Cyberbeveiligingswet (NIS2)
Voldoen aan de Cyberbeveiligingswet
De Cyberbeveiligingswet (Cbw) verplicht een brede groep organisaties tot risicobeheer, incidentmelding en bestuurlijke verantwoordelijkheid voor cyberbeveiliging.
Plan een kennismaking- Informatiebeveiliging
- Risicomanagement
Wanneer de Cyberbeveiligingswet van toepassing is
De Cyberbeveiligingswet geldt voor een breed scala aan sectoren, van energie en zorg tot digitale infrastructuur en voedselproductie, en is sinds 15 augustus 2026 van kracht.
Veel organisaties vallen voor het eerst onder deze verplichtingen, zonder dat hun bestaande beveiliging daarop is ingericht.
Uw organisatie is middelgroot of groot en actief in een aangewezen sector
Er is nog geen registratie of risicobeheerproces voor de Cbw ingericht
Onduidelijk is of uw organisatie als essentieel of belangrijk wordt aangemerkt
Wat toezichthouders kunnen afdwingen
Toezichthouders kunnen handhaven met boetes en bindende aanwijzingen als niet aan de wet wordt voldaan.
Het bestuur is persoonlijk verantwoordelijk voor het goedkeuren van en toezien op het risicobeheer.
Wat de wet van uw risicobeheer vraagt
De Cbw vraagt een risicobeheeraanpak die relevante dreigingen afdekt, aantoonbaar bestuurlijk gedragen wordt, en gepaard gaat met meldplichten bij incidenten.
Registratie in het entiteitenregister
Een risicobeheeraanpak: beleid, incidentrespons, bedrijfscontinuïteit en ketenbeveiliging
Basale cyberhygiëne: toegangsbeheer, meerfactorauthenticatie, training
Meldplicht: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur
Bestuurlijke goedkeuring en toezicht op het risicobeheer
Van toepasselijkheid naar bestuurlijke borging
Vedeum bepaalt eerst of en hoe de Cbw op uw organisatie van toepassing is, en bouwt van daaruit een risicobeheeraanpak die aansluit op wat u al heeft.
Toepasselijkheid
We bepalen of uw organisatie onder de Cbw valt, en of u als essentieel of belangrijk wordt aangemerkt.
Risicobeoordeling
We brengen dreigingen en kwetsbaarheden in kaart volgens de eisen van de wet.
Inrichting
We helpen beleid, incidentrespons en ketenbeveiliging in te richten.
Bestuurlijke borging
We ondersteunen het bestuur bij het goedkeuren en toetsen van het risicobeheer.
Plan een vrijblijvende kennismaking
Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.
Plan een kennismaking