Wat is de Cyberbeveiligingswet?
De Cyberbeveiligingswet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen [Wbni] en heeft als doel de digitale weerbaarheid van Nederland te versterken.
De wet is van toepassing op organisaties die essentiële of belangrijke diensten leveren. Denk hierbij aan sectoren zoals:
- Energie
- Drinkwater
- Gezondheidszorg
- Overheid
- Digitale infrastructuur
- Vervoer
In totaal krijgen ruim 8.000 Nederlandse organisaties te maken met de nieuwe wetgeving.
Wat betekent dit voor jouw organisatie?
Valt jouw organisatie onder de Cyberbeveiligingswet? Dan krijg je onder andere te maken met de volgende verplichtingen:
Registratieplicht
Organisaties moeten zich registreren in het entiteitenregister van het Nationaal Cyber Security Centrum [NCSC]. Na registratie kunnen zij gebruikmaken van ondersteuning en dienstverlening vanuit hun CSIRT [Computer Security Incident Response Team].
Zorgplicht
Je bent verplicht passende technische, organisatorische en operationele maatregelen te nemen om cyberrisico's te beheersen. Daarbij gaat het niet alleen om het voorkomen van incidenten, maar ook om het beperken van de impact wanneer er toch iets gebeurt.
Meldplicht
Significante beveiligingsincidenten moeten binnen de wettelijke termijnen worden gemeld via het officiële meldportaal aan zowel de bevoegde autoriteit als het CSIRT.
Verantwoordelijkheid van het bestuur
Cybersecurity is niet langer uitsluitend een IT-aangelegenheid. Het bestuur wordt eindverantwoordelijk voor cyberrisicobeheersing en moet voldoende kennis hebben om risico's en beveiligingsmaatregelen te beoordelen. Daar hoort ook passende training bij.
Toezicht en handhaving
Toezichthouders controleren actief of organisaties voldoen aan de wettelijke verplichtingen. Bij onvoldoende naleving kunnen handhavingsmaatregelen volgen.
Ook de Wet weerbaarheid kritieke entiteiten treedt in werking
Gelijktijdig met de Cyberbeveiligingswet treedt ook de Wet weerbaarheid kritieke entiteiten (Wwke) in werking. Deze wet richt zich op organisaties die essentieel zijn voor de continuïteit van de samenleving en beschermt hen tegen uiteenlopende dreigingen, zoals sabotage, terroristische activiteiten en natuurrampen.
Deze wet geldt voor ongeveer 500 organisaties, die door de overheid formeel worden aangewezen als kritieke entiteit.
Wacht niet tot 15 augustus!
Organisaties die onder de Cyberbeveiligingswet vallen doen er verstandig aan nu al de benodigde voorbereidingen te treffen. Denk bijvoorbeeld aan:
- Vaststellen of jouw organisatie onder de wet valt;
- Registratie voorbereiden bij het NCSC;
- Cyberrisico's in kaart brengen;
- Beveiligingsmaatregelen toetsen en verbeteren;
- Incidentprocedures controleren;
- Bestuur en management voorbereiden op hun nieuwe verantwoordelijkheden.
Hoe eerder je hiermee begint, hoe beter je bent voorbereid op de nieuwe wetgeving.
Wij helpen je graag
Bij LOSNING ICT helpen we organisaties om praktisch en aantoonbaar compliant te zijn. We ondersteunen onder andere bij:
- het bepalen van je scope en verplichtingen;
- het inrichten van beleid en processen;
- het realiseren van aantoonbare compliance.
Zodat je niet alleen voldoet aan de wet, maar ook sterker staat richting klanten en partners. Neem contact met ons op voor inzicht in jouw situatie.
Neem contact op