Recent is de Wet beveiliging netwerk- en informatiebeveiliging (Wbni) ingevoerd. Dit is Nederlandse implementatie van de Directive on security of network and information systems (NIS Directive). De Wbni dicteert onder meer dat organisaties ‘passende technische en organisatorische maatregelen op het gebied van cyber security moeten nemen. Om hoge boetes te voorkomen is het belangrijk om allereerst te kijken of uw organisatie onder de wet valt.
De wet geldt voor zogenoemde Aanbieders van Essentiële Diensten (AED’s) en digitaledienstverleners. Of uw organisatie een AED is, bepaalt de overheid. U krijgt daarover bericht. AED’s bevinden zich in essentiële sectoren als energie, vervoer, bankwezen, infrastructuur voor de financiële markt, levering en distributie van drinkwater, en digitale infrastructuur. Onder digitaledienstverleners wordt verstaan online marktplaatsen, zoekmachines en clouddiensten. Deze organisaties moeten zelf bepalen of zij onder Wbni vallen en hoeven zich ook niet te registreren bij de overheid als dit het geval is.
De wet legt AED’s en digitaledienstverleners in essentie twee verplichtingen op:
Als u deze verplichtingen niet naleeft, kunt u in Nederland een maximale boete van vijf miljoen euro krijgen.
Onze experts bij PwC helpen uw organisatie bij het voldoen aan de eisen die de Wbni stelt. Dat doen we met de volgende stappen.