Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Wat moet het bestuur doen onder de Cyberbeveiligingswet?

Het bestuur keurt de cyberbeveiligingsmaatregelen goed, elk bestuurslid beschikt over de kennis en vaardigheden om risico’s en maatregelen te beoordelen, en houdt die kennis aantoonbaar actueel (Cbw 24).

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

Goedkeuren

De maatregelen van de zorgplicht behoeven de goedkeuring van het bestuur [1]. Leg dat besluit vast, met datum en de stukken die zijn goedgekeurd.

Kennis en vaardigheden

Ieder bestuurslid moet risico’s kunnen identificeren, maatregelen kunnen beoordelen en de gevolgen voor de diensten kunnen inschatten [2]. Bestuurders die op 15 augustus 2026 al in functie waren, moeten daar uiterlijk 15 augustus 2028 aan voldoen; een later benoemd bestuurslid binnen twee jaar na benoeming [3].

Actueel houden

De kennis en vaardigheden moeten aantoonbaar actueel blijven [4]. Dit is een nationale aanvulling van de Cbw; NIS2 kent geen aparte actualiseringsplicht. Het certificaat van een training is het bewijs van de kennis.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Verkrijg bestuursgoedkeuring voor cyberbeveiligingsmaatregelen. Cbw 24(1), NIS2 20(1)
  • Organisatie: Zorg dat bestuursleden over de vereiste kennis en vaardigheden beschikken. Cbw 24(2), Cbw 24(3), NIS2 20(2)
  • Organisatie: Houd kennis en vaardigheden van bestuursleden aantoonbaar actueel. Cbw 24(4)

Bronnen

  1. [1] Cbw art. 24(1) (Cyberbeveiligingswet). De maatregelen van artikel 21 behoeven bestuursgoedkeuring.
    1. De maatregelen, bedoeld in artikel 21, behoeven de goedkeuring van het bestuur van de essentiële entiteit of belangrijke entiteit.
    Bron, opgehaald op 2 oktober 2026.
  2. [2] Cbw art. 24(2) (Cyberbeveiligingswet). Ieder bestuurslid beschikt over kennis en vaardigheden voor drie onderwerpen.
    2. Ieder lid van het bestuur van een essentiële entiteit of belangrijke entiteit beschikt over kennis en vaardigheden om: a. risico’s voor de beveiliging van netwerk- en informatiesystemen te kunnen identificeren; b. risicobeheersmaatregelen op het gebied van cyberbeveiliging te kunnen beoordelen; en c. de gevolgen van de risico’s en risicobeheersmaatregelen voor de diensten die door de entiteit worden verleend te kunnen beoordelen.
    Bron, opgehaald op 2 oktober 2026.
  3. [3] Cbw art. 24(3) (Cyberbeveiligingswet). Termijn van twee jaar na inwerkingtreding van lid 2, of na latere benoeming.
    3. Ieder lid van het bestuur van een essentiële entiteit of belangrijke entiteit voldoet binnen twee jaar na de inwerkingtreding van het tweede lid aan het bepaalde in het tweede lid.
    Bron, opgehaald op 2 oktober 2026.
  4. [4] Cbw art. 24(4) (Cyberbeveiligingswet). Kennis en vaardigheden worden aantoonbaar actueel gehouden.
    4. Ieder lid van het bestuur van een essentiële entiteit of belangrijke entiteit houdt de kennis en vaardigheden, bedoeld in het tweede lid, aantoonbaar actueel.
    Bron, opgehaald op 2 oktober 2026.

Leg één systeem vast en zie welke verplichtingen erop van toepassing zijn, met artikel en bron.

Maak een systeemsnapshot Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.