Op 14 augustus 2026 is de Cyberbeveiligingsregeling voor de Zorg (CbrZ) gepubliceerd in de Staatscourant. De regeling bevat de sectorspecifieke uitwerking van de Cyberbeveiligingswet (Cbw) voor de zorgsector en beschrijft hoe de wettelijke verplichtingen binnen de zorg worden toegepast.
De CbrZ is opgesteld ter uitvoering van het Cyberbeveiligingsbesluit en bevat onder meer de drempelwaarden voor significante cyberincidenten en de aanwijzing van de IGJ als bevoegde toezichthouder. De formele aanwijzing van Z-CERT als CSIRT voor de zorgsector volgt later, in afwachting van het advies van de Algemene Rekenkamer. In de tussentijd blijft Z-CERT de CSIRT-taken voor de zorgsector uitvoeren.
Vanaf 15 augustus gelden de wettelijke verplichtingen uit de Cbw voor zorgorganisaties die onder de reikwijdte van de wet vallen, waaronder verplichtingen rondom cyberrisicobeheersing, incidentmelding en registratie. Het is aan organisaties zelf om te toetsen of zij onder de Cbw vallen. Een belangrijke eerste stap is registratie in het entiteitenregister van het NCSC via MijnNCSC. Wil je weten welke concrete stappen jouw organisatie moet zetten? Lees ons blog Cyberbeveiligingswet: vijf acties voor jouw organisatie.
Het ministerie van VWS heeft de augustus-editie van de nieuwsbrief 'Data voor Gezondheid' gepubliceerd. Werk je in de zorg of met gezondheidsdata? Dan is het slim om deze updates te volgen. Lees hier de nieuwsbrief Data voor Gezondheid augustus 2026.
In deze editie introduceert kwartiermaker Jaap Eikelboom zich. Hij bereidt sinds 1 juni de oprichting van de Gezondheidsdata-autoriteit voor. Dit is een nieuw zelfstandig bestuursorgaan dat moet zorgen voor meer regie op het gebruik van elektronische gezondheidsgegevens. Daarnaast heeft VWS het transitieplan voor het Landelijk afsprakenstelsel voor gezondheidsgegevens vastgesteld, een belangrijke stap richting uniforme en veilige gegevensuitwisseling in de zorg.
De Europese Commissie heeft een ontwerpbesluit gepubliceerd met de technische en functionele vereisten voor de HealthData@EU-infrastructuur. Deze infrastructuur moet straks veilige en interoperabele grensoverschrijdende toegang tot gezondheidsgegevens voor secundair gebruik mogelijk maken binnen de European Health Data Space (EHDS).
Ben je werkzaam als datahouder? Dan is het de moeite waard om te reageren op dit voorstel. De feedbackperiode loopt van 1 september tot en met 29 september 2026. Adoptie door de Commissie is gepland voor het vierde kwartaal van 2026.
Wil je meer weten over de EHDS? Bekijk onze EHDS-pagina met de belangrijkste informatie op een rij. Daar vind je ook onze EHDS-cheatsheet.
Ben je geïnteresseerd in secundair gebruik van gezondheidsgegevens? Lees dan ook ons blog EHDS in de praktijk: secundair gebruik.
Het xShare-project nodigt experts uit de zorg, industrie, overheid en wetenschap uit om zich aan te melden voor de EEHRxF Community of Excellence. De Community brengt mensen samen die werken aan de praktische implementatie van het European Electronic Health Record Exchange Format (EEHRxF), om ervaringen uit te wisselen en bij te dragen aan een sterker Europees interoperabiliteitsecosysteem.
Werk jij in de branche en wil je hierover meepraten dan kan je je opgeven via: EEHRxF Community of Excellence. Lees ook ons blog Gezondheidsgegevens zonder grenzen: het EHRxF uitgelegd voor meer achtergrond.
Het ministerie van VWS heeft de internetconsultatie voor de Verzamelwet VWS 2027 gepubliceerd. De consultatie loopt van 2 september tot en met 1 oktober 2026. De wet bevat technische en redactionele wijzigingen, aangevuld met een aantal kleine beleidsmatige aanpassingen.
De beleidsmatige wijzigingen zien onder meer op een verduidelijking van het verbod op het aanbieden van ambulancezorg, het schrappen van de driejaarlijkse planverplichting voor de bloedvoorziening (Sanquin), het vijfjaarlijks in plaats van jaarlijks verzenden van de evaluatie van het Transparantieregister Zorg aan de Staten-Generaal, en een uitbreiding van het handhavingsinstrumentarium van de IGJ met een last onder dwangsom.
Op 21 september 2026 vindt het landelijke HDAB-event plaats in het NBC Congrescentrum in Nieuwegein. Centraal staat de vraag wat de komst van de Health Data Access Body (HDAB) concreet betekent voor jouw organisatie en wat je nu al kunt doen om goed voorbereid te zijn.
De HDAB speelt een belangrijke rol binnen de governance van de EHDS en krijgt taken rondom het verlenen van toegang tot gezondheidsgegevens voor secundair gebruik. In 2026 verschuift de focus van verkennen naar concreet handelen. Wil je meer weten over de HDAB? Lees dan ons blog EHDS en secundair datagebruik: kansen én verplichtingen voor zorgaanbieders. Wil je bij het event zijn? Meld je aan via de vooraankondigingspagina van het HDAB-event.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.