wetzoeker

Artikel 43 Regeling cyberbeveiliging en weerbaarheid kritieke entiteiten energiesector

Nadere regels zorgplicht

1 De processen en procedures voor het maken en periodiek verifiëren van de betrouwbaarheid van back-ups van software en gegevens, bedoeld in artikel 9, tweede lid, van het besluit, omschrijven van welke software en gegevens een back-up wordt gemaakt en bevatten ten aanzien van die software en gegevens:

a. hersteltijden;

b. herstelpunten;

c. waarborgen voor de volledigheid en nauwkeurigheid van back-ups;

d. waarborgen voor integriteit, vertrouwelijkheid en beschikbaarheid van back-ups;

e. waarborgen voor herstel van software en gegevens uit back-ups;

f. bewaartermijnen.

2 Het bedrijfscontinuïteitsplan, bedoeld in artikel 9, derde lid, van het besluit, houdt rekening met de uitgevoerde beoordeling van risico’s, bedoeld in artikel 7 van het besluit, en omvat in ieder geval:

a. doel en reikwijdte;

b. taken en verantwoordelijkheden;

c. belangrijkste contacten en interne en externe communicatiekanalen;

d. voorwaarden voor activering en de-activering van het bedrijfscontinuïteitsplan;

e. vereiste middelen, met inbegrip van back-ups en redundanties;

f. voorwaarden voor herstel en hervatting van activiteiten na afloop van tijdelijke maatregelen.

Regeling
Regeling cyberbeveiliging en weerbaarheid kritieke entiteiten energiesector
Soort
Ministeriële regeling
Geldend vanaf
15-08-2026
BWB-id
BWBR0052900
Versie
2026-08-15_0

In de hele regeling · Officiële tekst op wetten.overheid.nl