Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Welke Cbw-regels gelden als u cloud- of IT-dienstverlener bent voor de logistiek?

Bent u aanbieder van cloud-, datacenter- of beheerde (beveiligings)diensten, dan gelden de Cbb-artikelen 6 tot en met 18 niet. De zorgplicht van Cbw artikel 21 blijft, maar Uitvoeringsverordening (EU) 2024/2690 bepaalt de technische eisen en wanneer een incident significant is.

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

De uitzondering

Cbb artikel 4 sluit de artikelen 6 tot en met 18 uit voor elf soorten entiteiten, onder meer aanbieders van cloudcomputingdiensten, datacentrumdiensten, beheerde diensten en beheerde beveiligingsdiensten [1].

Wat er in de plaats komt

Uitvoeringsverordening (EU) 2024/2690 stelt voor deze entiteiten de technische en methodologische vereisten vast van de maatregelen uit NIS2 artikel 21, lid 2, en specificeert wanneer een incident significant is [2]. De verordening geldt rechtstreeks.

Wat hetzelfde blijft

De opleiding en het certificaat voor bestuurders (Cbb 20 tot en met 22), de meldplicht en de registratie gelden ook voor deze entiteiten. Levert u software of beheer aan transportbedrijven, dan stellen zij u bovendien eisen als leverancier.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Onderhoud beleid voor beveiliging en risicomanagement. NIS2 21(2)(a), Cbw 21(3)(a)

Bronnen

  1. [1] Cbb art. 4 (Cyberbeveiligingsbesluit). Cbb artikel 4 sluit de artikelen 6 tot en met 18 uit voor elf soorten entiteiten.
    Gelet op artikel 1 van de Uitvoeringsverordening (EU) 2024/2690 zijn de artikelen 6 tot en met 18 niet van toepassing op de volgende essentiële entiteiten en belangrijke entiteiten: a. DNS-dienstverleners; b. registers voor topleveldomeinnamen; c. aanbieders van cloudcomputingdiensten; d. aanbieders van datacentrumdiensten; e. aanbieders van netwerken voor de levering van inhoud; f. aanbieders van beheerde diensten; g. aanbieders van beheerde beveiligingsdiensten; h. aanbieders van onlinemarktplaatsen; i. aanbieders van onlinezoekmachines; j. aanbieders van platforms voor socialenetwerkdiensten; en k. verleners van vertrouwensdiensten.
    Bron, opgehaald op 2 oktober 2026.
  2. [2] IR 2024/2690 art. 1 (Uitvoeringsverordening (EU) 2024/2690). De uitvoeringsverordening regelt eisen en significantie voor deze entiteiten.
    Met betrekking tot DNS-dienstverleners, registers voor topleveldomeinnamen, aanbieders van cloudcomputingdiensten, aanbieders van datacentrumdiensten, aanbieders van netwerken voor de levering van inhoud, aanbieders van beheerde diensten, aanbieders van beheerde beveiligingsdiensten, aanbieders van onlinemarktplaatsen, van onlinezoekmachines en van platforms voor socialenetwerkdiensten, en verleners van vertrouwensdiensten (de relevante entiteiten) worden in deze verordening de technische en methodologische vereisten van de in artikel 21, lid 2, van Richtlijn (EU) 2022/2555 bedoelde maatregelen vastgesteld en worden de gevallen gespecificeerd waarin een incident als significant wordt beschouwd in de zin van artikel 23, lid 3, van Richtlijn (EU) 2022/2555.
    Bron, opgehaald op 2 oktober 2026.

Leg één systeem vast en zie welke verplichtingen erop van toepassing zijn, met artikel en bron.

Maak een systeemsnapshot Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.