Naar schatting zullen 50.000 bedrijven indirect vallen onder de nieuwe Cyberbeveiligingswet (Cbw), die in maart zal worden behandeld door de Tweede Kamer. Dit is behoorlijk meer dan de 8.000 tot 10.000 bedrijven die hier direct onder vallen. Dit betekent dat in de praktijk een veel grotere groep te maken krijgt met deze nieuwe wet.
Wat houdt de nieuwe Cyberbeveiligingswet in? En wat is het doel van de Cbw?
De Cbw is de Nederlandse uitwerking van de NIS2, die weer de opvolger is van de NIS1 (een richtlijn die van kracht is in de Europese Unie sinds 2020). NIS staat in dit geval voor Network and Information Systems.
Het doel van de NIS2 en Cbw is het verbeteren van de digitale weerbaarheid, door middel van richtlijnen die risico’s moeten beperken voor netwerk en informatiesystemen. Hierbij kan worden gedacht aan betaalsystemen en de online cyberveiligheid.
Vervangt de Cbw de Wbni?
De Nederlandse “versie” (Cbw) zal inderdaad de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangen. Naar schatting zal dit in het tweede kwartaal van 2026 plaatsvinden. De NIS2 zal een aantal extra eisen bevatten, waar providers van internetdiensten, zoals
Hostnet, nu al op inspelen.
Waarom veel organisaties overstappen van hostingprovider?
Hostingproviders als Hostnet merken dat veel bedrijven vanwege de aankomende nieuwe wetgeving meer bezig zijn met de digitale veiligheid, ook bedrijven die niet direct onder de wetgeving vallen. Er worden meer vragen gesteld over beveiligingsmaatregelen en SSL-certificaten worden vaker aangevraagd.
Met name voor het beveiligen van netwerk en informatiesystemen, is het kiezen van de juiste betrouwbare hoster essentieel. Voor een versleutelde verbinding, 24/7 monitoring en hosting features die pro-actief malware en hacks tegengaan. Een Nederlandse hoster als Hostnet kan tevens advies geven over toegangsbeheer, authenticatie en andere belangrijke onderwerpen die te maken hebben met de cyberveiligheid van de onderneming en de data van klanten.
Naast direct contact opnemen, biedt de Hostnet Academy veel relevante informatie op het vlak van online veiligheid. Om als organisatie ook zelf meer grip te krijgen en ingewikkelde vraagstukken behapbaar te maken. Denk aan de werking van SSL-certificaten, het tegengaan van DDoS-aanvallen, een sftp-verbinding, het voorkomen van phishing, automatische back-ups, malware bescherming, beveiligingsupdates, en uiteraard het belang van hosting op gecertificeerde servers met optimale beveiligingsmaatregelen (wat tevens in lijn is met de AVG). De AVG, die naar alle waarschijnlijkheid versoepeld zal worden door de overheid, waarbij moet worden opgelet dat deze versimpeling niet mag leiden tot
een verminderde veiligheid.
Proactief handelen wordt aanbevolen
Het advies van de Rijksoverheid aan organisaties is om niet af te wachten, maar tot actie over te gaan. Mede omdat de risico’s er al zijn en dit het makkelijker maakt om compliant te zijn zodra de Cbw ingaat. Tien stappen die al kunnen worden gezet, sommige met behulp van een beveiligingsdeskundige zoals Hostnet, zijn:
- een risicoanalyse maken
- een incidentenrespons inrichten
- voorbereidingen treffen voor (langdurige) uitval
- de toeleveringsketen veilig maken
- de cyberhygiëne op orde stellen
- netwerk- en informatiesystemen beveiligen
- de beveiliging versterken (personeel, assetbeheer en toegang)
- passkeys voor authenticatie gebruiken
- een cryptografiebeleid opstellen
- de effectiviteit van de maatregelen analyseren en beoordelen