Keiro
← Terug
NEN 7510 vereistVersie 1.0 · juni 2026

Toegangscontrolebeleid

Dit beleid beschrijft hoe toegang tot het Keiro platform wordt beheerd conform het principe van minimale bevoegdheid (least privilege) en NEN 7510.

1. Principe van minimale bevoegdheid

Iedere gebruiker krijgt uitsluitend toegang tot de gegevens en functies die noodzakelijk zijn voor het uitvoeren van zijn of haar taken. Standaard wordt geen toegang verleend; toegang moet expliciet worden toegewezen door een geautoriseerde beheerder.

2. Authenticatie

Alle gebruikers authenticeren via een veilige magic link (passwordless). Wachtwoorden worden niet opgeslagen. Sessies verlopen automatisch na 8 uur inactiviteit. Alle authenticatiepogingen worden gelogd in het audit log.

3. Rollen en bevoegdheden

Triagist
Toegang
Intake bekijken, triage uitvoeren, MDO-voorbereiding
Geen toegang
Facturatie, admin, andere locaties
Therapeut
Toegang
Eigen patiënten, sessienotities, behandelplan, transcriptie
Geen toegang
Patiënten van andere therapeuten, facturatie, admin
Planner
Toegang
Agenda, alle patiënten (read-only), berichten
Geen toegang
Sessienotities, behandelplannen, admin
Manager locatie
Toegang
Alle patiënten eigen locatie, analytics locatie, instellingen locatie
Geen toegang
Andere locaties, admin, facturatie keten
Ketenbeheerder
Toegang
Ketenoverzicht alle locaties, analytics keten, gebruikersbeheer
Geen toegang
Individuele patiëntdossiers, facturatie
Keiro Admin
Toegang
Volledig platformbeheer, organisatiebeheer, systeeminstellingen
Geen toegang
N.v.t.

4. Gebruikersbeheer

Aanmaken van accounts: uitsluitend door de beheerder van de organisatie of een Keiro Admin. Deactiveren van accounts: accounts van vertrokken medewerkers worden binnen 1 werkdag gedeactiveerd. Gedeactiveerde accounts behouden geen toegang. Periodieke review: de beheerder voert minimaal elk kwartaal een review uit van alle actieve accounts en verwijdert onnodige toegangen. Externe toegang: leveranciers en derden krijgen uitsluitend tijdelijke accounts met beperkte rechten.

5. Logging en monitoring

Toegang tot patiëntgegevens wordt gelogd in het Keiro Audit Log met: tijdstip, gebruiker, uitgevoerde actie, en betrokken patiënt/record. Logs worden bewaard conform beleid en zijn niet te verwijderen door gebruikers. Bij verdachte activiteit genereert het systeem automatisch een alert.

6. Fysieke en technische maatregelen

Technische maatregelen: · Versleuteling van alle data onderweg (TLS 1.3) · Versleuteling van alle data in rust (AES-256) · Row Level Security in de database · Automatische sessie-expiratie · Rate limiting op inlogpogingen Aanbevolen organisatorische maatregelen: · Gebruik uitsluitend zakelijke apparaten voor toegang tot Keiro · Vergrendel het scherm bij het verlaten van de werkplek · Gebruik geen openbaar wifi zonder VPN

7. Incidenten

Bij vermoeden van ongeautoriseerde toegang: direct melden via security@keiro.care. Het betrokken account wordt per direct geblokkeerd. Zie het Incidentresponsplan voor de volledige procedure.