wetzoeker

Artikel 27 Cyberbeveiligingsregeling IenW

Criteria voor significante incidenten

Een incident is voor essentiële entiteiten en belangrijke entiteiten in de sector onderzoek als bedoeld in artikel 2, derde lid, significant als:

a. het incident het uitlekken van bedrijfsgeheimen als bedoeld in artikel 2, eerste lid, van Richtlijn (EU) 2016/943 van de essentiële entiteit of belangrijke entiteit veroorzaakt of kan veroorzaken;

b. het incident de dood van een natuurlijk persoon heeft veroorzaakt of kan veroorzaken;

c. het incident aanzienlijke schade aan de gezondheid van een natuurlijk persoon heeft veroorzaakt of kan veroorzaken;

d. er een succesvolle, vermoedelijk kwaadwillige en ongeoorloofde toegang tot netwerk- en informatiesystemen heeft plaatsgevonden die ernstige operationele verstoringen kan veroorzaken; of

e. een vermoedelijk kwaadwillige handeling de integriteit, vertrouwelijkheid of authenticiteit van opgeslagen, verzonden of verwerkte onderzoeksgegevens heeft aangetast of kan hebben aangetast, en dit leidt tot aanzienlijke materiële of immateriële schade bij andere essentiële, belangrijke of kritieke entiteiten.

Regeling
Cyberbeveiligingsregeling IenW
Soort
Ministeriële regeling
Geldend vanaf
15-08-2026
BWB-id
BWBR0052878
Versie
2026-08-15_0

In de hele regeling · Officiële tekst op wetten.overheid.nl