invoering wet beveiliging netwerken en informatiesystemen (wbni)
Gepubliceerd op: 5 oktober 2018
na de algemene verordening gegevensbescherming (avg) volgt op 9 november 2018 een nieuwe maatregel, waarmee de accountancybranche te maken krijgt: de wet beveiliging netwerken en informatiesystemen (wbni). deze wet vereist van organisaties dat zij verantwoordelijkheid nemen voor het opstellen van informatiebeveiligingsbeleid en dit ook handhaven. hierbij moeten deze organisaties ook beveiligingsmaatregelen invoeren, die voldoen aan de huidige technologie en toereikend zijn tegen cyberrisico’s. daarnaast moet er rekening worden gehouden met de mogelijk negatieve effecten voor klanten en/of maatschappij.
het europees agentschap voor netwerk en informatiebeveiliging (enisa), het nationaal cyber security centrum (ncsc) en de nationale competence authorities hebben in dit kader richtlijnen voor cybersecurity en de bijbehorende maatregelen opgesteld.
toezichthouders
om na te gaan of organisaties de juiste maatregelen invoeren worden per sector toezichthouders aangewezen. de toezichthouders kunnen it-audits opvragen en onafhankelijke it-audits eisen. als blijkt dat de maatregelen niet afdoende zijn, vinden gepaste boetes en sancties plaats.