
De Netsoins-verbinding beperkt zich niet tot het invoeren van een gebruikersnaam en een wachtwoord. Sinds de generalisatie van multi-factor-authenticatie op het portaal is het toegangstraject veranderd voor de meeste zorgteams in EHPAD. Deze gids beschrijft de technische punten die beheerst moeten worden om uw online Netsoins-ruimte effectief te beheren, van de configuratie van de MFA tot het beheer van gebruikersaccounts.
Configureer c.netsoins voordat u e.netsoins implementeert
We observeren regelmatig instellingen die proberen hun teams op te leiden in de zorgmodule (e.netsoins) zonder vooraf het inlog- en rechtenbeheer module (c.netsoins) te hebben geaudit. Dit is een sequentiefout die ketenblokkades genereert.
C.netsoins beheert de authenticatie, profielen en toegangsrechten. Het vormt de technische basis waarop alles rust: zorgplan, overdrachten, gecomputeriseerd gebruikersdossier. Als de rollen niet correct zijn gedefinieerd in c.netsoins, hebben zorgverleners ongepaste rechten op e.netsoins, of zelfs geen toegang tot de modules die ze nodig hebben.
Voor elke implementatie raden we aan om drie elementen in c.netsoins te controleren: de lijst van actieve accounts (door die van voormalige werknemers te verwijderen), de toewijzing van beroepscategorieën aan elk profiel, en de consistentie tussen de verleende rechten en de werkelijke functies. Voor toegang tot de Netsoins-verbinding onder goede voorwaarden is deze voorafgaande schoonmaak noodzakelijk.

Multi-factor-authenticatie Netsoins: wat er concreet verandert
Sinds de zomer van 2026 is MFA de norm geworden op het Netsoins-portaal voor een groeiend aantal instellingen. Elke verbinding vereist de validatie van een eenmalige code, verzonden via SMS of gegenereerd via een applicatie zoals Google Authenticator.
Deze evolutie heeft directe gevolgen voor het dagelijks leven van de teams, vooral in twee situaties.
Nachtverbinding en gedeelde werkplekken
Nachtteams gebruiken vaak een gedeelde werkplek tussen verschillende zorgverleners. Met de MFA moet elke professional over zijn eigen terminal beschikken om de validatiecode te ontvangen. Dit betekent dat het gebruik van een persoonlijk telefoon moet worden toegestaan of dat er een speciaal apparaat per werkplek moet worden verstrekt.
Het probleem doet zich ook voor bij vervangers die de instelling voor het eerst bezoeken. Zonder een telefoonnummer dat vooraf in c.netsoins is geregistreerd, kunnen ze de code niet ontvangen en blijven ze vastzitten op het inlogscherm.
Initiële configuratie van de MFA
De activatie gebeurt vanuit het gebruikersprofiel in c.netsoins. De zorgverlener koppelt zijn telefoonnummer of scant een QR-code om een authenticatie-app te koppelen. Deze stap moet worden uitgevoerd tijdens de eerste begeleide verbinding, niet op de dag dat de zorgverlener alleen op zondagavond aan de slag is.
- Controleer of elk actief account een geldig telefoonnummer of een geconfigureerde authenticatie-app heeft
- Voorzie in een probleemoplossingsprocedure voor vervangers (tijdelijk account, bereikbaar MFA-contactpersoon)
- Test de MFA op een gedeelde werkplek voordat u deze algemeen implementeert om fricties te identificeren
Beheer van gebruikersaccounts Netsoins in EHPAD
De regelgevende trend duwt de medisch-sociale instellingen naar een striktere controle van de toegang tot gezondheidssoftware. Een Netsoins-account dat niet is gedeactiveerd na het vertrek van een werknemer vormt een compliance-kwestie, zowel op het gebied van de AVG als op het gebied van de beveiliging van gezondheidsgegevens die in een HDS-omgeving worden gehost.
We raden aan om de deactivatie van het Netsoins-account op te nemen in het standaard HR-uitstapproces, net als de teruggave van de badge of de afsluiting van de professionele e-mail.
Attributen om te controleren tijdens een accountaudit
De Netsoins-connector stelt een reeks attributen per gebruiker beschikbaar die een systematische audit mogelijk maken. De meest relevante voor het beheer:
- DateLimiteAcces: stelt in staat om accounts te identificeren waarvan de vervaldatum is verstreken maar die niet zijn gedeactiveerd
- DerniereConnexion: een account dat al maanden inactief is, wijst op een niet-verwerkt vertrek of een duplicaat
- CategorieProfessionnelle en PersonnelTypeAutorisations: te vergelijken met het functieprofiel om afwijkingen in rechten te detecteren
- AccesExterieur: identificeert externe of tijdelijke medewerkers wiens toegang in de tijd moet worden beperkt
Dit schoonmaakwerk is niet eenmalig. Een kwartaalaudit van de Netsoins-accounts vermindert aanzienlijk het risico van ongeautoriseerde toegang tot de dossiers van de bewoners.

Oplossing voor de meest voorkomende Netsoins-inlogfouten
Bepaalde toegangproblemen komen regelmatig voor en zijn niet het gevolg van een vergeten wachtwoord. Voordat u contact opneemt met de ondersteuning, zijn er in de meeste gevallen drie snelle controles voldoende.
De eerste betreft de URL van het portaal. Netsoins gebruikt specifieke adressen per instelling, vaak in de vorm van c.netsoins of e.netsoins gevolgd door de naam van de structuur. Een fout in het subdomein leidt naar een blanco pagina of een toegang geweigerd-bericht, niet naar een inlogformulier.
De tweede betreft de browser. Netsoins is een 100 % weboplossing die geen lokale installatie vereist, maar sommige oudere of slecht geconfigureerde browsers blokkeren beveiligingscertificaten. We observeren terugkerende storingen met verouderde versies van Internet Explorer die nog steeds op werkplekken in EHPAD aanwezig zijn.
De derde controle betreft de cache en cookies. Na een update van het portaal kunnen oude sessies die lokaal zijn opgeslagen, leiden tot omleidingslussen. Het legen van de browsercache lost dit soort blokkades op zonder tussenkomst van de technische ondersteuning.
Het Netsoins-portaal evolueert naar een hoger beveiligingsniveau, in lijn met de verplichtingen van de Ségur du numérique in de gezondheidszorg. Voor zorgmanagers en IT-verantwoordelijken in EHPAD beperkt het beheer van de online Netsoins-ruimte zich niet langer tot het uitdelen van wachtwoorden. Het vereist een actieve governance van de accounts, een anticipatie op de beperkingen van de MFA en een regelmatige onderhoud van de toegang.
Het is beter om een halve dag per kwartaal te investeren in een accountaudit dan om in reactie op beveiligingsincidenten te moeten handelen.