• Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » ICT & Kengetallen | Cyberbeveiligingswet: wat moet de accountant weten en doen?

ICT & Kengetallen | Cyberbeveiligingswet: wat moet de accountant weten en doen?

Accountancy

De Cyberbeveiligingswet moet dit jaar van kracht worden in Nederland. Wat is de inhoud van deze wet en wat kunnen accountants betekenen voor hun klanten? En wat moeten accountants zelf doen binnen hun organisatie? Naast de Cyberbeveiligingswet moet de Wet weerbaarheid kritieke entiteiten (Wwke) worden geïmplementeerd.

26 september 2024 door Marjon van de Lindeloof

In het artikel in de editie van dit magazine van vorig jaar NIS2: kom in cyberactie ging Stephan Hondong in op de nieuwe NIS2-richtlijn die momenteel wordt omgezet naar nationale wetgeving in de Cyberbeveiligingswet. In dit artikel benadrukte hij hoe belangrijk het is om proactief maatregelen te nemen om te voldoen aan deze nieuwe wetgeving. De Cyberbeveiligingswet introduceert striktere eisen rondom cybersecurity. Daarnaast biedt deze wet mogelijkheden voor accountants om hun klanten te ondersteunen bij het implementeren en naleven ervan.

Implementatie in Nederland

De Europese Network and Information Security Directive (NIS2) is sinds 16 januari 2023 van kracht en landen moeten deze voor oktober 2024 omzetten naar nationale wetgeving. Nederland zet NIS2 om naar de Cyberbeveiligingswet. Het is echter al duidelijk dat Nederland de deadline van oktober 2024 niet zal halen.

Het implementeren van een nieuwe wet in Nederland bestaat uit verschillende fases. Van 21 mei tot en met 2 juli 2024 heeft de consultatieperiode plaatsgevonden, waarin iedereen via internet suggesties kon doen voor het verbeteren van de Cyberbeveiligingswet. Nadat de reacties zijn verwerkt, gaat de Raad van State het wetsvoorstel beoordelen, waarna het aan de Tweede Kamer wordt voorgelegd. De exacte datum van implementatie is nog onduidelijk, maar zeker is dat deze niet voor oktober 2024 zal zijn.

Inhoud Cyberbeveiligingswet

De Cyberbeveiligingswet vervangt de Wet bevei­liging netwerk- en informatiesystemen (Wbni). Het doel van de wet is een hoger niveau van cyberbeveiliging te waarborgen voor netwerk- en informatiesystemen die essentieel zijn voor de economie en de samenleving. De belangrijkste veranderingen zijn:

  1. Uitgebreid toepassingsgebied: er vallen meer sectoren onder de wet, waaronder energie, transport, ICT-diensten, gezondheidszorg en financiële infrastructuur. Organisaties moeten zelf beoordelen of zij vallen onder de Cyberbeveiligingswet.
  2. Strengere eisen: organisaties moeten strengere beveiligingsmaatregelen nemen, zoals een risicoanalyse en hoe te reageren op incidenten.
  3. Rapportage: incidenten moeten binnen 24 uur worden gemeld bij de autoriteit en binnen 72 uur moet er een gedetailleerd rapport worden ingediend.
  4. Sancties: niet-naleving kan leiden tot boetes tot maximaal € 10 miljoen of 2% van de totale wereldwijde omzet.
  5. Verantwoordelijkheid: de bestuursverantwoordelijkheid is aangescherpt, waardoor bestuurders een cruciale rol spelen bij het toezicht op cybersecurity.

Naast deze veranderingen zijn er een aantal belangrijke verplichtingen waarmee organisaties rekening moeten houden:

  1. Registratieplicht: als organisaties onder de Cyberbeveiligingswet vallen, zijn ze verplicht zich te registreren in het nationale entiteitenregister van het Nationaal Cyber­Security Centrum (NCSC). Raadpleeg de infosheet voor meer informatie over de registratieplicht.
  2. Zorgplicht: organisaties zijn verplicht een risicoanalyse uit te voeren, op basis waarvan zij passende en evenredige maatregelen nemen voor het beveiligen van hun netwerk- en informatiesystemen.
  3. Meldplicht: organisaties moeten significante incidenten binnen 24 uur melden bij het Computer Security Incident Response Team (CSIRT) en de toezichthouder. Onder signi­ficante incidenten vallen incidenten die de dienstverlening aanzienlijk (kunnen) verstoren.
  4. Toezicht: organisaties zijn onderworpen aan toezicht waarbij er wordt gekeken of de verplichtingen uit de Cyberbeveiligingswet worden nageleefd.

Proactief handelen

Ondanks dat de implementatie in Nederland is vertraagd, is het aan te raden tijdig te starten met organisaties digitaal weerbaar te maken. Accountants kunnen hierin een adviserende rol aannemen door hun klanten te ondersteunen bij het implementeren van de wet. Daarnaast moeten accountantskantoren zorgen dat hun eigen organisatie tijdig voldoet aan de wet. Accountants kunnen organisaties adviseren de volgende stappen te nemen, maar kunnen ook zelf deze stappen nemen:

  1. Maak een risicoanalyse: met een risicoanalyse identificeren en beoordelen organisaties de risico’s binnen de netwerk- en informatie­systemen. Accountants kunnen klanten helpen risico’s te identificeren en te beoordelen om een zo goed mogelijke risicoanalyse te maken.
  2. Implementeer een risicomanagement­proces: organisaties moeten bepalen welke maatregelen passend zijn om de gevonden risico’s te beheren. Ook hier kunnen accountants klanten adviseren over mogelijke beheersmaatregelen.
  3. Implementeer incidentmanagement: organisaties moeten procedures ontwikkelen voor het detecteren, oplossen en melden van incidenten. Op deze manier is een organisatie in staat snel en adequaat te reageren als zij wordt getroffen door een incident. Accountants kunnen hierin ondersteunen door bijvoorbeeld een cybersecurity monitoring tool aan te bieden. Van Oers IT Advies biedt een dergelijke tool aan in de vorm van Cyberalarm. Cyberalarm biedt 24/7 toezicht op de IT-infra­structuur waarbij klanten direct op de hoogte worden gebracht van potentiële inbreuken.

Wwke

Naast de Cyberbeveiligingswet wordt er momenteel een andere wet geïmplementeerd: Wet weerbaarheid kritieke entiteiten (Wwke). Deze wet is onderdeel van de Cyberbeveiligings­wet, maar richt zich niet alleen op de netwerk- en informatiesystemen. De Wwke richt zich namelijk op de fysieke beveiliging en weerbaarheid van kritieke infrastructuren en diensten. De focus ligt dus mede op andere vormen van beveiliging dan cyberbeveiliging en op het waarborgen van de bedrijfscontinuïteit. Ook geldt de Wwke voor minder sectoren dan de Cyberbeveiligingswet. In de volgende sectoren kan de verantwoordelijke minister kritieke entiteiten aanwijzen: energie, transport, bankwezen, infrastructuur voor de financiële markt, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, overheid, ruimtevaart en het produceren, verwerken en distribueren van levensmiddelen. Tevens gelden een aantal criteria waarbij de organisatie een of meer essentiële diensten verleent, actief is in Nederland en haar kritieke infrastructuur zich in Nederland bevindt en een incident binnen deze entiteit aanzienlijke verstorende effecten zou hebben op het verlenen van de essentiële dienst(en) of via cascade-effecten op andere essentiële diensten.

Conclusie

De Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten zijn wetten die een belangrijke stap zijn in het versterken van de digitale weerbaarheid van de EU. Beide wetten hebben de doelstelling de veiligheid en continuïteit van essentiële diensten te waarborgen, maar dit wordt gedaan vanuit verschillende invalshoeken. Voor accountants brengt de wetgeving de verantwoordelijkheid met zich mee klanten op juiste wijze te adviseren en te ondersteunen bij het naleven van deze wetten. Zo kunnen accountants bijdragen aan een veiligere digitale omgeving.

Marjon van de Lindeloof is IT Auditor bij Van Oers.


Deze bijdrage komt uit Accountancy Vanmorgen met als thema ICT en kengetallen. Dit magazine is verschenen in september 2024. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av2-2024-ict-en-kengetallen

Categorie: Accountancy Tags: AV-2-2024-ict-en-kengetallen

Tags: AV-2-2024-ict-en-kengetallen

Gerelateerde artikelen

26 september 2024

ICT & Kengetallen | Van experimenteren kun je leren

26 september 2024

ICT & Kengetallen | “Accountant, adem meer door je neus!”

26 september 2024

ICT & Kengetallen | “Nederland loopt ver achter met e-facturatie”

26 september 2024

ICT & Kengetallen | Gouden bergen?

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Onderzoek: kantoren zetten AI steeds vaker in om de kwaliteit van controles te verbeteren

Kennispartner

Drie vragen na update besluit geruisloze omzetting

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
IT-trends voor administratiekantoren (en wat je ermee moet)
5 redenen waarom accountants tijd verliezen in Excel
Visionplanner Lente Boost 2026: ruimte voor groei door slimme werkprocessen
AI snijdt 500 euro uit jouw factuur. Slimme accountants verdienen er 2.000 mee terug.
De ‘S’ van slimme ondernemers: hoe Syfers adviseert met vooruitstrevende technologie 
‘De accountant is essentieel voor ondernemers in het mkb’
Huurovereenkomsten voor bedrijfsmiddelen: Waarom je er nu écht aandacht aan moet geven
de autonome AI-boekhouder
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
AI in de accountancy: 3 vragen om te stellen aan je softwareleverancier
Doorlopend cliëntenonderzoek voor accountants: hoe houd je dit beheersbaar en schaalbaar?
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Spraakgestuurde facturen en automatische bonverwerking: efficiëntere samenwerking tussen accountant en cliënt
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Veelgemaakte fouten bij afletteren (en hoe je ze voorkomt)
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
Re-integratie eerste en tweede spoor: zo begeleid je je klant door het traject
Green Card gone wrong: de vergeten fiscale gevolgen voor oud-expats
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Geen CSRD-verplichting, toch rapporteren?
Becky’s NextGen Awards laten zien waar de toekomst van accountancy om vraagt
DAC8 leidt tot 15 procent hogere crypto-compliancekosten
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Klanten met een buitenlandse holding? Zo houdt het BFT jouw Wwft-dossiers tegen het licht
Driver-based models: de essentiële bouwstenen voor elk finance team
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
AI automatiseert steeds meer werk: heb jij al doorgerekend wat dat met je marge doet?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
WWFT en identificatie: minder bewaren, méér zekerheid
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
“De informatievoorziening van Like-IT was doorslaggevend”
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
Waarom accountants advieskansen missen rond HR-automatisering en subsidies
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van wennen naar winnen: Wecountancy over de kracht van Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fiscaal onzakelijksheidsvermoeden bij verkoop aandelen na splitsing in strijd met Fusierichtlijn
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Controleleider voor de profitsector
PIA Group
Corporate Finance Advisor
KNAV
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Controleleider publieke organisaties
PIA Group
Supervisor controlling & accounting
KNAV
Gevorderd assistent accountant
BonsenReuling
Senior assistent accountant audit
Bentacera
Gevorderd assistent accountant – Denekamp
BonsenReuling
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Controleleider
Scab
Adviseur Accountancy – Nijverdal
aaff
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Accountant (AA)
Vallei Accountants
Junior manager audit
Bentacera
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Assistent accountant Agri & Food  – Terneuzen
aaff
Gevorderd Assistent Accountant Audit
PIA Group
Gevorderd assistent accountant – Elst
BonsenReuling
Assistent-Accountant
Jongejan & Partners
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Controleleider / Accountant Auditpraktijk
PIA Group
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Audit assistent
KNAV
Analyst Business Improvement
PIA Group
Assistent-accountant Samenstelpraktijk 
PIA Group
Assistent-accountant Samenstelpraktijk 
Aksos
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Senior assistent accountant | samenstel
Scab
Assistent Accountant (Uden)
Wey & Fields group
Assistent Accountant internationaal
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Vakantiegeld voor alleenstaande AOW’er schiet met 20 procent omhoog 32.4k weergaven
  • Hof accepteert schaduwboekhouding souvenirwinkels als bewijs voor forse winstcorrectie 25.2k weergaven
  • Reorganisatie bij De Jong & Laan zorgt voor onrust 7.1k weergaven
  • Hypotheekrentes lopen op door onrust in Midden-Oosten 6.3k weergaven
  • Fiscale regelingen voor bos-, natuur- en landbouwgrond mogelijk op de schop 4.6k weergaven

Vraag en aanbod

Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen