Minder dan de helft van de organisaties die onder de nieuwe Cyberbeveiligingswet vallen, had zich vlak voor de inwerkingtreding van de wet geregistreerd bij het Nationaal Cyber Security Centrum (NCSC). Dat meldt Computable op basis van cijfers van het NCSC.
'Meer dan helft organisaties nog niet geregistreerd voor cyberwet'
Op 14 augustus stond de teller volgens het vakmedium op 2.942 registraties in het Cbw-entiteitenregister.
Op 14 augustus stond de teller volgens het vakmedium op 2.942 registraties in het Cbw-entiteitenregister. Wanneer ook verbonden organisaties worden meegeteld, gaat het om 4.144 organisaties. Naar schatting vallen acht- tot tienduizend organisaties onder de wet. De Cyberbeveiligingswet trad op 15 augustus in werking en vormt de Nederlandse implementatie van de Europese NIS2-richtlijn. Organisaties die onder de wet vallen, zijn onder meer actief in sectoren als energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en vervoer.
Registratie bij het NCSC is sinds de inwerkingtreding verplicht. Organisaties moeten zelf beoordelen of zij onder de wet vallen en zijn verantwoordelijk voor tijdige registratie en het actueel houden van hun gegevens. Volgens het NCSC leidde de naderende deadline in augustus nog niet tot een sterke piek in het aantal aanmeldingen. In de eerste helft van die maand werden 653 registraties gedaan. In juli waren dat er 599.
Veel vragen over registratie
Het klantcontactcentrum van het NCSC krijgt volgens Computable geregeld vragen over de registratie. Die gaan onder meer over complexe bedrijfsstructuren en buitenlandse organisaties zonder Nederlands KvK-nummer.
De wet legt daarnaast nadrukkelijk verantwoordelijkheden bij bestuurders. Het leidinggevend orgaan moet maatregelen voor cyberrisicobeheer goedkeuren, toezien op de uitvoering daarvan en voldoende kennis opdoen om risico’s en maatregelen te kunnen beoordelen. Voor die scholingsplicht geldt een termijn van twee jaar.
Computable schrijft op basis van verschillende deskundigen dat veel organisaties nog aan het begin staan van hun voorbereiding op de nieuwe verplichtingen. Ook organisaties die zelf niet rechtstreeks onder de Cyberbeveiligingswet vallen, kunnen ermee te maken krijgen via eisen die opdrachtgevers en ketenpartners aan leveranciers stellen.
Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.