De 3 beste veilige e-mailproducten in Nederland
Het kiezen van een geschikt product voor beveiligde e-mail is essentieel, maar kan ook een uitdaging zijn.
Veel producten hebben uitgebreide lijsten met beschikbare functies, wat, in combinatie met de soms onduidelijke certificeringsstatus van leveranciers in de zorgsector, tot verwarring kan leiden. Bij het samenstellen van een shortlist van aanbieders van beveiligde e-mail is het cruciaal om verschillende factoren in overweging te nemen. Het is essentieel om de wensen en prioriteiten van uw eigen organisatie als leidraad te gebruiken.
Bij SecuMailer blijven we op de hoogte van de ontwikkelingen op het gebied van beveiligde e-mail met vertrouwelijke informatie en houden we onze concurrenten nauwlettend in de gaten. Hierdoor weten we wat er in de branche speelt en wat wel en niet effectief is. Om u te helpen, hebben we een eerlijke lijst samengesteld van de beste oplossingen op de markt die onze sterkste concurrenten zijn.
Voor het samenstellen van deze lijst hebben we gebruikgemaakt van informatie uit betrouwbare, onafhankelijke bronnen* en de officiële websites van verschillende leveranciers. Deze bronnen omvatten Gartner-rapporten, onderzoek van AG-Connect in samenwerking met Zivver, het Faexit-programma, Informatieberaad Zorg en NEN.
De lijst met beste beveiligde e-mailproviders is samengesteld op basis van de criteria die we in onze vorige blog hebben beschreven [link].
Disclaimer: De informatie in deze blog is gebaseerd op klantrecensies, gebruikersonderzoeken en de websites van de genoemde bronnen*. Er is alles aan gedaan om de “eigen mening” van de auteur te vermijden.
1: Zorgmail Secure Email van Enovation:
Grootste voordeel: Veel gebruikt in de zorg, tegen de laagste prijs
Technische oplossing: Zorgmail Secure Email is een berichtenoplossing waarmee verbonden gebruikers veilig berichten kunnen uitwisselen, zowel ongestructureerde (ad-hoc) e-mails als gestructureerde EDIFact-berichten. Zorgmail-gebruikers kunnen kiezen voor een zorgmail.nl-adres of verbinding maken met hun eigen domeinnaam met bijbehorende e-mailadressen.
Beveiliging: Zorgmail voldoet aan de eisen voor beveiligde e-mail. Om de authenticatie van de ontvanger te vereenvoudigen, is echter gekozen voor een TAN-code voor hetzelfde e-mailadres als het notificatiebericht. Dit betekent dat de sleutel en het slot dicht bij elkaar liggen.
Bovendien zijn Zorgmail-gebruikers die geen zelfverklaring kunnen afgeven, uitgesloten van de NTA 7516-beveiligingsmaatregelen. Dit betekent dat zij niet kunnen deelnemen aan interoperabiliteit en geen e-mails kunnen versturen via de NTA 7516-beveiliging die voldoen aan de Nederlandse eisen voor het versturen van medische informatie (NTA 7516).
De beslissing van Zorgmail om beide groepen gebruikers te bedienen, heeft een grijs gebied gecreëerd waarin een vals gevoel van veiligheid kan ontstaan.
Gebruiksgemak: Het uitwisselen van berichten tussen Zorgmail-gebruikers is veilig en eenvoudig. Mede dankzij het adresboek zijn andere aangesloten zorgprofessionals gemakkelijk te bereiken. Het gebruiksgemak blijft hoog, zelfs tussen zorgprofessionals en andere NTA 7516-gebruikers zoals gemeenten en de juridische sector.
Het ontvangen van e-mailberichten van niet-aangesloten gebruikers, zoals patiënten en andere professionals, wordt echter als omslachtig ervaren, vooral op mobiele apparaten, waar het geen prettige ervaring is.
Vanuit praktisch oogpunt is er momenteel geen goede oplossing voor het versturen van e-mails vanuit groepsmailboxen.
Bovendien is het opvallend dat gebruikers zelf kunnen bepalen of een e-mail via Zorgmail wordt verzonden; dit is dus niet automatisch geconfigureerd voor alle uitgaande e-mails van de gebruiker of organisatie. Vaak gebruikt slechts een deel van de organisatie Zorgmail, met name voor specifieke communicatie waarbij extra aandacht wordt besteed aan de beveiliging van medische gegevens.
Geïntegreerd in de e-mailomgeving: Zorgmail biedt de mogelijkheid tot integratie met de werkplek, bijvoorbeeld via MS365, en diverse EPD’s dankzij een beschikbare plugin. Het is belangrijk om te weten dat deze plugin niet werkt met mobiele telefoons en cloudwerkplekken.
Certificeringen: Enovation is gecertificeerd volgens ISO 9001, ISO 27001, ISO 27799, NEN 7510 en was tot mei 2022 gecertificeerd volgens NTA 7516.
Specialisatie: Enovation richt zich sterk op de zorgsector. Dit garandeert een goed georganiseerde en veilige uitwisseling binnen zorgregio’s en tussen ziekenhuizen en hun ecosysteem van eerstelijns- en tweedelijnszorgverleners. Daarnaast zijn er ook veel integraties tussen Zorgmail en andere digitale applicaties, zoals EPD’s, HIS en ZIS, die veelvuldig door zorgverleners worden gebruikt.
Prijsniveau: Voor zorginstellingen is Zorgmail verreweg de goedkoopste optie. Dit maakt het de beste prijs-kwaliteitverhouding op de markt. Er bestaat echter een alternatief verdienmodel gebaseerd op Edifact-berichten, waardoor met name ziekenhuizen een groot deel van de kosten voor huisartsen dragen.
Investeerders: Enovation Group is volledig in handen van private equity-firma Main Capital.
- Zivver:
Belangrijkste voordeel: Uitgebreide functionaliteit, een gestroomlijnde omgeving en een volledig onafhankelijk platform.
Technische oplossing: Zivver is een berichtenoplossing waarmee verbonden gebruikers veilig berichten kunnen uitwisselen. Ontvangers die niet verbonden zijn, worden uitgenodigd om berichten op te halen.
Gebruikers kunnen hun berichten bekijken via een gastportaal. Deze portaalbenadering geeft de afzender veel controle over het bericht. Zivver biedt uitgebreide opties, zoals het tijdelijk beschikbaar maken van een bericht, het intrekken ervan, meerdere authenticatiemethoden voor de ontvanger en de mogelijkheid voor de afzender om te zien wie het bericht heeft geopend en of het is bekeken.
Beveiliging: Zivver voldoet aan de eisen voor beveiligde e-mail. Door de gebruiker actief verschillende keuzes te presenteren via pop-ups en waarschuwingen te geven, wordt de gebruiker begeleid en ondersteund bij het kiezen van de veilige instellingen tijdens het opstellen van de beveiligde e-mail. Dit maakt het voor zowel de gebruiker als de ontvanger heel duidelijk dat er een beveiligde e-mail wordt verzonden.
Gebruiksgemak: Zivver biedt veel opties voor actieve beslissingsondersteuning voor de gebruiker, wat resulteert in een breed scala aan keuzes. Dit zorgt ervoor dat het verschil tussen standaard e-mail en beveiligde e-mail heel duidelijk is. Veel gebruikers vinden de pop-ups en extra keuzes echter enigszins storend tijdens het opstellen van een e-mail. Bovendien leidt de ervaring voor gastgebruikers tot extra interactie, omdat de e-mails extra vragen oproepen. In de praktijk wordt Zivver vaak selectief door de gebruiker ingezet.
Geïntegreerd in de e-mailomgeving: Zivver biedt een handige plug-in voor onder andere MS365 en Gmail, waarmee de beveiligde e-mailfunctionaliteit beschikbaar komt binnen uw eigen e-mailomgeving. De plug-in vereist wel de juiste technische IT-omgeving om goed te functioneren. Zivver heeft ook integraties met diverse andere applicaties, waaronder Salesforce.
Certificeringen: Zivver beschikt over diverse certificeringen, waaronder SOC2 type 2, ISO 27001, NEN 7510 en Privacy Verified. Tot mei 2022 was Zivver gecertificeerd volgens NTA 7516.
Specialisatie: Omdat Zivver zijn gebruikers een zeer uitgebreid, eigen platform biedt, is het product zeer geschikt voor direct gebruik in zowel volwassen als minder volwassen IT-omgevingen. Soms is echter extra inspanning nodig om een goede integratie met zeer professionele IT-omgevingen en grote organisaties te garanderen. Een zorgvuldige aanpak, inclusief een uitgebreide proof of concept (POC), wordt daarom aanbevolen. Zivver wordt veel gebruikt in sectoren zoals zakelijke dienstverlening, gezondheidszorg, overheid en onderwijs. Zivver richt zich momenteel sterk op het Verenigd Koninkrijk en de Verenigde Staten als groeimarkten.
Prijsniveau: Zivver biedt de mogelijkheid van zeer kleine abonnementen, wat voordelig is voor kleinere zorgaanbieders en mkb’s. Bovendien hanteert Zivver een prijsstructuur waarbij het toevoegen van extra functionaliteiten snel leidt tot een hogere abonnementsprijs.
Investeerders: Zivver heeft meerdere financieringsrondes afgerond, met partijen zoals HenQ, DN Capital en SmartFin.
- Bastion 365:
Belangrijkste voordeel: Zeer gebruiksvriendelijk voor MS365-gebruikers dankzij naadloze integratie; geschikt voor cloudwerkplekken.
Technische oplossing: Bastion365 is voortgekomen uit een digitale faxoplossing genaamd Fenestrae en is volledig ontwikkeld op basis van Microsoft en MS365. Het verzenden van e-mails tussen adressen die MS365 gebruiken, verloopt naadloos en veilig. Voor gebruikers buiten MS365 biedt Bastion365 een portaloplossing.
Beveiliging: Bastion365 voldoet aan de eisen voor veilige e-mail en integreert goed met de DLP-functionaliteit (Purview) en beveiligingsbeleidsmogelijkheden van MS365. Hierdoor is het eenvoudig om een goede configuratie te kiezen die de AVG en de uitwisseling van medische gegevens via e-mail veilig reguleert.
Gebruiksgemak: Zolang gebruikers e-mails versturen naar andere (zakelijke) gebruikers die ook MS365 gebruiken, is de gebruikerservaring uitstekend. Alle ondersteuning werkt op de achtergrond en is beschikbaar zonder dat een plug-in nodig is. De ervaring van de ontvanger is sterk afhankelijk van hun gebruik van MS365.
Inzicht: Omdat Bastion365 sterk afhankelijk is van integratie met Microsoft, is het inzicht voor de gebruiker laag. Dit zorgt voor een naadloze e-mailervaring die vrijwel identiek is aan gewone e-mail. Hierdoor kan Bastion365 altijd ingeschakeld blijven en hoeft de gebruiker zich minder bewust te zijn van informatiebeveiliging en de bijbehorende keuzes.
Geïntegreerd in de e-mailomgeving: Volledig compatibel met MS365, de cloudwerkplek en mobiele telefoons.
Certificeringen: Bastion is gecertificeerd voor: ISO 27001; BIO. Tot mei 2022 was Bastion 365 gecertificeerd volgens NTA 7516.
Specialisatie: Gericht op B2B-gebruikers die voornamelijk beveiligde e-mails versturen naar andere Microsoft-gebruikers. Ze richten zich specifiek op de sectoren gezondheidszorg, overheid en juridische dienstverlening.
Prijsniveau: Gemiddeld
Investeerders: Fenestrae is overgenomen door een Amerikaanse partner, Dura.
Het juiste beveiligde e-mailproduct voor uw organisatie kiezen:
De kwaliteiten en productkenmerken, prijzen en certificeringen van de bekendste beveiligde e-mailoplossingen in Nederland worden hierboven beschreven.
Weet u niet zeker welke leverancier het beste bij u past? Bekijk dan onze blog: een beveiligd e-mailproduct kiezen voor tips. [link]
Als u op zoek bent naar een beveiligde e-mailoplossing voor de gezondheidszorg tegen de laagste prijs, is Zorgmail van Enovation zeker een goede keuze.
Zoekt u een product met uitgebreide opties, compZoekt u uitgebreide ondersteuning en adviesfuncties? Dan biedt Zivver een veilig product dat uitstekend geschikt is voor zowel de zorgsector als (lokale) overheidsorganisaties.
Werken u en uw medewerkers voornamelijk met MS365? Dan biedt Bastion 365 de beste gebruikerservaring.
Deelt u echter regelmatig vertrouwelijke informatie met particulieren, zoals patiënten met gevoelige gegevens, burgers en klanten, dan is geen van deze producten een goede oplossing. Een betere optie is dan om de mogelijkheden van SecuMailer voor het e-mailen van particulieren op onze website te bekijken.
Zelfs als uw medewerkers specialisten zijn in hun vakgebied maar weinig affiniteit hebben met informatiebeveiliging, is het geen verstandige keuze om de vertrouwde e-mailervaring te vervangen door een oplossing die de gebruiker veel keuzevrijheid biedt. Zij zullen beveiligd e-mailen dan namelijk als een hoop gedoe ervaren. Bovendien biedt keuzevrijheid ook de mogelijkheid om beveiligde e-mails te negeren, wat kan leiden tot datalekken, omdat mensen nu eenmaal fouten maken.
SecuMailer is Secure Emailing 3.0
De Secure Email 3.0-aanpak van SecuMailer richt zich op naadloze, organisatiebrede beveiliging. Het is niet langer afhankelijk van bewustwording, maar streeft naar “beveiliging als standaard”. Afzenders hoeven geen keuzes meer te maken en hoeven zich geen zorgen meer te maken over de veilige verzending van hun e-mails. Beveiliging wordt centraal beheerd binnen de organisatie door specialisten, zoals privacyfunctionarissen of IT-beheerders. Hierdoor kunnen gebruikers zich blijven concentreren op hun werk. Ontvangers hoeven zich niet langer voor elk bericht te identificeren, tenzij de verzendende organisatie andere regels heeft ingesteld. E-mails komen aan in de inbox, waar de ontvanger ze verwacht. Dankzij naadloze integratie met cloudwerkplekken maakt het niet uit welk apparaat of welke e-mailclient wordt gebruikt om e-mails te verzenden. Menselijke fouten worden geëlimineerd door standaardinstellingen van de organisatie in plaats van bewustwording. Dit betekent dat de afzender nooit per ongeluk een e-mail onveilig kan verzenden.
Lees onze blog [link] voor meer informatie over de verschillen tussen de 1e, 2e en 3e generatie van beveiligde e-mail.
E-mailen naar particulieren
Verstuurt uw organisatie regelmatig e-mails naar burgers, patiënten en particulieren? Dan is het belangrijk dat de ontvanger van de beveiligde e-mail de e-mails gemakkelijk kan ontvangen. Bij voorkeur direct in de inbox, zodat de e-mails altijd beschikbaar zijn waar u ze verwacht: op uw telefoon, in uw mailbox, op uw computer, overal binnen handbereik, wanneer u ze nodig hebt.
Natuurlijk wilt u er zeker van zijn dat de ontvanger de juiste persoon is. Daarom moet de ontvanger zich tot vier keer per jaar via een sms-bericht authenticeren.
Geautomatiseerde e-mails via API-koppeling
Verstuurt uw organisatie grote hoeveelheden geautomatiseerde e-mails met persoonlijke gegevens van de ontvanger? Denk bijvoorbeeld aan verzekeringspolissen, uitnodigingen voor medische afspraken, of wilt u een hele groep inwoners van uw gemeente informeren over een aanstaande wijziging?
Dan is SecuMailer geschikt voor het versturen van NTA 7516-beveiligde e-mails rechtstreeks naar particulieren, gekoppeld aan uw informatiesystemen (EPD, casemanagementsysteem, mailinglijsten). Deze systemen combineren de geautomatiseerde e-mails met de gegevens van uw ontvangers.
Controle over informatiebeveiliging
Wilt u dat uw organisatie de controle over informatiebeveiliging behoudt en deze keuze overlaat aan de IT-beveiligingsspecialisten? Vraag uw medewerkers dan niet om allerlei overwegingen te maken bij het versturen van e-mails. Onderzoek van Gartner toont aan dat 74% van de medewerkers cybersecurity niet als prioriteit beschouwt bij het nemen van beslissingen. Dit maakt hen ongeschikt om te beslissen of er al dan niet beveiligde e-mails moeten worden verzonden. Daarom is het verstandig om te kiezen voor een beveiligde e-mailoplossing van de derde generatie, waarmee medewerkers zich kunnen concentreren op hun werk, terwijl de beveiligde e-mailoplossing de beveiliging regelt.
Dataminimalisatie
Tot slot is het belangrijk om te overwegen of u een derde kopie van vertrouwelijke e-mails voor langere tijd wilt bewaren. De bovengenoemde portaloplossingen kiezen allemaal voor dataconcentratie, terwijl de AVG-wetgeving dataminimalisatie vereist. Wilt u weten hoe wij dit anders aanpakken? Klik hier om de whitepaper van SecuMailer over dataminimalisatie te downloaden.
Volledige integratie met cloudwerkplekken
Omdat SecuMailer volledig zonder plug-ins werkt, is de integratie met alle cloudwerkplekken naadloos. Of u nu werkt vanaf uw telefoon, iPad, op kantoor in de cloud of thuis met uw zakelijke account, u kunt altijd beveiligde e-mails verzenden zonder extra instellingen te hoeven kiezen. SecuMailer draait altijd op de achtergrond. Lees hier meer over de installatie zonder plug-ins [link].
Wilt u meer weten over onze service, de implementatiestappen of een offerte aanvragen? Neem dan contact op met onze experts.
Gerelateerde berichten

Data Haven: veilig e-mailverkeer onder Europese controle
Het project Data Haven is door SecuMailer gerealiseerd met steun van het Europees Fonds voor Regionale Ontwikkeling (EFRO), binnen het programma Kansen voor West

Samenwerking tussen het Nederlandse SecuMailer en het Maleisische Vulsan X Sign bij North Star Dubai
Dubai, oktober 2025 – Tijdens North Star / GITEX Global in Dubai hebben SecuMailer, een gecertificeerde Qualified Trust Service Provider

De juiste weg naar beveiliging – waarom klanten overstapten naar Secumailer
Het is natuurlijk waardevol om te leren van de ervaringen van anderen. Daarom wil ik graag met u delen wat
