HomeKennisbankWat is de Cyberbeveiligingswet?

Kennisbank · Cybersecurity

Wat is de Cyberbeveiligingswet?

Of een organisatie onder de wet valt, hangt onder meer af van sector, activiteit, omvang en specifieke aanwijzing of uitzondering. Leveranciers kunnen daarnaast indirect met strengere eisen te maken krijgen.

01

Zorgplicht en passende maatregelen

Organisaties binnen de reikwijdte moeten digitale risico’s systematisch beheersen. Dat omvat onder meer incidentafhandeling, bedrijfscontinuïteit, ketenbeveiliging, kwetsbaarheden, toegangsbeveiliging, cryptografie en bewustwording.

Lees de toelichting

Passend betekent risicogestuurd. Maatregelen moeten aansluiten op dreiging, impact, omvang en stand van de techniek en aantoonbaar worden bestuurd en geëvalueerd.

02

Meldplicht, registratie en toezicht

Significante incidenten kennen gefaseerde meldverplichtingen. De organisatie moet processen, bevoegdheden en informatiebronnen vooraf organiseren om snel en zorgvuldig te kunnen handelen.

Lees de toelichting

Afhankelijk van het type entiteit gelden registratie en toezicht. Bestuurders moeten voldoende kennis hebben om risico’s en maatregelen te kunnen beoordelen en dragen verantwoordelijkheid voor governance.

03

Van wettelijke scope naar uitvoerbare roadmap

Begin met een gedocumenteerde scopeanalyse. Breng daarna kritieke diensten, systemen, leveranciers en bestaande beheersmaatregelen in kaart. Een gap-analyse vertaalt verschillen naar eigenaars, budget en planning.

Lees de toelichting

CISO-as-a-Service kan de structurele governance dragen wanneer een volledige interne CISO niet past. Datajuristen combineert die regie met privacykennis, bestuurderstraining en incidentvoorbereiding.

PRAKTISCHE CHECKLIST

Wat moet in ieder geval zijn geregeld?

Sector, activiteit en omvang beoordelen

Kritieke diensten en keten vaststellen

Zorgplichtmaatregelen toetsen

Meld- en crisisproces oefenen

Bestuur trainen en rapportage inrichten

Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.

Veelgestelde vragen

Verdieping in korte, zelfstandige antwoorden.

Voor een betrouwbare conclusie zijn altijd de concrete feiten en organisatiecontext nodig.

Is NIS2 hetzelfde als de Cyberbeveiligingswet?+

NIS2 is de Europese richtlijn; de Cyberbeveiligingswet is de Nederlandse wet die deze richtlijn uitvoert.

Valt iedere MKB-organisatie onder de wet?+

Nee. Sector, activiteit, omvang en uitzonderingen bepalen de directe reikwijdte. Wel kunnen opdrachtgevers eisen doorleggen in de keten.

Is een CISO verplicht?+

De wet verplicht niet in alle gevallen een functietitel CISO, maar wel effectieve governance en passende beheersing. Een CISO kan dit structureel organiseren.

Van uitleg naar inrichting

Wilt u weten wat dit concreet voor uw organisatie betekent?

We vertalen wetgeving, risico en beschikbare capaciteit naar een werkbare aanpak.

Bespreek uw situatie

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.