Dit betekent de nieuwe Cyberbeveiligingswet voor jouw bedrijf.

De nieuwe cyberbeveiligingswet Cbw, waarin de Europese NIS2-richtlijn is geïmplementeerd, komt eraan. Misschien denk je dat deze wet jou niet raakt? Grote kans van wel. In dit artikel lees je waarom dat zo is. Verder lees je hoe je jouw bedrijf hierop voorbereidt en welke kansen Cbw jouw bedrijf biedt.

Wat is NIS2 en Cbw?

NIS2 is een Europese richtlijn die bedrijven verplicht om hun digitale beveiliging te versterken. Deze richtlijn is bedoeld om cyberaanvallen te voorkomen en gevoelige informatie te beschermen. De NIS2 richtlijn wordt omgezet in Nederland naar de Cyberbeveiligingswet.

Wat betekent de Cyberbeveiligingswet voor ondernemers?

Bedrijven die onder de Cyberbeveiligingswet vallen moeten hun netwerk- en informatiesystemen goed beschermen tegen incidenten. Dat geldt ook voor de fysieke omgeving van deze systemen. Het is de gezamenlijke verantwoordelijkheid van de hele keten om ervoor te zorgen dat belangrijke dienstverlening dóór blijft gaan. Dat betekent dat de Cbw ook impact heeft op ondernemers die zelf niet direct onder deze wet vallen.

Voor welke bedrijven is de Cbw verplicht?

Of een organisatie onder de wet valt, hangt af van:

  • de sector;
  • de omvang van de organisatie;
  • de maatschappelijke impact;
  • de rol binnen de keten.

Maar ook organisaties die niet direct onder de wet vallen, kunnen indirect te maken krijgen met de Cbw. Grote organisaties zullen namelijk strengere eisen stellen aan leveranciers en partners binnen hun keten. De Cbw geldt voor bedrijven die worden aangemerkt als een essentiële of belangrijke entiteit en vallen in de volgende sectoren:

 

  • energie
  • vervoer
  • bankwezen
  • drinkwater
  • digitale infrastructuur
  • beheer van ICT-diensten
  • ruimtevaart
  • infrastructuur financiële markt
  • gezondheidszorg
  • afvalwater
  • overheid
  • digitale aanbieders
  • post- en koeriersdiensten
  • afvalstoffenbeheer
  • levensmiddelen
  • chemische stoffen
  • onderzoek
  • vervaardiging
Valt jouw bedrijf in een van deze sectoren? Dan wordt er gekeken naar de omvangscriteria. Hierbij wordt gekeken naar onder andere het aantal medewerkers, de jaaromzet en het balanstotaal.

Uitzonderingen
Voor sommige bedrijfstakken gelden de regels van omvang niet. Deze bedrijven moeten altijd voldoen aan de Cbw, het maakt niet uit hoe groot ze zijn:
  • Aanbieders van openbare elektronische communicatienetwerken en -diensten
  • (Gekwalificeerde) aanbieders van vertrouwensdienstverleners
  • Registers voor topleveldomeinnamen
  • DNS-dienstverleners
  • Verleners van domeinregistratiediensten
  • Overheidsorganisaties

Ik ben Cbw-plichtig, wat nu?

Als je onder de Cbw-wet valt, heb je een aantal verplichtingen om de digitale veiligheid en de continuïteit van jouw bedrijf te waarborgen:
  • Zorgplicht
    Je brengt je netwerk en digitale informatiesystemen in kaart en beoordeelt je risico's. Op basis daarvan neem je passende beveiligingsmaatregelen om je te beschermen tegen cyberaanvallen. Je stelt ook een incident response plan op. Dit is een noodplan voor het geval het toch misgaat.
  • Meldplicht
    Je meldt een cyberaanval of datalek binnen 24 uur bij het Computer Security Incident Response Team (CSIRT) en de toezichthouder. Het gaat om incidenten die de dienstverlening van de organisatie verstoren.
  • Registratieplicht
    Je bent wettelijk verplicht je te registreren in het entiteitenregister op mijn.ncsc.nl.


Een opvallend onderdeel van de Cbw is de expliciete verantwoordelijkheid van bestuurders en directies. Zij moeten:

  • toezicht houden op cybersecuritymaatregelen;
  • risico's begrijpen;
  • besluiten kunnen onderbouwen;
  • actief betrokken zijn bij cyberweerbaarheid.

In sommige gevallen kunnen bestuurders aansprakelijk worden gesteld voor nalatigheid.

Onder de Cbw valt ook toezicht en handhaving.

Je krijgt verplicht toezicht van een onafhankelijke toezichthouder, die controleert of je voldoet aan de zorg- en meldplicht. Voldoe je niet aan de verplichtingen dan kan een boete opgelegd worden. Zodra de Cyberbeveiligingswet in werking treedt gelden de verplichtingen uit deze wet.

Hulp nodig bij voldoen aan NIS2?

Daar helpen we je graag bij. We begrijpen namelijk dat het een ingewikkeld onderwerp is. Met GripOpCyber brengen we je belangrijkste systemen, data en processen onder in een beveiligde omgeving. Wordt je toch gehackt? Dan krijg je binnen 1 uur toegang tot je eigen beveiligde omgeving.

Willen jij en je medewerkers digitaal veiliger werken?

Begin dan met trainen. Met MKB Cybertraining leer je jezelf én je medewerkers hoe cyberincidenten ontstaan en hoe je ze voorkomt. In korte, praktische online trainingen oefen je veilig digitaal gedrag in herkenbare situaties. Zo verklein je fouten in de dagelijkse praktijk en vergroot je de digitale weerbaarheid van je organisatie.

Meer over NIS2.

Hoe breng je jouw cyberbeveiliging op orde?

Investeer in de toekomst van je bedrijf.
Investeren in cyberbeveiliging is een investering in je bedrijf. Ook mkb-ers zijn een interessant doelwit voor cybercriminelen. Vaak schieten cybercriminelen met hagel en zien ze wel waar de bescherming het zwakst is. De gevolgen voor de getroffen ondernemers zijn vaak groot. Ze moeten losgeld betalen om weer toegang te krijgen tot hun eigen bedrijfsnetwerk. Of de productie ligt wekenlang volledig stil. Helaas gaat 60% van de mkb’ers binnen 6 maanden failliet na een geslaagde cyberaanval. Bekijk ons stappenplan.

Verklein de kans op een hack of cyberaanval.
Met GripOpCyber helpen we je ook om te voldoen aan de NIS2-richtlijnen. En kun je binnen 1 uur weer door als je toch gehackt wordt.

Ik lever aan een NIS2-plichtig bedrijf, wat nu? 

Grote kans dat ook jij met NIS2 te maken krijgt. Een NIS2-plichtig bedrijf of organisatie eist ook van toeleveranciers dat hun cybersecurity in orde is. Dat betekent dat ook jij maatregelen moet nemen om aan NIS2 te voldoen. Anders blijft voor jouw klant een risico bestaan voor de beschikbaarheid, veiligheid en continuïteit van zijn bedrijfsprocessen en informatie.

Dus is het ook voor jou belangrijk om je in NIS2 te verdiepen en je bedrijf weerbaar te maken tegen cyberrisico’s. Een mooie kans, want je beschermt de continuïteit van je eigen bedrijf, helpt mee om de veiligheid in de keten te verbeteren én je blijft een aantrekkelijke zakenpartner. Win-win-win dus.

De eerste stappen naar NIS2: start vandaag nog.

Je hoeft geen IT-expert te worden, in een paar stappen beperk je jouw risico’s en vergroot je jouw digitale weerbaarheid. Start vandaag nog met deze maatregelen:
  1. Maak een back-up van je bestanden.
  2. Log in met meerdere stappen.
  3. Zet automatische updates aan.
  4. Gebruik een antivirusprogramma.
  5. Controleer je e-mailbeveiliging.
  6. Leer phishing herkennen.
  7. Print een bellijst voor noodsituaties.

Waar vind ik informatie van de overheid over NIS2?

Kijk voor informatie van de overheid op digitaltrustcenter.nl. Hier vind je advies en tools om digitaal veiliger te ondernemen. Of schakel een IT-dienstverlener of cybersecurity-expert in om je hierbij te helpen.

Interpolis kan deze zorg ook volledig van je overnemen.
Met GripOpCyber zijn jouw cyberrisico’s onder controle. En kun je binnen 1 uur weer door als je toch gehackt wordt.