Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Moet u uw klanten informeren over een cyberincident?

Ja, in voorkomend geval onverwijld: over significante incidenten die de dienstverlening aan hen kunnen schaden, en bij een significante cyberdreiging over de maatregelen die zij zelf kunnen nemen (Cbw 30).

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

Wat de wet vraagt

Een essentiële of belangrijke entiteit stelt de ontvangers van haar diensten in voorkomend geval onverwijld op de hoogte van significante incidenten die een nadelige invloed kunnen hebben op die diensten [1]. Bij een significante cyberdreiging deelt zij mee welke maatregelen de ontvangers kunnen nemen en, indien nodig, wat de dreiging is [1].

Wat dat betekent voor een vervoerder of logistiek dienstverlener

Bepaal vooraf wie de ontvangers van uw diensten zijn, wie u informeert, via welk kanaal en wie dat besluit. Leg ook vast waarom u in een concreet geval wel of niet informeert: de wet zegt “in voorkomend geval”.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Informeer dienstontvangers over relevante incidenten en cyberdreigingen. Cbw 30(1)–(2), NIS2 23(1), NIS2 23(2)

Bronnen

  1. [1] Cbw art. 30 (Cyberbeveiligingswet). Ontvangers van diensten worden geïnformeerd over relevante significante incidenten en cyberdreigingen.
    1. De essentiële entiteit of belangrijke entiteit stelt in voorkomend geval onverwijld de ontvangers van haar diensten in kennis van significante incidenten die een nadelige invloed kunnen hebben op de verlening van die diensten. 2. De essentiële entiteit of belangrijke entiteit deelt de ontvangers van haar diensten, die mogelijkerwijs door een significante cyberdreiging in relatie tot het ontvangen van die diensten worden getroffen, onverwijld mee welke maatregelen die ontvangers kunnen nemen in reactie op die dreiging. Indien nodig stelt de entiteit die ontvangers ook in kennis van de desbetreffende significante cyberdreiging.
    Bron, opgehaald op 2 oktober 2026.

Leg één systeem vast en zie welke verplichtingen erop van toepassing zijn, met artikel en bron.

Maak een systeemsnapshot Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.