Cyberbeveiligingswet wake-upcall voor beheer van digitale assets
Dit blog kwam tot stand in samenwerking met Michiel Henneke van SIDN. De Cyberbeveiligingswet (implementatie van de Europese NIS2 richtlijn) heeft grote impact op organisaties die digitale diensten leveren of afnemen. Veel aandacht gaat uit naar governance en incidentmeldingen, maar een onderbelicht onderdeel is de impact op digitale assets zoals domeinnamen, DNS en hosting. In dit blog zetten we de belangrijkste consequenties op een rij. Cyberbeveiligingswet dekt de basis Hoewel de Cyberbeveiligingswet veel impact heeft op de belangrijke en essentiële entiteiten waarop zij van toepassing is, zijn het eigenlijk heel primaire eisen. De wet eist dat je als organisatie je basis op securitygebied op orde hebt. Organisaties die al werken volgens normen als ISO 27001 hebben vaak al veel op orde met betrekking tot de zorgplicht. Hier en daar kunnen er nog aanvullende eisen zijn. Dat neemt niet weg dat de Cyberbeveiligingswet aanvullende verplichtingen introduceert, zoals specifieke meldplicht, registratie-eisen en verantwoordelijkheid op bestuursniveau. Zorgplicht in de keten Een belangrijk aspect van de wet is de zorgplicht om te verifiëren of je leveranciers aan bepaalde basiseisen voldoen. Een logische eis, omdat leveranciers vaak de bron van incidenten zijn, maar wel een eis die veel extra werk meebrengt. De ketenvereisten kunnen ertoe…