Vanaf 15 augustus 2026 zijn de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) van kracht. Deze wetten versterken de digitale en fysieke weerbaarheid van Nederland door nieuwe verplichtingen op te leggen aan organisaties die essentiële of belangrijke diensten leveren.
De Cyberbeveiligingswet implementeert de Europese NIS2-richtlijn en geldt voor meer dan 8.000 organisaties. Zij moeten zich registreren in het nationaal entiteitenregister, beheerd door het Nationaal Cyber Security Centrum (NCSC). Na registratie kunnen zij gebruikmaken van sectorgerichte diensten, zoals informatie over cyberdreigingen en ondersteuning bij incidenten. Daarnaast geldt een zorgplicht: organisaties moeten passende maatregelen treffen om de beveiliging van hun netwerk- en informatiesystemen te waarborgen en incidenten te voorkomen of de impact ervan te beperken. Significante incidenten dienen binnen wettelijke termijnen gemeld te worden via het NCSC-portaal, waarbij drempelwaarden per sector kunnen verschillen zoals vastgelegd in de ministeriële regelingen.
De verantwoordelijkheid voor cyberbeveiliging ligt bij het bestuur van de organisatie. Bestuurders moeten inzicht hebben in de cyberrisico’s en passende maatregelen nemen. Hiervoor is het noodzakelijk dat zij voldoende kennis bezitten om risico’s en beveiligingsmaatregelen te beoordelen en een passende training volgen. Toezichthouders houden toezicht op de naleving van de wet en kunnen handhavend optreden bij tekortkomingen, zoals beschreven in de regels over toezicht en handhaving.
De Wet weerbaarheid kritieke entiteiten richt zich specifiek op de fysieke en digitale weerbaarheid van vitale infrastructuren en is eveneens per 15 augustus 2026 van kracht. Deze wet draagt bij aan het versterken van de continuïteit van cruciale diensten in Nederland en sluit aan op de Cyberbeveiligingswet.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *