Cyber incident response – bureau Brandeis publiceert stappenplan bij een significant incident onder de Cyberbeveiligingswet
Op 15 augustus 2026 is de Cyberbeveiligingswet (“Cbw”) in werking getreden. Onder de Cbw moeten essentiële en belangrijke entiteiten ‘significante incidenten’ melden bij hun Computer Security Incident Response Team (“CSIRT’’) en de bevoegde autoriteit.
De wettelijke ondergrens van wanneer sprake is van een significant incident volgt uit artikel 25 lid 2 Cbw: een incident is significant als het:
(a) een ernstige operationele verstoring of financiële verliezen voor de entiteit veroorzaakt of kan veroorzaken, of;
(b) andere entiteiten door aanzienlijke materiële of immateriële schade treft of kan treffen.
Deze normen zijn open. Per ministeriële regeling wordt de meldplicht per sector verder uitgewerkt met specifiekere drempelwaarden. Lees bijvoorbeeld onze blog over de ministeriële regeling voor de zorgsector of onze blog over de ministeriële regeling voor de sector digitale infrastructuur.
Heeft uw bedrijf (mogelijk) te maken met een significant incident? Raadpleeg dan het onderstaande stappenplan, of download het stappenplan hier.
Ontvangt u graag een hard copy (in postervorm) van dit stappenplan, neem dan contact op met iemand van het Cybersecurityteam van bureau Brandeis (Machteld Robichon, Lucas de Vet of Bente van Kan).

