Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 100 bronnen 3 kritiek 8 vandaag
CVE's Videos

← Terug naar overzicht

Cyberbeveiligingswet wake-upcall voor beheer van digitale assets

Bron: ICTRecht Industrie / OT Zorg (NEN 7510)

Dit blog kwam tot stand in samenwerking met Michiel Henneke van SIDN. De Cyberbeveiligingswet (implementatie van de Europese NIS2 richtlijn) heeft grote impact op organisaties die digitale diensten leveren of afnemen. Veel aandacht gaat uit naar governance en incidentmeldingen, maar een onderbelicht onderdeel is de impact op digitale assets zoals domeinnamen, DNS en hosting. In dit blog zetten we de belangrijkste consequenties op een rij. Cyberbeveiligingswet dekt de basis Hoewel de Cyberbeveiligingswet veel impact heeft op de belangrijke en essentiële entiteiten waarop zij van toepassing is, zijn het eigenlijk heel primaire eisen. De wet eist dat je als organisatie je basis op securitygebied op orde hebt. Organisaties die al werken volgens normen als ISO 27001 hebben vaak al veel op orde met betrekking tot de zorgplicht. Hier en daar kunnen er nog aanvullende eisen zijn. Dat neemt niet weg dat de Cyberbeveiligingswet aanvullende verplichtingen introduceert, zoals specifieke meldplicht, registratie-eisen en verantwoordelijkheid op bestuursniveau. Zorgplicht in de keten Een belangrijk aspect van de wet is de zorgplicht om te verifiëren of je leveranciers aan bepaalde basiseisen voldoen. Een logische eis, omdat leveranciers vaak de bron van incidenten zijn, maar wel een eis die veel extra werk meebrengt. De ketenvereisten kunnen ertoe…