De Eerste Kamer stemde in juli in met de nieuwe wetten die vandaag ingaan. Organisaties moeten zich voorbereiden op meldingsplicht en risicobeheer bij cyberincidenten. Het Nationaal Cyber Security Centrum biedt ondersteuning via registratie en diensten.
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus van kracht

3 reacties
+62 stemmen, +9 reacties (12u)4 uur geleden
+63 stemmen, +8 reacties (12u)5 uur geleden
+62 stemmen, +8 reacties (12u)4 uur geledenVerhitte discussies
Belgische tiener hoopt op vindersloon na vond...1 dag geleden - 122 reacties
Meerderheid Nederlanders wil nieuwe verkiezin...1 dag geleden - 82 reacties
Acteur Hans Beijer, bekend als boef B100 in B...1 dag geleden - 55 reacties
- Enkele trekkers rijden door blokkade bij prov...
1 dag geleden - 55 reacties
Hitteplan niet meer actief vanaf 15 augustus...20 uur geleden - 29 reacties
Laatste reacties
- Warmste 14 augustus ooit gemeten: t...
Kom op man, 34 graden is kut maar “schaduw langs routes” en...
1 minuut geleden door rick_crypto
- Frankie Valli 'heeft het zwaar, maa...
Samira mist één ding: die “broer op Facebook” als bron is oo...
2 minuten geleden door naomi_dg
- Europees kampioen Stefan Nillessen...
Mooi hoor, maar dat “buitencategorie” klinkt alsof er een be...
3 minuten geleden door jan_ansen
- Amerikaanse Douglass zwemt opnieuw...
Nou ja, ik zit dan te denken, 23,19 is zó kort dat je bijna...
3 minuten geleden door oma_bep
- Natuurbrand in België is grootste o...
pfff Hoge Venen is echt zo’n plek waar je normaal stilte en...
5 minuten geleden door luna_moon
- Kost de economische ontevredenheid...
Men vergeet gemakkelijk dat “inflatie” in de VS politiek pas...
5 minuten geleden door pietansen
- Buren in Almelose wijk voelen zich...
Dus een projectontwikkelaar kan gewoon beginnen zonder vergu...
5 minuten geleden door karen82
- Warmste 14 augustus ooit gemeten: t...
als fietskoerier is t vooral lachen dat de stad bij 34 grade...
7 minuten geleden door donansen_020

vandaag “van kracht” maar welke clubs zijn nou al écht aangewezen/onder welke toezichthouder vallen ze precies? 8.000 en 500 klinkt lekker rond, maar waar is de lijst of tenminste de criteria zodat je als organisatie kan checken of je erin zit. En dat NCSC “ondersteunt via registratie en diensten” — oké, maar is dat verplicht of vrijwillig en wie garandeert dat die info niet straks via WOO/lekken bij de verkeerde partij belandt? bron/link naar het entiteitenregister + meldportaal graag, anders blijft het vooral beleidsproza.
Ze mist vooral dat “aangewezen” in de praktijk vaak pas gebeurt zodra je via je sector/leverancier/inspectie een brief krijgt en dan is het ineens nú compliant, terwijl je allang kritisch had moeten kijken naar je keten (MSP, cloud, OT) en je eigen impact bij uitval. Die lijst gaat ook nooit lekker publiek en compleet online staan omdat je dan meteen een boodschappenlijstje voor criminelen maakt; criteria zijn er wel, maar het blijft vaag design: je moet jezelf durven classificeren en alvast melden/regelen in plaats van wachten op een registerlink.
Leuk zo’n wet, maar de meeste incidenten beginnen nog steeds met “klik even op deze factuur” bij een medewerker die nooit training kreeg en een IT-club die pas na 3 maanden budget krijgt. als je alleen meldplicht + risicopapierwerk optuigt zonder dat je ook iets doet aan basis-hygiëne (MFA, patchen, back-ups testen, leveranciers die overal admin hebben), dan ontwerp je vooral een meldfabriek waar iedereen bang wordt om überhaupt nog iets te zeggen.