Wettelijke taken
De wettelijke basis voor het werk van het NCSC is vastgelegd in verschillende wetten: De Cyberbeveiligingswet (Cbw) is onze basiswetgeving. Het NCSC voert ook een taak uit op grond van de Wet weerbaarheid kritieke entiteiten, de Network Code on Cybersecurity (NCCS) en vanaf september 2026 de Cyberweerbaarheidsverordening (CRA). Deze wetten hebben als doel de digitale weerbaarheid van Nederland, te versterken. Zo worden de gevolgen van cyberincidenten beperkt en wordt maatschappelijke ontwrichting voorkomen. De voornaamste taak van het NCSC is de CSIRT-taak; op grond van de Cbw is het NCSC aangewezen als Computer Security Incident Response Team. Onze wettelijke taken zijn vrijwel allemaal op die aanwijzing gegrond.
Cyberbeveiligingswet (Cbw)
De Cyberbeveiligingswet is de Nederlandse vertaling van de Europese NIS2-richtlijn. De Cbw legt de wettelijke taken van het NCSC vast, bepaalt duidelijk welke sectoren en organisaties onder het bereik van die wet vallen en regelt wat organisaties aan maatregelen moeten nemen voor een veilig gebruik van netwerk- en informatiesystemen. Ook legt de Cbw vast hoe toezicht is geregeld. Valt jouw organisatie onder de wet? Dan ben je vanaf 15 augustus 2026 verplicht om je te registreren in het nationaal entiteitenregister.
Wet weerbaarheid kritieke entiteiten (Wwke)
De Wet weerbaarheid kritieke entiteiten treedt op 15 augustus 2026 in werking. Deze wet implementeert de Europese CER-richtlijn in Nederland en richt zich op het versterken van de fysieke en operationele weerbaarheid van organisaties die essentiële diensten leveren tegen sabotage, natuurrampen en terrorisme. Is jouw organisatie aangewezen als entiteit onder de Wet weerbaarheid kritieke entiteiten (Wwke)? Dan val je óók onder de Cyberbeveiligingswet en kun je direct registreren.
Computer Security Incident Response Team (CSIRT)
Het NCSC is het CSIRT voor de meeste organisaties die onder deze wetten vallen. Bij dreigingen of incidenten in netwerk- en informatiesystemen verlenen wij bijstand zodat organisaties, eventueel met een dienstverlener, maatregelen kunnen nemen om het incident te verhelpen. Lees meer over de ondersteuning bij incidenten. Als CSIRT geven wij ook a href="https://www.ncsc.nl/cybersecurity-themas">advies over het vergroten van de weerbaarheid om incidenten, waar mogelijk, te voorkomen.
Meldpunt
Organisaties onder een van deze wetten moeten significante incidenten melden bij het NCSC. Hiervoor is een centraal meldpunt ingericht op mijn.ncsc.nl. Lees meer over het verschil in vrijwillig en verplicht melden van incidenten.
Network code on cybersecurity (NCCS)
De NCCS (in sommige gevallen afgekort als Netcode) is een Europese gedelegeerde verordening die de digitale weerbaarheid van de vitale Europese elektriciteitsinfrastructuur verbetert. Sinds juni 2025 is het NCSC het CSIRT voor de voorlopig aangewezen NCCS-organisaties. Lees meer over de Netcode.
Cyber Resilience Act (CRA)
De Cyber Resilience Act (CRA) - in het Nederlands de Cyberweerbaarheidsverordening geeft regels voor het op de markt aanbieden van producten met digitale elementen. Deze regels zijn bedoeld om de cyberbeveiliging van dergelijke producten te waarborgen. De CRA is vanaf 11 december 2027 van toepassing. Vanaf 11 september 2026 geldt al een meldplicht voor kwetsbare componenten door o.a. fabrikanten. Deze meldingen worden gedaan bij het NCSC. Lees meer over de Cyber Resilience Act.
Wet bevordering digitale weerbaarheid bedrijven (Wbdwb)
Deze wet is een belangrijke voorwaarde om vanuit de overheid het niet-vitale Nederlandse bedrijven te kunnen informeren over digitale kwetsbaarheden en beveiligingslekken en te waarschuwen voor specifieke dreigingen. In deze wet staat ook de taak om samenwerking tussen publiek en private organisaties op het gebied van digitale weerbaarheid te bevorderen. Lees meer over samenwerkingen en de NCSC Community.
Nationaal contactpunt
Om gevolgen van ernstige cyberincidenten ook over landsgrenzen heen te beperken, is het NCSC aangewezen als nationaal contactpunt namens Nederland voor EU-lidstaten. Wanneer een melding wordt ontvangen die ook voor andere landen relevant is, wordt deze operationele informatie gedeeld met contactpunten in andere lidstaten.
Overige taken
- Organisaties en onderdelen van het Rijk bijstaan bij het treffen van maatregelen om continuïteit van hun diensten te waarborgen.
- Informeren en adviseren over dreigingen en incidenten voor netwerk- en informatiesystemen.
- Analyses en technisch onderzoek verrichten naar dreigingen en incidenten.
- Vrijwillige meldingen van incidenten door andere organisaties in behandeling nemen
- Informatie delen met organisaties die tot taak hebben om anderen te informeren over dreigingen en incidenten.
- Monitoren van incidenten op nationaal niveau en organisaties vroegtijdig waarschuwen.
- Verspreiden van informatie over risico's en incidenten.
- Deelnemen aan het internationale netwerk van CSIRT's.
- Onderhouden van samenwerking met de particuliere sector.
Nederlandse Cybersecurity Strategie (NLCS)
In de NLCS staat omschreven langs welke vier pijlers digitale veiligheid in de periode 2022 - 2028 in Nederland wordt versterkt. De NLCS is tot stand gekomen met een brede betrokkenheid van publieke, private en maatschappelijke organisaties onder coördinatie van de NCTV. Het Cybersecurity Beeld Nederland 2022 (CSBN) vormt het uitgangspunt voor de pijlers en doelstellingen van de NLCS. Het CSBN wordt jaarlijks geactualiseerd en samengevat voor het bedrijfsleven.
Mogen we je wat vragen?
Resultaten laden...