Wet beveiliging netwerk- en informatiesystemen (Wbni)

Wbni: de Nederlandse NIS1-wet over netwerkbeveiliging en incidentmelding bij vitale aanbieders en overheid, vervangen door de Cyberbeveiligingswet.

De Wet beveiliging netwerk- en informatiesystemen (Wbni) was de Nederlandse wet die de eerste Europese netwerk- en informatiebeveiligingsrichtlijn (Richtlijn (EU) 2016/1148, "NIS1") omzette in nationaal recht. Per 9 november 2018 gold de Wbni, die de digitale weerbaarheid van Nederland moest vergroten, in het bijzonder van vitale aanbieders, de rijksoverheid en digitaledienstverleners. Organisaties die onder de wet vielen hadden een zorgplicht en een meldplicht voor incidenten die hun dienstverlening konden verstoren - organisaties die onder de Wbni vielen hadden een meldplicht en een zorgplicht - meestal richting het Nationaal Cyber Security Centrum (NCSC) en de eigen sectortoezichthouder.

De wet gaf het NCSC ook een duidelijkere rol in informatiedeling: per 1 december 2022 kreeg het Nationaal Cyber Security Centrum (NCSC) bij wet de wettelijke grondslag om informatie te delen met andere organisaties, bijvoorbeeld over een kwetsbaarheid of ransomware-aanval. De Wbni gold tot 15 augustus 2026, toen de Cyberbeveiligingswet (Cbw) zijn plaats innam, die de bredere opvolger NIS2 omzet en de zorgplicht en meldplicht uitbreidt naar veel meer sectoren en organisaties.

Veelgestelde vragen

Terug naar begrippenlijst