Terug
bandwidth-close-up-computer-1148820_pexels (1)-1

Cyberbeveiligingswet

De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn. De uitwerking wordt in de loop van 2025 verwacht. Het doel van deze wet is om de digitale weerbaarheid van Nederlandse organisaties te versterken.

Kader Digital - 21
Cyberbeveiligingswet

De cyberbeveiligingswet (CBW) bevat dezelfde kernverplichtingen als de NIS2:

  • Registratieplicht: organisaties die als essentiële of belangrijke entiteit zijn aangewezen, moeten zich registreren.
  • Zorgplicht: organisaties moeten risico’s op het gebied van informatiebeveiliging identificeren én passende maatregelen treffen.
  • Meldplicht: significante (cyber)incidenten moeten worden gemeld.

In Nederland fungeert het Nationaal Cyber Security Centrum (NCSC) als centraal loket voor registratie en meldingen. De handhaving ligt bij toezichthouders zoals de Rijksinspectie Digitale Infrastructuur (RDI). Afhankelijk van de sector kan ook toezicht worden gehouden door bijvoorbeeld de Inspectie Gezondheidszorg en Jeugd (IGJ) of de Inspectie Leefomgeving en Transport (ILT). Daarnaast heeft de overheid de verplichting om organisaties te ondersteunen bij incidenten; het NCSC moet hier een duidelijke invulling aan geven.

Baseline Informatiebeveiliging Overheid

Voor overheidsorganisaties geldt al de Baseline Informatiebeveiliging Overheid (BIO). De huidige versie (BIO 1.04) bevat een set beheersmaatregelen gebaseerd op het risiconiveau van een systeem. Deze maatregelen worden vastgesteld via een baseline-toets die het BasisBeveiligingsNiveau (BBN) bepaalt. Met de komst van de Cbw verschijnt ook een nieuwe versie van deze norm: BIO 2.0. Deze wordt verplicht voor alle overheidsinstellingen.

Belangrijke verschillen met BIO 1.04:

  • Risicogebaseerd: de vaste lijst met maatregelen maakt plaats voor een verplichte risicoanalyse.
  • Sterkere koppeling aan ISO 27001: naast de geüpdatete Annex A-maatregelen, bevat de BIO 2.0 nu ook elementen uit de ‘harmonized structure’ zoals risicomanagement en governance.
  • Expliciet voor OT: Operationele Techniek (OT) krijgt voor het eerst een duidelijke plek in de norm.

De verwachting is dat BIO 2.0 tegelijk met de Cbw in werking treedt.

BIO 2.0 implementeren

Voor gemeenten en waterschappen betekent BIO 2.0 een fundamentele verandering. De overgang van een vaste maatregelenset naar een risicogebaseerde aanpak vraagt om een volwassen Information Security Management System (ISMS) – bij voorkeur conform ISO 27001.

De expliciete aandacht voor OT-omgevingen maakt dit traject extra uitdagend. Veel Chief Information Security Officers (CISO’s) zullen hiervoor nieuwe kennis en tooling moeten inzetten.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Zeker weten dat jouw OT-omgeving weerbaar is?

Voorkom dat cyberincidenten leiden tot stilstand, veiligheidsrisico’s of bestuurlijke druk. Neem vrijblijvend contact op met één van onze specialisten en ontdek wat jouw organisatie nog moet doen om te voldoen aan de nieuwe wetgeving.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

OT Cybersecurity

Richt je op het beschermen van fysieke systemen tegen digitale dreigingen.

globa-icon

Cyber Resilience Act

Ontwikkel veilige digitale producten volgens de Cyber Resilience Act.

globa-icon

ETSI EN 303 645

Beveilig slimme apparaten volgens de ETSI EN 303 645-richtlijn

Gerelateerde diensten

globa-icon

ISO 27001 certificeringen

Beveilig bedrijfsinformatie en minimaliseer het risico op datalekken en cyberaanvallen.

globa-icon

ISO 50001 certificeringen

Stuur op energieprestaties, reduceer verbruik en verlaag structureel uw bedrijfskosten.

globa-icon

ISO 45001 certificeringen

Creëer een veilige werkomgeving en verlaag het risico op arbeidsongevallen en verzuim.