wetzoeker

Artikel 13 Cyberbeveiligingsbesluit

Zorgplicht

1 De essentiële entiteit of belangrijke entiteit heeft vastgesteld beleid over het gebruik van cryptografie. De entiteit legt dat beleid schriftelijk vast en past dat beleid aantoonbaar toe.

2 De essentiële entiteit of belangrijke entiteit stelt in het kader van de toepassing van het beleid, bedoeld in het eerste lid, processen en procedures vast over het gebruik van cryptografie. De entiteit past deze processen en procedures aantoonbaar toe.

3 In het beleid en de processen en procedures, bedoeld in het eerste en tweede lid, worden in ieder geval uitgewerkt:

a. in welke gevallen cryptografie ingezet wordt;

b. in voorkomende gevallen, welke typen encryptie worden gebruikt en de wijze waarop deze worden toegepast;

c. wie binnen de entiteit verantwoordelijk zijn voor de implementatie van cryptografie; en

d. wie binnen de entiteit verantwoordelijk zijn voor het sleutelbeheer.

Regeling
Cyberbeveiligingsbesluit
Afkortingen
Cbb
Soort
AMvB
Geldend vanaf
15-08-2026
BWB-id
BWBR0052875
Versie
2026-08-15_0

In de hele regeling · Officiële tekst op wetten.overheid.nl