheidsinformatie. Indien je organisatie de NTA 7516 niet hanteert, kun je in de praktijk ook geen persoonlijke gezondheidsinformatie versturen via e-mail en chat.
Wat verandert het terugtrekken van de certificering van leveranciers?
Het brengt duidelijkheid voor organisaties. Of beter gezegd: het neemt de ontstane onduidelijkheid voor organisaties grotendeels weg. De NTA 7516 blijft van kracht. Door het terugtrekken van de certificeringen is het voor organisaties duidelijker geworden dat het belangrijk is om zelf goed te kijken aan welke onderdelen van de NTA 7516 een leverancier voor veilig mailen invulling geeft en op welke manier. Hierbij kan Zivver jouw organisatie helpen.
Wat is de reden dat de NEN de certificering van leveranciers heeft ingetrokken?
De NEN en certificeerders constateren dat er certificaten aan leveranciers zijn verstrekt op basis van onjuiste en onvolledige toetsing, waardoor deze certificaten niet gegarandeerd de beoogde zekerheid en duidelijkheid bieden. Die situatie heeft Zivver reeds ca. 2 jaar geleden onder de aandacht gebracht bij de NEN. Daarop hebben VWS, de NEN en certificeerders geprobeerd tot afspraken rondom betere toetsing te komen met leveranciers, maar dit bleek helaas niet haalbaar. Door het intrekken van de certificaten dwingt de NEN af dat organisaties opnieuw kritisch kijken of zij wel echt aan de NTA 7516 voldoen en dat het simpelweg contracteren van een gecertificeerde leverancier niet voldoende is. In de toekomst werkt de NEN naar een nieuw schema toe met meer zekerheden, om een gelijk speelveld tussen partijen te creëren.
Geldt het terugtrekken van de NTA 7516 certificering voor alle leveranciers?
Ja, het terugtrekken van de NTA 7516 certificering geldt voor alle leveranciers.
Wij waren met Zivver al NTA 7516 compliant, verandert er iets voor ons?
Nee, dan verandert er voor jullie niets. Jullie kunnen nog steeds interoperabel veilig mailen met andere NTA 7516-compliant partners en erop vertrouwen dat jullie ad-hoc communicatiekanalen aan de hoogste mate van veiligheid voldoen.
Wij waren met met een andere leverancier dan Zivver al NTA 7516 compliant, verandert er iets voor ons?
Dit hangt af van de leverancier. Ons advies is om zelf onderzoek te doen om te beoordelen of de gekozen leverancier voldoet aan alle punten van de NTA 7516. Gebruik hiervoor bijvoorbeeld onze checklist.
Wij zijn al NTA 7516 compliant. Kunnen we nog wel gebruik blijven maken van interoperabiliteit?
Ja, als een organisatie voldoet aan de NTA 7516 mag er nog steeds gebruik worden gemaakt van interoperabiliteit.
Hoe kan ik controleren of onze organisatie NTA 7516 compliant is?
De NTA 7516 bestaat uit 24 technische eisen en 5 beleidsmatig eisen. Om te controleren of jullie organisatie al voldoet aan de NTA 7516 kunnen jullie bijvoorbeeld onze checklist gebruiken.
Wat kunnen wij doen om NTA 7516 compliant te worden?
Voor compliance dienen organisaties aan alle technische en beleidsmatige eisen van de NTA 7516 te voldoen. In totaal bestaat de NTA 7516 uit 24 technische eisen en 5 beleidsmatig eisen. Om te controleren wat jouw organisatie nog moet doen om compliant te worden, kun je bijvoorbeeld onze checklist gebruiken. Uiteraard helpen we je graag en leggen we je graag uit wat Zivver voor jouw organisatie kan betekenen. Neem hiervoor contact op via sales@zivver.com.
Wij zoeken een passende oplossing voor veilige e-mail. Waar moeten we nu op letten bij het selecteren van een leverancier en diens oplossing?
Bij het selecteren van een oplossing voor veilig e-mailen die jullie organisatie kan ondersteunen om NTA 7516 compliant te worden, is het belangrijk om te onderzoeken op welke punten van de NTA 7516 een leverancier invulling kan geven én op welke wijze de oplossing dat doet. Gebruik hiervoor bijvoorbeeld onze checklist. Uiteraard helpen we je graag en leggen we je uit hoe Zivver dat doet. Neem hiervoor contact op via sales@zivver.com.
Kunnen we over de ontwikkelingen rondom de NTA 7516 ook navraag plegen bij de NEN?
Ja, iedereen mag hier vragen over stellen bij de NEN. Zie ook hun website met een uitleg over dit onderwerp en contactgegevens.
Wat zijn de verwachte tijdslijnen voor de nieuwe certificering?
Hier zijn helaas nog geen nieuwe tijdlijnen voor afgegeven.