Sinds vandaag, 1 juni 2021, is er nieuwe infobeveiligingswetgeving voor Aanbieders van Essentiële Diensten (AED’s). Het gaat hier om partijen die een dienst aanbieden waarvan de continuïteit van vitaal belang is voor de Nederlandse samenleving. Hierbij kun je denken aan energieleveranciers, openbaar vervoer, gas, windparken, elektriciteit, telecom en andere partijen waarbij incidenten kunnen leiden tot een maatschappelijke ontwrichting. Zorg valt hier momenteel (nog) niet onder, dit wordt nog nader onderzocht.
AED’s moeten per vandaag maatregelen treffen om netwerk- en informatiesystemen te beveiligen. Doel hiervan is om ernstige ICT incidenten te voorkomen en de weerbaarheid te verhogen. Er wordt ruimte aan de AED geboden voor een passende invulling. Er kan ook worden aangesloten op sectorspecifieke wetgeving en bestaande normenkaders als ISO 27001, e.e.a. in overleg met de toezichthouder.
Meer weten of concrete hulp nodig voor jouw organisatie? We helpen je graag.