De Nederlandse omzetting van NIS2, de nieuwe Cyberbeveiligingswet, wordt naar alle waarschijnlijkheid half augustus geëffectueerd. De Eerste Kamer behandelt de wet op 7 juli.
De Cyberbeveiligingswet (Cbw) geeft regels voor het regelen van digitale weerbaarheid voor een grote groep organisaties in vitale sectoren. De wet is spraakmakend, omdat bestaande wetgeving fors wordt uitgebreid. Niet alleen moeten organisaties passende technische en organisatorische maatregelen nemen op basis van een risicobeoordeling, ze zijn ook expliciet verantwoordelijk voor het managen van afhankelijkheden in hun ketens.
Daarnaast wordt er bestuurdersaansprakelijkheid ingevoerd. Bestuurders moeten niet alleen maatregelen goedkeuren en toezicht houden op de uitvoering, maar ook kunnen aantonen dat zij persoonlijk over voldoende cybersecurity-kennis beschikken. Dat betekent dat bestuurders de komende tijd getraind moeten worden als dat nog niet gebeurd is.
Toezichthouders kunnen indien nodig, bindende aanwijzingen geven, inspecties uitvoeren en zelfs bestuurders schorsen en de dienstverlening van organisaties stilleggen of beperken.
(Ziptone)
Lees ook:
TechnologieZijn contactcenters, BPO’s en techleveranciers klaar voor de Cyberbeveiligingswet?



