Cyberbeveiligingswet geldt nu voor achtduizend organisaties in Nederland
In dit artikel:
De Nederlandse Cyberbeveiligingswet (Cbw), de uitvoering van de Europese NIS2-richtlijn, is afgelopen zaterdag van kracht geworden. Ruim achtduizend organisaties moeten daardoor aan strengere eisen voor digitale veiligheid voldoen. De wet geldt onder meer voor vitale sectoren zoals energie, digitale infrastructuur, onderzoek en de overheid. Ook grotere bedrijven in andere sectoren en bepaalde toeleveranciers kunnen eronder vallen.
Organisaties die onder de wet vallen, moeten risico’s voor hun netwerk- en informatiesystemen beheersen, incidenten voorkomen en de gevolgen ervan beperken. Bestuurders zijn verantwoordelijk voor de digitale weerbaarheid, moeten inzicht hebben in cyberrisico’s en voldoende kennis opdoen via passende training. Daarnaast moeten organisaties zich registreren in het nationale entiteitenregister en significante incidenten melden bij het Nationaal Cyber Security Centrum (NCSC) of het bevoegde sectorale CSIRT. Verschillende toezichthouders controleren de naleving.
Volgens het NCSC en de Nationaal Coördinator Terrorismebestrijding en Veiligheid moet de wet Nederland weerbaarder maken tegen digitale aanvallen, sabotage en andere verstoringen. Minister Van Weel van Justitie en Veiligheid roept organisaties op hun verantwoordelijkheid te nemen en tijdig de vereiste maatregelen te treffen. Via een zelfevaluatietool kunnen organisaties nagaan of de wet op hen van toepassing is.
Vandaag Inside: Raymond Mens reageert op uitspraken Albert Verlinde: 'Hij slaat de plank een beetje mis...'