Cyberbeveiligingswet al per 15 augustus van kracht
De Cyberbeveiligingswet, de Nederlandse implementatie van de NIS2-richtlijn, is nu zowel door de Tweede Kamer (16 april) als de Eerste Kamer (7 juli) aangenomen. Minister van Weel heeft aangekondigd de wet al op 15 augustus in werking te willen laten treden. Ons belangrijkste advies is om je zo snel mogelijk te registreren, aangezien de registratieplicht ook per 15 augustus direct van kracht is.
Geen overgangsperiode
De Cyberbeveiligingswet kent geen grace period. Zorgplichten, meldplicht en registratieplicht gelden per direct bij inwerkingtreding. Dit betekent echter niet dat alles al 100% duidelijk is. De definitieve versies van het Cyberbeveiligingsbesluit en ministeriële regelingen moeten nog gepubliceerd worden, deels mogelijk pas kort voor of op 15 augustus. Op hoofdlijnen is echter genoeg duidelijk en er worden geen verrassingen meer verwacht.
Bereid je voor op vragen van klanten
Wij verwachten dat de inwerkingtreding voor veel klanten in de sector op hetzelfde moment vragen en verzoeken aan hun leveranciers zal opleveren. Zorg dat je voorbereid bent:
- Doe de zelfevaluatie of je eronder valt bij de RDI
- Maak gebruik van ons NIS2-stappenplan als leidraad.
- Zet het Cbw Control Framework van NOREA in om rapportage naar klanten te structureren en als basis voor je eigen aanpak.
- Voor sectorspecifieke juridische vragen staat onze juridische helpdesk klaar; voor algemene vragen kun je terecht bij het Klantcontactcentrum van het NCSC (via het daar vermelde mailadres).
Aan de slag met..
Bereid je goed voor op de Cyberbeveiligingswet (NIS2)! Met ons vernieuwde stappenplan
Cyberbeveiligingswet (NIS2) Stappenplan
Registreer je nu bij MijnNCSC
Wacht niet met registreren bij MijnNCSC. Registratie is niet alleen een plicht, maar geeft ook toegang tot informatie van het NCSC over cybersecuritykwetsbaarheden. Dit is zelfs mogelijk en nuttig als je zelf niet onder de wet valt, maar geeft dan minder informatie.
ISO 27001 blijft de gouden standaard
Geen reden voor paniek: de in de sector gangbare ISO 27001 is een stevige basis voor voldoen aan de NIS2. Het kabinet verwijst hier ook expliciet naar in de beantwoording van Kamervragen over de invulling van de zorgplicht: entiteiten kunnen bij het bepalen van passende maatregelen gebruikmaken van bestaande normenkaders zoals ISO 27001. Hetzelfde geldt voor overheidsentiteiten, waarvoor de eisen gebaseerd zijn op de BIO2 (zelf afgeleid van ISO 27001/27002) en bij de zorg de NEN 7510 (eveneens gestoeld op ISO 27001).
Lees meer over voldoen aan de Cyberbeveiligingswet in ons Cbw-Stappenplan.
Het laatste nieuws
Autoriteit Persoonsgegevens benadrukt belang gedragscodes tijdens rondetafel met NLdigital en SCOPE Europe
De serie grote hacks in een paar maanden is geen toeval
Week vd Digitalisering | Doe mee: dit is ons moment
Europa: geen kopieertaks op Spotify-downloads