← #publicaties

Nieuwe regelgeving digitale veiligheid in aantocht: bereid je voor!

,

In de loop van 2025 zet de Nederlandse overheid nieuwe, Europese regelgeving op het gebied van digitale veiligheid om in nationale wetgeving. Het gaat om de Network and Information Security Directive (NIS2), die de overheid in Nederland implementeert via de Cyberbeveiligingswet (Cbw).

De inwerkingtreding van de Cyberbeveiligingswet brengt mogelijk verplichtingen met zich mee voor bedrijven en organisaties in de biotech sector, omdat geneesmiddelenontwikkeling, voedselproductie, onderzoek, of vervaardiging van chemische stoffen onderdeel uitmaken van de lijst (zeer) kritieke sectoren die sowieso onder de nieuwe regels vallen. De nieuwe regelgeving treedt naar verwachting in het derde kwartaal van 2025 in werking in Nederland. Het is daarom van groot belang dat je nagaat of jouw bedrijf of organisatie onder deze regelgeving valt en dat je de juiste voorbereidingen en maatregelen treft om aan de verplichtingen te voldoen.

Hoewel de inwerkingtreding nog even duurt, benadrukken wij – naast de Nederlandse overheid en onder meer VNO-NCW, dat een tijdige voorbereiding een absolute noodzaak is. Bedrijven en organisaties die onder deze regelgeving vallen, riskeren bij niet-naleving namelijk sancties en financiële boetes, nog afgezien van de risico’s van ontoereikende cyberveiligheid voor je bedrijf of organisatie.

Valt jouw organisatie onder de Cyberbeveiligingswet?

Of je als bedrijf of organisatie in een (zeer) kritieke sector onder de regelgeving valt, hangt af van de vraag of je een ‘essentiële’ of ‘belangrijke’ entiteit bent. Dit staat of valt met het aantal medewerkers, de jaarlijkse omzet en het balanstotaal. Organisaties met minder dan 50 medewerkers, een omzet van minder dan 10 miljoen euro, en een balanswaarde van minder dan 10 miljoen euro vallen per definitie niet onder deze richtlijn. In alle andere gevallen is het verstandig de zelfevaluatietool van de NCTV te gebruiken waarmee je zelf kan toetsen of je organisatie straks aan de nieuwe wet- en regelgeving moet voldoen.

Let op, kleinere organisaties kunnen alsnog onder NIS2/Cyberbeveiligingswet vallen als de vakminister die verantwoordelijk is voor hun sector besluit dat hun dienstverlening van cruciaal belang is voor de economie of maatschappij. In dat geval worden zij actief geïnformeerd door het desbetreffende ministerie.

Val je wél onder de Cyberbeveiligingswet? Het Digital Trust Center heeft alle rechten en verplichtingen op een rijtje gezet: https://www.digitaltrustcenter.nl/nis2/startpunt

Meer informatie over deze nieuwe regelgeving vind je op de website van de NCTV. Bekijk ook de informatiebrochure Cyberbeveiligingswet.