**1.** De essentiële entiteit of belangrijke entiteit zorgt ervoor dat haar personeel en andere binnen de entiteit werkzame personen, voor zover relevant voor hun functie:
bewust zijn van de risico’s met betrekking tot de netwerk- en informatiesystemen van de entiteit; en
praktijken op het gebied van cyberhygiëne toepassen.
**2.** De essentiële entiteit of belangrijke entiteit wijst het personeel en andere binnen de entiteit werkzame personen aan waarvan de rollen, verantwoordelijkheden en bevoegdheden vaardigheden en deskundigheid vereisen op het gebied van de beveiliging van netwerk- en informatiesystemen en zorgt ervoor dat zij regelmatig opleiding krijgen over de beveiliging van netwerk- en informatiesystemen.
Hoofdstuk 4
Artikel 12
(basispraktijken op het gebied van cyberhygiëne en opleiding op het gebied van cyberbeveiliging)
Onderdeel van Cyberbeveiligingsbesluit· Informatierecht
Deze tekst geldt sinds 15 augustus 2026