Door de invoering van de Europese NIS2-richtlijn moeten veel meer bedrijven maatregelen nemen op het gebied van cybersecurity. Dit geldt ook voor organisaties die tot nu toe niet onder cyberwetgeving vielen. In Nederland wordt daarom de Cyberbeveiligingswet (Cbw) ontwikkeld, die extra eisen stelt aan bedrijven die cruciaal zijn voor de samenleving en economie.

De wet richt zich op bedrijven in kritieke sectoren zoals betalingsverkeer, internet en zorg, waar uitval niet acceptabel is. Naast het verplicht stellen van cybersecuritymaatregelen komt er ook een meldplicht voor cyberincidenten. De Cbw geldt in eerste instantie voor middelgrote en grote bedrijven en organisaties die actief zijn in (zeer) kritieke sectoren. De omvang van een bedrijf wordt bepaald aan de hand van het aantal medewerkers, jaaromzet en balanstotaal. Voor bepaalde sectoren, zoals aanbieders van openbare elektronische communicatienetwerken en overheidsorganisaties, geldt de wet ongeacht de grootte van het bedrijf. Micro- en kleine bedrijven vallen alleen onder de wet als een vakminister hen aanwijst op basis van een risicobeoordeling, bijvoorbeeld wanneer hun diensten essentieel zijn voor de economie of maatschappij.

Ook leveranciers die niet direct onder de Cbw vallen, kunnen gevolgen ondervinden. Bedrijven die wel onder de wet vallen moeten namelijk zorgen dat hun toeleveranciers veilig zijn. Uit een keteninventarisatie kan blijken dat een leverancier impact heeft op het netwerk- en informatiesysteem van een Cbw-bedrijf. In dat geval kunnen extra beveiligingsmaatregelen worden geëist, waarbij proportionaliteit centraal staat.

Het Digital Trust Center adviseert bedrijven die onder de Cbw vallen om nu alvast te starten met het nemen van de benodigde cybersecuritymaatregelen, omdat dit proces enkele maanden kan duren. Om ondernemers te ondersteunen is alle beschikbare informatie gebundeld op het NIS2-startpunt, waar achtergrondinformatie, tools, checklists en handvatten voor de tien zorgplichtmaatregelen uit de Europese richtlijn te vinden zijn. Totdat de Nederlandse uitwerking van deze maatregelen is afgerond, biedt de Europese NIS2-richtlijn voldoende aanknopingspunten voor voorbereidende acties richting Cbw-compliancy.

Voor vragen over de Cyberbeveiligingswet kunnen bedrijven zich aansluiten bij de Community en zich abonneren op de NIS2-themaruimte. Hier delen IT-professionals, cybersecurity-experts en ondernemers kennis en informatie. Daarnaast is er een overzicht beschikbaar met 15 vragen en antwoorden over de NIS2.