Cybercriminaliteit melden (Wbni)
Bent u een digitale dienstverlener of een aanbieder van essentiële diensten? Dan moet u uw bedrijf goed beveiligen tegen cybercriminaliteit. Dat staat in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Is er toch een ernstig incident op het gebied van cyber security? Dan moet u dat incident melden.
Wat is een digitale dienstverlener?
U bent een digitale dienstverlener (Digital Service Provider, DSP) als uw bedrijf een rechtspersoon is die 1 of meer van deze diensten levert:
- een online marktplaats
- een clouddienst
- een zoekmachine
U valt als digitale dienstverlener onder de Wbni als uw bedrijf voldoet aan deze voorwaarden:
- de hoofdvestiging of vertegenwoordiging is in Nederland
- u heeft 50 of meer werknemers
- de balanstotaal of jaaromzet is meer dan € 10 miljoen
Wanneer bent u een aanbieder van essentiële diensten?
U bent aanbieder van een essentiële dienst (AED) als deze dienst heel belangrijk is voor de Nederlandse samenleving. Voorbeelden van essentiële diensten:
- gas
- drinkwater
- transport
- financiën
Als u een essentiële dienstverlener bent, laat het Ministerie van Economische Zaken (EZ) dat aan u weten.
Zorgplicht: beveiligen tegen cybercriminaliteit
Als digitale dienstverlener of een aanbieder van essentiële diensten moet u zorgen voor de juiste beveiliging tegen cybercriminaliteit zoals virussen, malware en ransomware. En u moet maatregelen nemen om te voorkomen dat uw netwerksystemen en informatiesystemen beschadigd raken door een digitale aanval. U moet uw maatregelen controleren en testen. En u moet ze blijven ontwikkelen aan de hand van technologische vooruitgang en nieuwe inzichten.
Meldplicht bij cybercriminaliteit
Is er bij uw bedrijf een ernstig incident op het gebied van cyber security? En heeft dat mogelijk grote gevolgen? Of is uw systeem zo beschadigd waardoor u uw essentiële dienst of digitale dienst niet meer kunt verlenen? Dan moet u dit melden bij:
- het Nationaal Cyber Security Centrum (NCSC), en;
- Essentiële dienstverleners: bij de Rijksinspectie Digitale Infrastructuur (RDI)
Dit artikel is gerelateerd aan:
Wetswijzigingen
- Meer bedrijven in kritieke sectoren krijgen verplichtingen voor cyberbeveiliging (NIS2)Ingangsdatum: derde kwartaal van 2025
- CER-richtlijn beschermt kritieke infrastructuur tegen fysieke risico’sIngangsdatum: derde kwartaal van 2025
- DORA: digitale weerbaarheid verplicht voor financiële bedrijvenIngangsdatum: 17 januari 2025