de cyberbeveiligingswet voor zorgaanbieders

De cyberbeveiligingswet komt eraan: wat dit betekent voor zorgaanbieders

De Cyberbeveiligingswet (Cbw) is de Nederlandse invulling van de Europese NIS2-richtlijn en legt zorgaanbieders die eronder vallen een zorgplicht en meldplicht op voor de beveiliging van hun netwerk- en informatiesystemen.

Digitale dreigingen nemen toe, en de wetgeving beweegt mee. Er komt nieuwe regelgeving aan op het gebied van digitale veiligheid: de Cyberbeveiligingswet, kortweg Cbw. Voor zorgaanbieders die eronder vallen, brengt dat nieuwe verplichtingen mee rond de beveiliging van hun systemen.

In deze blog leggen we beschrijvend uit wat de Cyberbeveiligingswet inhoudt, hoe die samenhangt met de Europese NIS2-richtlijn en wat het voor zorgaanbieders betekent. We laten ook zien dat wie al met informatiebeveiliging bezig is, een belangrijke voorsprong heeft.

Wat de Cyberbeveiligingswet is

De Cyberbeveiligingswet is de Nederlandse invulling van de Europese NIS2-richtlijn (Network and Information Security). Het doel is om de digitale weerbaarheid van organisaties te versterken tegen de toenemende cyberdreigingen. De wet richt zich op organisaties die belangrijk zijn voor de samenleving, en zorgaanbieders kunnen daar onder vallen. De kern is dat deze organisaties passende maatregelen nemen om hun netwerk- en informatiesystemen te beschermen.

Wat het voor zorgaanbieders betekent

Voor zorgaanbieders die onder de wet vallen, draait het om twee hoofdverplichtingen.

  • Zorgplicht: je neemt passende technische en organisatorische maatregelen om je systemen te beschermen tegen cyberrisico's.
  • Meldplicht: ernstige incidenten moeten tijdig worden gemeld bij de bevoegde autoriteit.

Of je organisatie onder de wet valt, hangt samen met criteria zoals de omvang van je organisatie. Grotere zorgaanbieders vallen eerder onder de reikwijdte. Omdat de regelgeving in ontwikkeling is, is het verstandig de actuele stand van zaken te volgen voor jouw specifieke situatie.

De link met NEN 7510

Het goede nieuws is dat de stappen voor de Cyberbeveiligingswet grotendeels overlappen met wat je al doet voor de NEN 7510, de norm voor informatiebeveiliging in de zorg. Zorgaanbieders die aantoonbaar volgens NEN 7510 werken, voldoen al voor een belangrijk deel aan de zorgplicht uit de wet. De norm bevat zelfs maatregelen die vooruitlopen op de nieuwe eisen. Wie nu investeert in informatiebeveiliging, bereidt zich dus tegelijk voor op de komende wetgeving.

Veelgestelde vragen over de cyberbeveiligingswet

Wat is het verschil tussen de Cyberbeveiligingswet en NIS2?
NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging. De Cyberbeveiligingswet is de Nederlandse wet die deze richtlijn omzet in nationale regelgeving. Inhoudelijk gaan ze over hetzelfde doel: de digitale weerbaarheid versterken. Voor jou als zorgaanbieder is de Cyberbeveiligingswet het kader waar je naar kijkt, omdat dat de Nederlandse invulling is. NIS2 is de Europese basis daaronder.

Valt mijn organisatie onder de Cyberbeveiligingswet?
Dat hangt af van criteria zoals de omvang van je organisatie. Grotere zorgaanbieders vallen eerder onder de reikwijdte. Of jouw organisatie er precies onder valt, is afhankelijk van de uiteindelijke uitwerking en je specifieke situatie. Omdat de regelgeving nog in ontwikkeling is, is het verstandig de actuele stand van zaken te volgen. Werken aan informatiebeveiliging is hoe dan ook waardevol, ook als je net buiten de reikwijdte valt.

Helpt NEN 7510 mij om aan deze wet te voldoen?
Ja, voor een belangrijk deel. Zorgaanbieders die aantoonbaar volgens NEN 7510 werken, voldoen al grotendeels aan de zorgplicht uit de Cyberbeveiligingswet. De norm bevat bovendien maatregelen die vooruitlopen op de nieuwe eisen, zoals rond incidentmelding. Door nu te investeren in informatiebeveiliging volgens NEN 7510, bereid je je tegelijk voor op de komende wetgeving. Het een versterkt het ander.

Wil je weten of de Cyberbeveiligingswet op jou van toepassing is en hoe je je voorbereidt? We kijken graag met je mee, ook in samenhang met je informatiebeveiliging.