Skip to main content

CERT-WM wettelijk aangewezen als CSIRT

CERT-WM is officieel aangewezen als sectoraal Cyber Security Incident Response Team (CSIRT) voor de waterschappen. Daarmee zijn de waterschappen de eerste en tot nu toe enige sector in Nederland met een eigen CSIRT dat wettelijk is erkend door de overheid.

De aanwijzing volgt uit de nieuwe Cyberbeveiligingswet die 15 augustus 2026 inging. Dit is de Nederlandse uitwerking van de Europese NIS2-richtlijn. De nieuwe wet moet de digitale weerbaarheid van organisaties die belangrijk zijn voor de samenleving vergroten en stelt daarom strengere eisen aan cybersecurity en incidentafhandeling. Organisaties die onder de wet vallen, moeten zijn aangesloten op een CSIRT: een gespecialiseerd team dat ondersteunt bij cyberincidenten en dreigingsinformatie deelt. Voor een officiële aanwijzing als CSIRT gelden strenge eisen. CERT-WM voldoet aan die eisen en is daarom officieel aangewezen als CSIRT voor de waterschappen.

Waarom is deze aanwijzing zo bijzonder?

Sectoren zonder eigen CSIRT worden ondersteund door het Nationaal Cyber Security Centrum (NCSC). De waterschappen hoeven daar niet op terug te vallen. Dat is belangrijk, omdat de Waterschappen steeds afhankelijker zijn van digitale systemen. Denk aan systemen die waterstanden meten, gemalen aansturen of zorgen dat zuiveringen goed blijven draaien. Wanneer die systemen worden geraakt door een cyberaanval, kan dat directe gevolgen hebben voor het waterbeheer. Daarom is het belangrijk dat de sector een team heeft dat niet alleen verstand heeft van cybersecurity, maar ook van de praktijk van de waterschappen.

“Als wij geen eigen CSIRT zouden hebben, zouden waterschappen één van de duizenden organisaties zijn die zijn aangesloten op het Nationaal Cyber Security Centrum”, zegt Coenraad Doeser, Hoofd Diensten & beheer bij het Waterschapshuis, waar CERT-WM onder valt. “Nu beschikken de waterschappen over een gespecialiseerd team dat de sector kent, begrijpt hoe waterbeheer werkt en direct kan handelen wanneer dat nodig is.”

Winst voor alle waterschappen

De meeste waterschappers zullen van de officiële aanwijzing niet veel merken, maar achter de schermen heeft het grote impact. De aanwijzing geeft CERT-WM een vaste positie binnen het landelijke stelsel van CSIRTs en het Nationaal Cyber Security Centrum (NCSC). Hierdoor krijgen we toegang tot relevante dreigingsinformatie en hebben we korte lijnen wanneer zich incidenten voordoen.

Daarnaast is CERT-WM onlangs toegelaten tot FIRST, het internationale samenwerkingsverband van cybersecurityteams wereldwijd. Daarmee krijgen we toegang tot een nog groter netwerk van kennis, expertise en dreigingsinformatie.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen
Waarom informatiebeveiliging nooit af is
Verder lezen