De praktische impact van de cyberbeveiligingswet

Afbeelding van Darwin Laganzon via Pixabay

De Cyberbeveiligingswet is een feit. Maar wat betekent dat in de praktijk voor organisaties? Welke misvattingen zien cybersecurity-experts nu al en waar moeten bestuurders de komende periode écht op letten? Experts uit de cybersecuritysector delen hun visie op de praktische gevolgen van de nieuwe wet.

Bill Diaz Vera-Cruz, Group Product Manager Platforms bij TOPdesk: "De wet verplicht ruim 8.000 organisaties om ook de risico's van hun directe toeleveranciers te beheersen en raakt zo indirect tienduizenden bedrijven die er zelf niet onder vallen. Check deze week nog via de gratis zelfevaluatie op regelhulpenvoorbedrijven.nl in welke categorie jouw organisatie valt. Organisaties die rechtstreeks onder de wet vallen, moeten zich uiterlijk 15 augustus registreren in het entiteitenregister. Ook bedrijven die niet direct onder de wet vallen, krijgen via hun klanten steeds vaker met deze eisen te maken."

Dominique Frison, Sales Consultant IT Security bij Ictivity: "De Cyberbeveiligingswet treedt op 15 augustus in werking, zonder overgangsperiode. De urgentie is dus reëel. Maar dat rechtvaardigt nog geen paniekvoetbal: het is een risicogebaseerde wet, geen universele checklist. Laat je niet gek maken, maar breng gericht je zaken op orde. Maar als je denkt: 'ik val er niet onder, dus ik hoef niets te doen', think again: 50.000 tot 100.000 mkb-bedrijven krijgen er via de keten alsnog mee te maken."

Arjan Benschop, Security Expert en eigenaar van HOB ICT Security: "De zorgplicht ligt bij het bestuur van de organisatie, niet bij de IT-afdeling. Een bestuurder moet kunnen uitleggen welke risico's zijn organisatie loopt en waarom bepaalde keuzes zijn gemaakt. Compliant zijn is bovendien niet hetzelfde als veilig zijn: zonder goede detectie haal je de meldtermijn van 24 uur simpelweg niet, hoe netjes je het op papier ook geregeld hebt."