wetzoeker

Voorschrift 7 — Veiligheidsstrategie Kavelbesluit kavel Gamma-A windenergiegebied IJmuiden Ver

Veiligheidsstrategie

1. De entiteit die het windpark operationeel aanstuurt, te weten de vergunninghouder dan wel een door hem ingeschakelde derde partij, is gevestigd in de Europese Unie.

2. De vergunninghouder overlegt uiterlijk zes maanden voorafgaand aan de start van de bouw van het windpark een strategie met de componenten cybersecurity, nationale veiligheid en fysieke weerbaarheid aan de Minister van Klimaat en Groene Groei. De strategie omvat zowel de bouw- als de exploitatiefase en vermeldt welke risico’s beheerd worden en welke hij buiten scope plaatst.

3. De strategie bedoeld in het tweede lid bevat het volgende:

a) De belangrijkste securityrisico’s, op basis van een uiteenzetting van:

– de continuïteit en integriteit van het aansturen van het windpark (hierna: belangen);

– de dreigingen waartegen de belangen moeten worden beschermd, waaronder de dreigingen afkomstig van statelijke actoren;

– de mate waarin de te beschermen belangen bestand zijn tegen de dreigingen, de zogenoemde weerbaarheid.

b) De te treffen maatregelen om de weerbaarheid op een passend niveau te krijgen en te houden gedurende de gehele exploitatie.

c) Een beschrijving van de high level architectuur van de gehele IT/OT-omgeving.

d) Een beschrijving van de fysieke beveiliging en de wijze waarop wordt voldaan aan de toepasselijke wet- en regelgeving en sectorale richtlijnen op dit gebied, in ieder geval de Critical Entities Resilience (CER) directive.

e) Een beschrijving van in ieder geval de volgende onderwerpen aan de hand van de norm ISO/IEC27001 of IEC62443:

– Opzet Information Security functie binnen organisatie, inclusief de manier waarop hier wordt gecontroleerd.

– Eisen aan personeel zoals screening, kennis en kunde.

– Omschrijving van de beheerprocessen in relatie tot cybersecurity met:

▪ asset management,

▪ risk management,

▪ vulnerability management,

▪ incident detection, response en recovery,

▪ business continuity management,

▪ identiteits- en toegangsbeheer in het fysieke en cyberdomein,

▪ back-up en restore,

▪ oefenstructuur met realistische scenario’s.

– De risico’s in de toeleveringsketen (supply chain risk management);

– De wijze waarop wordt voldaan aan de toepasselijke wet- en regelgeving en sectorale richtlijnen op het gebied van cybersecurity, in ieder geval de Network and Information Security (NIS2) directive, de Network Code on Cybersecurity for cross-border electricity flows en de Cyber Resilience Act;

– Een beschrijving van ervaring en de aanpak met betrekking tot het ontvangen en delen van securityinformatie en -kennis.

4. De vergunninghouder overlegt elke vijf jaar een actuele versie van de strategie bedoeld in het tweede lid aan de Minister van Klimaat en Groene Groei.

Regeling
Kavelbesluit kavel Gamma-A windenergiegebied IJmuiden Ver
Soort
Ministeriële regeling
Geldend vanaf
17-07-2026
BWB-id
BWBR0051046
Versie
2026-07-17_0

In de hele regeling · Officiële tekst op wetten.overheid.nl