Welke organisaties vallen onder de richtlijnen?

De NIS2-richtlijn (Cyberbeveiligingswet) richt zich op sectoren die al onder de eerste NIS-richtlijn vielen en een nieuwe sectoren. Organisaties kunnen volgens de bepaalde criteria gekenmerkt worden als ‘essentiële’ of ‘belangrijke’ entiteit. Het aantal publieke en private organisaties dat onder de richtlijn valt wordt dus groter.

De CER-richtlijn (Wet weerbaarheid kritieke entiteiten) richt zich op zogenaamde ‘kritieke’ entiteiten die essentiële diensten verlenen binnen de sectoren energie, drinkwater, vervoer, digitale infrastructuur, levensmiddelen, gezondheidszorg, infrastructuur voor de financiële markt, afvalwater, overheid, bankwezen en ruimtevaart. Aan de hand van een risicobeoordeling bepalen ministeries die verantwoordelijk zijn voor deze sectoren welke organisaties zij als kritieke entiteit aanwijzen.

Welke rechten en plichten schrijven de NIS2- en CER-richtlijnen voor?

Lees meer over de rechten en plichten die de NIS2- en CER-richtlijnen voortkomen en momenteel worden omgezet in nationale wetgeving: de Wet weerbaarheid kritieke entiteiten en de Cyberbeveiligingswet.

Hoe kunnen organisaties zich voorbereiden?

Lees meer over hoe organisaties zich kunnen voorbereiden op de nieuwe wetgeving.