Cyberbeveiligingswet 15 augustus van kracht, zo ga je ermee aan de slag.
Op 15 augustus treedt de nieuwe Cyberbeveiligingswet (Cbw) in werking. Voor veel organisaties betekent dit nieuwe of beter geformuleerde verplichtingen op het gebied van informatiebeveiliging, risicobeheer en het melden van cyberincidenten.
Als online professional ben je waarschijnlijk niet verantwoordelijk voor de implementatie van de wet in jouw organisatie. Toch kun je een belangrijke bijdrage leveren. Je beschikt vaak al over informatie die collega’s op het gebied van informatiebeveiliging, privacy en compliance nodig hebben om hun werk goed te kunnen doen.
Wat is de Cyberbeveiligingswet?
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en heeft als doel de digitale weerbaarheid van Nederland te vergroten. De wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).
Organisaties die onder de wet vallen, moeten onder andere:
- passende technische en organisatorische beveiligingsmaatregelen nemen;
- ernstige cyberincidenten melden;
- risico’s in hun toeleveringsketen beheersen;
- aantoonbaar verantwoordelijkheid nemen voor cybersecurity op bestuursniveau.
De wet geldt voor essentiële en belangrijke organisaties, waaronder veel overheidsorganisaties, zorginstellingen, energiebedrijven, vervoerders en digitale dienstverleners.
Waar kun jij vandaag al mee helpen?
Controleer of jouw organisatie onder de Cyberbeveiligingswet valt
Is dat nog niet vastgesteld? Laat je collega’s de NIS2-Quickscan of de zelfevaluatie invullen.
Spoiler: werk je bij een Nederlandse overheidsorganisatie? Dan is de kans groot dat jouw organisatie onder de Cyberbeveiligingswet valt.
Breng je te beschermen belangen in kaart
Niet alle websites, applicaties en digitale diensten zijn even belangrijk. Welke systemen zijn essentieel voor de dienstverlening? Welke bevatten gevoelige informatie? En welke uitval heeft de grootste impact op de organisatie? Het NCSC noemt dit het in kaart brengen van je te beschermen belangen of ‘kroonjuwelen’. Pas als je weet wat echt belangrijk is, kun je de juiste beveiligingsmaatregelen nemen en prioriteiten stellen.
Online professionals beschikken vaak over waardevolle kennis om deze inventarisatie te ondersteunen.
Breng de toeleveranciersketen in kaart
De Cyberbeveiligingswet vraagt organisaties niet alleen hun eigen systemen te beveiligen, maar ook risico’s in de toeleveranciersketen te beheersen. Dat begint met een actueel overzicht van je leveranciers.
Het NCSC beschrijft drie manieren om zo’n leveranciersoverzicht op te bouwen:
- gebruik een bestaand leveranciersoverzicht van bijvoorbeeld de inkoopafdeling;
- analyseer financiële gegevens en facturen;
- stel een overzicht op aan de hand van de assets die jouw organisatie gebruikt.
Juist dat laatste is een terrein waarop online professionals veel waarde kunnen toevoegen.
Wat kun je als online professional bijdragen?
Veel informatie die nodig is voor de implementatie van de Cyberbeveiligingswet is al beschikbaar binnen online teams. Denk aan een actueel overzicht van:
- websites en webapplicaties;
- domeinen;
- leveranciers;
- technische platformen;
- verantwoordelijke eigenaren.
Met deze informatie help je collega’s om:
- de digitale assets van de organisatie in kaart te brengen;
- leveranciers te koppelen aan websites en applicaties;
- kritieke leveranciers te identificeren;
- eigenaarschap vast te leggen;
- risicoanalyses uit te voeren;
- prioriteiten te stellen voor beveiligingsmaatregelen.
Werk je met dip? Dan heb je een groot deel van deze informatie waarschijnlijk al beschikbaar. Het platform helpt je om inzicht te krijgen in je online landschap en maakt het eenvoudiger om deze informatie te delen met collega’s die verantwoordelijk zijn voor informatiebeveiliging, risicomanagement en compliance.
Daarmee lever je als online professional een concrete bijdrage aan de implementatie van de Cyberbeveiligingswet.
Handige bronnen
Wil je zelf of samen met collega’s aan de slag met de Cyberbeveiligingswet? Dan zijn deze bronnen een goed vertrekpunt:
- Aan de slag met de Cyberbeveiligingswet (NCSC)
https://www.ncsc.nl/cyberbeveiligingswet-nis2/aan-de-slag - NIS2-Quickscan
https://regelhulpenvoorbedrijven.nl/NIS2-Quickscan/ - Cyberbeveiligingswet (NCTV)
https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet - Hoe breng ik mijn rechtstreekse leveranciers in kaart? (NCSC) https://www.ncsc.nl/toeleveringsketen/hoe-breng-ik-mijn-rechtstreekse-leveranciers-in-kaart
- Hoe breng ik mijn te beschermen belangen in kaart? (NCSC) https://www.ncsc.nl/risicomanagement/hoe-breng-ik-mijn-te-beschermen-belangen-kaart