De gemeente Koggenland valt onder de reikwijdte van de Cyberbeveiligingswet en is daarmee verplicht om te voldoen aan de daarin opgenomen zorgplicht. Deze zorgplicht houdt in dat passende en evenredige beveiligingsmaatregelen genomen moeten worden om netwerk- en informatiesystemen te beschermen tegen significante incidenten.
De gemeente hanteert daarbij de tien voorgeschreven zorgplichtmaatregelen, die gericht zijn op het verhogen van de digitale weerbaarheid en het waarborgen van de continuïteit van essentiële diensten:
Uitvoeren van risicoanalyses en beveiliging van informatiesystemen
Beveiliging van personeel, toegangsbeheer en beheer van bedrijfsmiddelen
Voorzien in bedrijfscontinuïteit, zoals back-ups en noodplannen
Inrichting van incidentenbeheer
Bevordering van basis cyberhygiëne en trainingen voor medewerkers
Beveiliging bij ontwikkeling en onderhoud van systemen
Beveiliging van de toeleveranciersketen
Beleid en procedures voor cryptografie en encryptie
Gebruik van multifactorauthenticatie en beveiligde communicatie
Evaluatie en continue verbetering van beheersmaatregelen
Het college van burgemeester en wethouders is verantwoordelijk voor het goedkeuren en toezicht houden op de uitvoering van deze maatregelen, en volgt hiervoor de benodigde opleidingen, zoals voorgeschreven in de wet.
Hoofdstuk 2. › Paragraaf 2.2
Artikel 2.2.6
De 10 zorgplichtmaatregelen7https://www.ncsc.nl/over-ncsc/wettelijke-taak/wat-gaat-de-nis2-richtlijn-betekenen-voor-uw-organisatie/hoe-kan-uw-organiseren-zich-voorbereiden-op-de-nis2-richtlijn
Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid Gemeente Koggenland 2026 tot 2030