Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Wanneer is een cyberincident een significant incident?

Een incident is significant als het een ernstige operationele verstoring of financiële verliezen voor uw bedrijf veroorzaakt of kan veroorzaken, of als het anderen aanzienlijke materiële of immateriële schade toebrengt of kan toebrengen (Cbw 25, lid 2). Alleen significante incidenten vallen onder de meldplicht.

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

De wettelijke maatstaf

De Cbw noemt twee situaties [1]:

  • een ernstige operationele verstoring van de diensten of financiële verliezen voor de entiteit zelf, ook als die nog kan optreden
  • schade bij andere entiteiten: aanzienlijke materiële of immateriële schade, ook als die nog kan optreden

Het woord “kan” is belangrijk: u hoeft niet te wachten tot de schade er is.

Voorbeelden uit transport en logistiek

Of een incident significant is, beoordeelt u zelf aan de hand van deze maatstaf. Denk aan ransomware die uw planningssysteem of boordcomputers platlegt, of een storing waardoor klanten hun zendingen niet meer kunnen volgen. Legt u uw beoordeling vast; die hoort bij uw incidentenbehandeling.

Nadere criteria

Bij of krachtens algemene maatregel van bestuur kunnen criteria worden vastgesteld, per sector of soort entiteit [2]. Voor onder meer cloud- en IT-dienstverleners specificeert Uitvoeringsverordening (EU) 2024/2690 wanneer een incident significant is.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Dien een vroegtijdige waarschuwing over een significant incident in. Cbw 26, Cbw 25, NIS2 23(4)(a), Cbb 24, Cbb 25
  • Organisatie: Dien de incidentmelding en beschikbare initiële beoordeling in. Cbw 27(1)–(2), Cbw 25, NIS2 23(4)(b), Cbb 25

Bronnen

  1. [1] Cbw art. 25(2) (Cyberbeveiligingswet). Een incident is significant bij ernstige operationele verstoring of financiële verliezen, of bij aanzienlijke schade bij anderen.
    2. Een incident is een significant incident als het: a. een ernstige operationele verstoring van de diensten of financiële verliezen voor de betrokken entiteit veroorzaakt of kan veroorzaken; of b. andere entiteiten heeft getroffen of kan treffen door aanzienlijke materiële of immateriële schade te veroorzaken.
    Bron, opgehaald op 2 oktober 2026.
  2. [2] Cbw art. 25(3) (Cyberbeveiligingswet). Criteria kunnen bij algemene maatregel van bestuur worden vastgesteld.
    3. Bij of krachtens algemene maatregel van bestuur kunnen de criteria worden vastgesteld op basis waarvan wordt bepaald of sprake is van een significant incident als bedoeld in het tweede lid, waarbij onderscheid kan worden gemaakt tussen sectoren, subsectoren, soorten entiteiten en entiteiten.
    Bron, opgehaald op 2 oktober 2026.

Leg één systeem vast en zie welke verplichtingen erop van toepassing zijn, met artikel en bron.

Maak een systeemsnapshot Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.