Wat betekent de Cyberbeveiligingswet (NIS 2-richtlijn) voor jouw organisatie?
De NIS 2 is een Europese richtlijn met betrekking tot digitale informatiebeveiliging. Sinds januari 2023 is deze richtlijn van kracht binnen de EU. In Nederland wordt de richtlijn vertaald naar de Cyberbeveiligingswet, die per 15 augustus 2026 actief is. De ontwikkelingen zijn dus in volle gang. Een goed moment om vooruit te kijken!
Wat betekent dit concreet?
De Cyberbeveiligingswet maakt duidelijk dat digitale veiligheid niet alleen een IT-onderwerp is, maar een structurele verantwoordelijkheid binnen de organisatie. Het vraagt om inzicht in risico’s, duidelijke verantwoordelijkheden en aantoonbare maatregelen. Door hier tijdig aandacht aan te besteden, ontstaat overzicht en rust. Zo wordt digitale weerbaarheid een vast onderdeel van de bedrijfsvoering.
Wil je meer weten over de NIS 2-richtlijn? Lees dan ook ons eerdere artikel: Bereid je nú voor op de NIS 2!
Dit verandert er met de Cyberbeveiligingswet
De Nederlandse Cyberbeveiligingswet vertaalt de Europese NIS 2-richtlijn naar concrete verplichtingen. Deze bestaan onder andere uit:
Zorgplicht
Organisaties moeten een risicobeoordeling uitvoeren. Op basis daarvan moeten passende technische, operationele en organisatorische maatregelen worden getroffen om de continuïteit van hun diensten te waarborgen en de informatie die zij verwerken te beschermen.Registratieplicht
Organisaties zijn wettelijk verplicht zich te registreren in het entiteitenregister. Hiermee leggen zij vast dat zij onder de Cyberbeveiligingswet vallen en ontvangen zij relevante informatie over cyberdreigingen.Meldplicht
Significante cyberincidenten moeten worden gemeld via het NCSC-portaal. De melding wordt automatisch doorgestuurd naar zowel het CSIRT als de toezichthouder.Bestuurlijke aansprakelijkheid en training
De verantwoordelijkheid voor digitale weerbaarheid ligt nadrukkelijk bij het bestuur/management. Bestuurders moeten toezicht houden op naleving en voldoende kennis hebben om bewuste besluiten te nemen over informatiebeveiliging. Binnen twee jaar na inwerkingtreding van de wet moeten bestuurders verplicht een training volgen over cyberrisico’s en risicobeheersing.Toezicht
Organisaties vallen onder verplicht toezicht door een onafhankelijke toezichthouder. Voor overheidsorganisaties (met uitzondering van waterschappen) wordt de Rijksinspectie Digitale Infrastructuur (RDI) aangewezen.
Binnen 2 dagen een sterk securityverhaal
Geen idee waar je moet beginnen? Onze securityspecialisten helpen je graag. Samen brengen we in kaart hoe jouw organisatie ervoor staat, wat al goed geregeld is en waar nog aandacht nodig is. Zo heb je binnen twee dagen inzicht in je huidige cybersecurity én een duidelijk verhaal waarmee je jouw aanpak kunt onderbouwen richting klanten en samenwerkingspartners.
Ontdek wat NIS2 voor jouw organisatie betekent tijdens onze Studiemiddag op 26 november!
Mail CarelJan 071 - 331 0184