De Cyberbeveiligingswet (CBW) is sinds 15 augustus van kracht. Er is geen overgangsperiode, dus organisaties die onder de wet vallen moeten direct voldoen aan de eisen.
Dit betekent:
• Registreren bij het NCSC
• Incidenten melden
• Passende maatregelen treffen
• Als bestuurder laten zien dat je op de hoogte bent van de cyberbeveiligingsrisico’s.
Het laatste punt, bestuurlijke betrokkenheid, is waarschijnlijk het meest uitdagend. Niet omdat organisaties niets doen, maar omdat ze hun inspanningen mogelijk niet volledig kunnen laten zien.
Een paar belangrijke punten om te onthouden:
• Controleer of je onder de wet valt. Ga er niet vanuit dat je te klein bent.
• Zorg dat je registratie bij het NCSC op orde is.
• Stel iemand aan die bestuurlijk verantwoordelijk is voor cyberbeveiliging, niet alleen de IT-afdeling.
• Houd rekening met de cyberbeveiligingsrisico’s van je leveranciers.
• Verzamel bewijs van je cyberbeveiligingsmaatregelen, zoals logs en rapportages, niet alleen beleid.
Toezichthouders willen niet alleen weten of je een plan hebt, maar ook of het werkt.
Bij Fryqua zorgen we ervoor dat je niet alleen beveiligd bent, maar het ook kunt aantonen met audit trails en informatie die je gemakkelijk kunt delen met bestuur of toezichthouders. We bieden een duidelijk en eenvoudig traject om aan de CBW-eisen te voldoen.
Nog niet zeker wat de CBW voor jouw organisatie betekent? Dat is geen probleem, maar wacht er niet te lang mee.