eHealth in de zorg: wat is het, voorbeelden en de rol van een veilige cloud

eHealth in de zorg is niet langer een toekomstbeeld, maar een vast onderdeel van de Nederlandse zorg: van videoconsulten tot patiëntportalen en thuismonitoring. Deze ontwikkeling brengt wel een vraag met zich mee die zorginstellingen niet kunnen negeren: waar en hoe wordt al die patiëntdata veilig verwerkt en opgeslagen? In dit artikel leggen we uit wat eHealth in de zorg precies inhoudt, geven we concrete voorbeelden, en bespreken we hoe dataveiligheid in de zorg wordt geregeld via de NEN 7510-norm.

Geschreven door
Iris Nicolaas
&
Geplaatst op
24
-
09
-
2026
2024
Geschreven door
Iris Nicolaas
&
Geplaatst op
24
-
09
-
2026
2024

Wat is eHealth?

eHealth is de verzamelnaam voor het gebruik van digitale technologie en communicatiemiddelen om zorg te ondersteunen, te verbeteren of toegankelijker te maken. Het gaat daarbij niet om één specifieke toepassing, maar om een breed scala aan digitale hulpmiddelen die zorgverleners en patiënten met elkaar en met zorgdata verbinden, van eenvoudige communicatie-apps tot complexe systemen voor thuis monitoring.

eHealth wordt vaak in één adem genoemd met begrippen als telezorg en domotica, maar is breder: telezorg (zorg op afstand) is een vorm van eHealth, net als digitale patiëntdossiers en beslisondersteunende software. Wat al deze toepassingen gemeen hebben, is dat er persoonlijke gezondheidsgegevens worden verzameld, verwerkt of gedeeld, vaak buiten de muren van de zorginstelling zelf.

eHealth in de praktijk: voorbeelden

eHealth-toepassingen komen in veel vormen voor. Enkele veelvoorkomende voorbeelden in de Nederlandse zorg:

•   Telemonitoring: het op afstand volgen van vitale waarden zoals hartslag, bloeddruk of glucosewaarden, bijvoorbeeld bij chronisch zieke patiënten.

•   Videoconsulten: een consult met de huisarts, specialist of GGZ-behandelaar via een beveiligde videoverbinding in plaats van een fysiekeafspraak.

•   Patiëntportalen: omgevingen waarin patiënten hun eigen dossier, uitslagen of afspraken kunnen inzien.

•   Elektronische patiënten- en cliëntendossiers (EPD/ECD): digitale opslag en ontsluiting van medische gegevens, vaak door meerdere zorgverleners tegelijk te raadplegen.

•   Mobiele zorg-apps: voor medicatieherinneringen, leefstijlbegeleiding of het bijhouden van symptomen.

•   Wearables en sensoren: apparaten die gezondheidsdata verzamelen buiten de zorginstelling, bijvoorbeeld thuis.

Wat deze voorbeelden verbindt, is dat ze allemaal leunen op een IT-omgeving die continu beschikbaar, uitwisselbaar en beveiligd moet zijn, vaak buiten kantooruren, en vaak met meerdere partijen die gegevens met elkaar delen.

Waarom eHealth vraagt om een schaalbare, veilige cloud

Hoe meer zorg digitaal wordt aangeboden, hoe groter de afhankelijkheid van de IT-infrastructuur eronder. Een storing in een patiëntportaal of EPD is niet alleen een IT-probleem, maar kan direct de zorgverlening raken. Tegelijkertijd groeit de hoeveelheid data die wordt verzameld en gedeeld, bijvoorbeeld tussen een ziekenhuis, een thuiszorgorganisatie en een patiënt die zelf metingen doorstuurt via een app.

Cloud-infrastructuur biedt hiervoor de schaalbaarheid en beschikbaarheid die eHealth-toepassingen nodig hebben, maar brengt ook een verantwoordelijkheid met zich mee: waar staat de data, wie heeft er toegang toe, en voldoet de infrastructuur aan de eisen die specifiek voor de zorg gelden? Dat laatste is precies waar de NEN 7510-norm om de hoek komt kijken.

Wat betekent dit voor patiëntdata in de cloud?

Wanneer een zorginstelling eHealth-toepassingen (deels) in de cloud onderbrengt, verschuift een deel van de verantwoordelijkheid voor informatiebeveiliging naar de cloudleverancier, maar niet de eindverantwoordelijkheid. Onder de AVG blijft de zorginstelling zelfverantwoordelijk voor de bescherming van patiëntgegevens, ook wanneer die gegevens bij een externe partij zijn ondergebracht. Dat maakt de keuze van een cloudpartner die zelf NEN 7510-gecertificeerd is, en die dit vastlegt in een verwerkersovereenkomst, een belangrijke stap in het eigen compliance-traject.

Concreet gaat het dan om zaken als versleuteling van data (zowel opgeslagen als onderweg), strikte toegangscontrole tot systemen die patiëntgegevens bevatten, en logging van wie wanneer bij welke gegevens heeft gekeken, dat laatste is overigens ook het onderwerp van de aanvullende norm NEN7513. Daarnaast speelt de vraag waar de data fysiek staat een rol: cloud-infrastructuur die volledig in Nederlandse datacenters draait, onder Nederlands recht, maakt het voor zorginstellingen eenvoudiger om aan te tonen dat gegevens onder controle blijven.

eHealth, NEN 7510 en de NIS2-richtlijn

De zorg is niet alleen gebonden aan NEN 7510, maar is ook expliciet aangewezen als essentiële sector onder de NIS2-richtlijn, die sinds 15 augustus 2026 in Nederland is verankerd in de Cyberbeveiligingswet. Voorzorginstellingen die eHealth-toepassingen aanbieden, komen beide kaders in de praktijk samen: NEN 7510 als sectorspecifieke invulling van informatiebeveiliging, NIS2 als bredere wettelijke verplichting rond digitale weerbaarheid en meldplicht.

‍

Cloud voor de zorg bij Fundaments

Fundaments biedt cloudinfrastructuur die is ingericht op deeisen van de zorgsector: volledig gehost in Nederlandse Tier 3+ datacenters,onder Nederlands recht, en met certificeringen waaronder NEN 7510, ISO 27001 enISAE 3402. Zo kunnen zorginstellingen eHealth-toepassingen laten draaien op eeninfrastructuur die is afgestemd op de eisen rond patiëntdata, zonder dat ditten koste gaat van beschikbaarheid of schaalbaarheid. Meer weten over onzeaanpak voor de zorgsector? Bekijk onze pagina Cloud voor de zorg.

‍

No items found.