Zorgorganisaties digitaliseren in hoog tempo. Vaak samen met IT-leveranciers die de technologie ontwikkelen en implementeren. Tegelijk nemen de verplichtingen en verwachtingen toe: data moet beter beschikbaar zijn, medische software moet veilig en verantwoord worden ingezet, en informatiebeveiliging moet aantoonbaar op orde zijn. Dat vraagt om keuzes die niet alleen technisch werken, maar ook juridisch kloppen en organisatorisch uitvoerbaar zijn. Zowel binnen zorgorganisaties als in de samenwerking met leveranciers.
Deze vraagstukken worden in de praktijk nog vaak in silo’s behandeld. Dat leidt tot overlap, tegenstrijdige keuzes en onduidelijke verantwoordelijkheden. Terwijl juist de samenhang tussen deze onderwerpen bepaalt of de zorgdigitalisering beheersbaar blijft.
Dit event is bedoeld voor zorgorganisaties en IT dienstverleners die niet nóg een los project willen starten, maar op zoek zijn naar een integrale koers: een roadmap waarmee je stap voor stap toewerkt naar aantoonbare compliance, veilige inzet van medische software en betrouwbare databeschikbaarheid.
Tijdens dit event laten we zien waar zorgorganisaties en hun IT-leveranciers in de praktijk écht tegenaan lopen bij zorgdigitalisering. Niet vanuit losse wetten, maar vanuit de vraag: welke verplichtingen spelen hier en hoe maak je die overzichtelijk en werkbaar? Je ontdekt hoe databeschikbaarheid, medische software en security juridisch onlosmakelijk met elkaar verbonden zijn, andersom gezegd: waarom je ze niet los van elkaar kunt organiseren. Daarbij kijken we ook naar de rolverdeling tussen zorgorganisaties en leveranciers: wie is waarvoor verantwoordelijk en hoe organiseer je dat in de praktijk.
We werken daarbij met één integrale juridische roadmap: een praktische routekaart die inzicht geeft in welke Europese en nationale wet- en regelgeving op jouw organisatie van toepassing is en te vertalen naar concrete stappen in de juiste volgorde.
Zo krijg je niet alleen juridische duiding, maar vooral overzicht en houvast: wat doe je eerst, wat daarna, en wie moet wanneer aan zet zijn.
Na deze middag:
Het event richt zich op professionals die verantwoordelijk zijn voor digitalisering, compliance en governance binnen een zorgorganisatie of ICT-dienstverlener zoals:
Datum en tijd
Donderdag 8 oktober 2026 13:30-18:00 (inloop vanaf 13:00)
Deelnemen
Deelname is kosteloos
Locatie
ICTRecht Amsterdam
Jollemanhof 12
1019 GW Amsterdam
Vanaf 13:00 ben je welkom op ons event.
Van regeldruk naar regie
Spreker: Tessa van Schijndel, Business Development Manager bij ICTRecht
EHDS, NIS2, de AI Act, aanscherping van de MDR: de regeldruk rond zorgdigitalisering stapelt zich op. Ondertussen worstelen veel zorginstellingen en ICT-dienstverleners met de vraag: "Wat moeten we doen, in welke volgorde, en wie is eigenlijk verantwoordelijk?"
In deze keynote brengen we orde in de chaos. We presenteren een juridische roadmap die de belangrijkste verplichtingen rond databeschikbaarheid, medische software en informatiebeveiliging in kaart brengt met praktische handvatten om vandaag te beginnen.
En minstens zo belangrijk: we bespreken hoe je governance inricht die wérkt. Want zonder heldere verantwoordelijkheden en leveranciersafspraken blijft elke roadmap papier.
Je kunt kiezen uit de onderstaande drie break-out sessies:
Verantwoord datadelen in de zorg
Medische software: wie is waarvoor verantwoordelijk?
Structureel compliant: informatiebeveiliging volgens NEN 7510
Je kunt kiezen uit de onderstaande drie break-out sessies:
Verantwoord datadelen in de zorg
Medische software: wie is waarvoor verantwoordelijk?
Structureel compliant: informatiebeveiliging volgens NEN 7510
Tijdens het panel gaan we in gesprek met verschillende rollen uit de organisatie, waaronder een FG, CAICO, (C)ISO en een bestuurder. Aan de hand van stellingen bespreken we hoe verantwoordelijkheden rond databeschikbaarheid, medische software en security in de praktijk worden georganiseerd, en waar belangen of prioriteiten binnen organisaties kunnen botsen. Zo ontstaat een gesprek over governance: wie beslist, wie voert uit en hoe houd je gezamenlijk grip op zorgdigitalisering.
Panelhost
Robert Veldman, Senior Legal Counsel bij ICTRecht
Panelleden
Afsluiting met overkoepelende takeaways.
We sluiten af met een borrel.
Spreker: Valeria Brussé, Senior Legal Counsel bij ICTRecht
Datadelen in de zorg is geen keuze meer, het wordt een verplichting. Maar de praktijk is weerbarstig: mag je die gegevens eigenlijk wel delen? Wie geeft toestemming? En wat regel je met ketenpartners?
In deze break-out gaan we aan de slag met een herkenbare praktijkcasus. We ontrafelen de juridische en organisatorische knopen en maken concreet: wat moet je regelen, in welke volgorde, en wie is waarvoor verantwoordelijk?
Na deze sessie ken je de belangrijkste juridische spelregels rond datadelen, weet je welke afspraken je intern en extern moet vastleggen en heb je een checklist om morgen mee aan de slag te gaan.
Spreker: Sander Bijl, Co-Founder en Chief Operations bij BeterDichtbij
Je koopt een app, platform of AI-toepassing in, maar wie is aansprakelijk als het misgaat? De MDR en nieuwe regelgeving maken de verhoudingen tussen zorginstelling en leverancier complexer dan ooit. En in de praktijk blijkt: verantwoordelijkheden zijn vaak niet helder belegd.
In deze break-out neemt Sander Bijl je mee achter de schermen van een softwareleverancier. Als directeur van BeterDichtbij weet hij als geen ander welke afwegingen leveranciers maken rond compliance, aansprakelijkheid en samenwerking met zorginstellingen. Wat verwacht een leverancier van jou als zorgorganisatie? Waar liggen de grenzen van wat een leverancier kan garanderen? En hoe voorkom je dat onduidelijke afspraken later voor problemen zorgen?
Na deze sessie begrijp je hoe leveranciers naar verantwoordelijkheden kijken, weet je welke vragen je moet stellen vóórdat je een contract tekent en kun je effectiever samenwerken met je softwarepartners.
Spreker: Melanie van Leeuwen, Senior Compliance Consultant bij ICTRecht
Ransomware-aanvallen op ziekenhuizen, datalekken die het nieuws halen, toezichthouders die strenger handhaven: de druk op informatiebeveiliging in de zorg is nog nooit zo hoog geweest. Tegelijkertijd worstelen veel organisaties met de vraag: hoe maak je security structureel en aantoonbaar, zonder te verzanden in papieren tijgers?
In deze break-out laten we zien hoe je NEN 7510 praktisch inzet als sturingsinstrument. Geen theoretische uiteenzetting, maar concrete handvatten om beveiliging te verankeren in je organisatie.
Na deze sessie begrijp je de kern van NEN 7510 en hoe deze zich verhoudt tot NIS2, weet je hoe je informatiebeveiliging aantoonbaar maakt voor toezichthouders en heb je inzicht in de eerste stappen naar een structurele security-aanpak.
Maak kennis met de dagvoorzitters die je gedurende de dag zullen begeleiden en de sprekers van de keynotes, break-outs en de paneldiscussie.

Business Development Manager bij ICTRecht
Als Business Development Manager bij ICTRecht is Tessa verantwoordelijk voor het volledige dienstenaanbod gericht op de zorgsector. Dankzij haar nauwe samenwerking met zowel ICT-dienstverleners als zorginstellingen heeft ze diepgaande kennis opgedaan van de complexe vraagstukken die spelen in de zorg. Tessa combineert technologische expertise met een sterk juridisch inzicht, wat haar in staat stelt een holistische benadering van de dienstverlening te hanteren. Haar ervaring komt voort uit zowel praktische werkervaring in de zorg als haar specialisatie in IT-contractering.

Co-Founder en Chief Operations bij BeterDichtbij
Sander Bijl is Co-Founder en CCO bij BeterDichtbij. Hij zet zich al jaren in voor (digitale) innovatie in de zorgsector. Zo was hij betrokken bij de invoering van DOT’s en DBC’s als adviseur, zowel in ziekenhuizen als bij zorgverzekeraars, en zette hij zich voor vernieuwende zorgconcepten rondom bijvoorbeeld prostaatkanker en chronisch nierschade. Zijn ervaring en enthousiasme voor zorginnovatie zet hij nu in om samen met de deelnemende zorgorganisaties te werken aan de doorontwikkeling en uitrol van BeterDichtbij.

Senior Legal Counsel bij ICTRecht
Valeria Brussé assisteert als Legal Counsel bij ICTRecht klanten bij uiteenlopende juridische vraagstukken. Haar expertise is met name gericht op het opstellen, beoordelen en uitonderhandelen van ICT-contracten, met aandacht op het gebied van privacy en zorg. Valeria verstrekt gespecialiseerd advies aan clouddienstverleners, hun toeleveranciers en afnemers over de juridische implicaties van cloudcomputing.
Met haar certificering in CIPP/E (Certified Information Privacy Professional/Europe) beschikt ze over een gedegen begrip van Europese privacywetgeving en -regelgeving.

Senior Compliance Consultant bij ICTRecht
Melanie vervult de functie Senior Compliance Consultant bij ICTRecht. Hierdoor kan zij ingezet worden op opdrachten, zoals een interne audit, implementatietraject e.d. consultancy werkzaamheden bij externe klanten. Naast Compliance Consultant is Melanie hoofddocent aan onze Academy van de opleiding Certified Compliance Officer en de NIS2-trainingen. Melanie is breed inzetbaar als consultant maar naast de ISO27001/NEN7510 of de ISO 13485, richt ze zich op compliancevraagstukken rondom NIS2 en andere relevante cybersecuritywetgeving. Ze weet complexe regelgeving helder te vertalen naar praktische adviezen voor organisaties in alle sectoren.

Senior Legal Counsel bij ICTRecht
Robert Veldman is Senior Legal Counsel binnen de afdeling Legal & Compliance. Hij heeft een groot hart voor het gezondheidsrecht; houdt van het puzzelen met complexe zorgvraagstukken en doceert hier graag over. Zowel in de rol van Legal Counsel als docent heeft hij uitgebreide ervaring binnen de complexe zorgmarkt. Hij weet deze complexiteit terug te brengen tot begrijpelijke afwegingen en keuzes en kan zowel cliënten als studenten hierin meenemen.

Business Manager en Information Security Consultant bij ICTRecht
Johnny Honing vervult de functie van Business Manager en Information Security Consultant binnen ICTRecht. Hij adviseert opdrachtgevers op het snijvlak van IT-security, business en compliance.
Voordat Johnny bij ICTRecht werkte, was hij werkzaam binnen de internationale corporate IT/ICT-sector. Hierdoor heeft hij zich ontwikkeld als C-level sparringpartner en business developer. Dankzij zijn brede ervaring spreekt hij zowel de taal van de directie, als van IT en de werkvloer. Daardoor kan hij partijen verbinden en tot elkaar brengen.
Naast het geven van advies, ontwikkelt Johnny momenteel nieuwe securitydiensten en -producten die zijn toegespitst op commerciële ondernemingen en zet Johnny deze diensten en producten in de markt.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.