Is Kennemerland klaar voor de nieuwe Cyberbeveiligingswet? [Advertorial]
In dit artikel:
Op 15 augustus treedt de nieuwe Cyberbeveiligingswet (Cbw) in werking. De wet voert de Europese NIS2-richtlijn uit en moet organisaties beter beschermen tegen cyberaanvallen én voorkomen dat vitale maatschappelijke processen stilvallen.
De regels gelden voor organisaties in onder meer de drinkwatervoorziening, zorg, bankensector en afvalverwerking. Ook overheidsorganisaties, DNS-dienstverleners en aanbieders van openbare elektronische communicatienetwerken vallen altijd onder de wet, ongeacht hun omvang. Voor andere organisaties tellen het aantal medewerkers, de omzet en het balanstotaal mee. Organisaties moeten zelf nagaan of zij onder de wet vallen.
Wie onder de Cbw valt, moet zich vanaf 15 augustus registreren. Overheidsinstanties gebruiken daarvoor SSOnRijk; andere organisaties hebben eHerkenning nodig. Daarnaast geldt een zorgplicht: organisaties moeten passende maatregelen nemen om cyberrisico’s en de gevolgen van incidenten te beperken. De wet schrijft hiervoor ten minste tien maatregelen voor. Ook moeten cyberaanvallen zo snel mogelijk worden gemeld. Het Computer Incident Response Team (CSIRT) kan vervolgens helpen bij de aanpak van een incident.
Vanwege het groeiende aantal cyberincidenten willen zeven provincies gezamenlijk een Security Operations Center (SOC) oprichten. Dat centrum moet IT-systemen monitoren en incidenten opsporen en verhelpen. Noord-Holland sluit zich later bij de samenwerking aan. Organisaties die onder de wet vallen, moeten zich vóór de inwerkingtreding voorbereiden, omdat vanaf 15 augustus alle verplichtingen gelden.
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'