Registratieplicht NIS2: de deadline nadert

Op 15 augustus treedt de Cyberbeveiligingswet (ook bekend als NIS2) in werking. Organisaties die onder de wet vallen, moeten zich registreren in het entiteitenregister van het Nationaal Cyber Security Centrum (NCSC). Hoewel registreren relatief eenvoudig is, vraagt het verzamelen van de benodigde informatie vaak meer voorbereiding dan verwacht.

NIS2

Moet jouw organisatie zich registreren? 

Niet iedere organisatie valt onder de Cyberbeveiligingswet. Stel daarom eerst vast of jouw organisatie kwalificeert als een essentiële of belangrijke entiteit. Is dat het geval, dan moet je jouw organisatie uiterlijk vóór de inwerkingtreding van de wet registreren.

Valt jouw organisatie niet rechtstreeks onder NIS2, maar lever je diensten aan organisaties die dat wel doen? Dan kun je alsnog te maken krijgen met eisen vanuit klanten of ketenpartners. Aantoonbare aandacht voor cybersecurity wordt ook voor veel van deze organisaties steeds belangrijker. Je kunt je in dit geval ook vrijwillig registreren. Daarmee ontvang je bijvoorbeeld relevante informatie van het NCSC.

Bereid je voor

Start vandaag nog met de volgende acties:

  • Controleer of jouw organisatie onder de Cyberbeveiligingswet valt.
  • Wijs een verantwoordelijke aan voor de registratie.
  • Zorg dat je eHerkenning hebt; dit is nodig voor de registratie en kost vaak enige tijd om aan te vragen.
  • Inventariseer welke organisatie-, contact- en netwerkgegevens nodig zijn.
  • Verzamel gegevens zoals contactpersonen, domeinnamen en vaste publieke IP-adressen.
  • Gebruik de registratiechecklist van het NCSC om te controleren of alle benodigde informatie beschikbaar is.

Start op tijd

Voor een volledige registratie is vaak input nodig van verschillende betrokkenen, zoals bestuurders, IT-beheerders en securityverantwoordelijken. Door op tijd te starten voorkom je onnodige tijdsdruk en vergroot je de kans dat de registratie direct volledig en correct kan worden ingediend.

Registreren alleen is niet voldoende

De registratieplicht is slechts één van de verplichtingen uit de Cyberbeveiligingswet. Organisaties die onder de wet vallen moeten ook voldoen aan een zorgplicht en meldplicht. Dat betekent onder meer dat je passende technische, organisatorische en bestuurlijke maatregelen moet inrichten en dat je beveiligingsincidenten tijdig moeten kunnen detecteren en melden.

Belangrijk daarbij is dat de wet geen overgangsperiode kent. Dus ben je nog niet begonnen dan is het zaak om snel met de vereisten van de Cyberbeveiligingswet aan de slag te gaan. 

Let er daarnaast ook op dat als er wijzigingen zijn, je deze binnen 14 dagen moet doorgeven aan het NCSC.

Meer weten over NIS2?

aaff is graag overal van betekenis. Voor meer informatie over NIS2 en ondersteuning bij de weg naar NIS2-compliance staan onze specialisten voor je klaar. Neem vrijblijvend contact op met een van hen.

Aanmelden nieuwsbrief

Altijd op de hoogte van het laatste nieuws

Volg aaff op LinkedIn

Blijf op de hoogte van het laatste nieuws via onze LinkedIn pagina