De Inspectie Leefomgeving en Transport (ILT) houdt toezicht op cybersecurity van onder meer transportsectoren, drink- en afvalwaterbedrijven, ondernemingen in chemie en afvalstoffenbeheer en organisaties voor waterkering (keren en beheren). Lees wat het toezicht inhoudt en welke bedrijven hieronder vallen.

Bedrijven die onder toezicht staan

De ILT houdt toezicht op zo’n 1.800 organisaties die gelden als ‘essentieel’ of ‘belangrijk’ in de volgende sectoren:

  • Vervoer (weg, water, spoor, luchtvaart, openbaar vervoer)
  • Drinkwater en afvalwater
  • Afvalstoffenbeheer
  • Organisaties voor waterkering (Keren en beheren)
  • Chemische bedrijven
  • Overheid (gemeentes, provincies, Rijkswaterstaat)

Benieuwd of uw organisatie onder cybertoezicht valt? Op de website van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) vindt u meer informatie over welke sectoren en welke organisaties onder de cyberwetgeving vallen.

Waarop controleert de ILT?

Valt uw organisatie onder toezicht van de ILT? Tijdens een inspectie controleert de ILT u bijvoorbeeld op het volgende:

  • Houdt u zich aan de registratieplicht? De ILT controleert of u gegevens aanlevert voor het entiteitenregister. Dit register biedt inzicht in de digitale veiligheid van organisaties en diensten in Europa.
  • Houdt u zich aan de zorgplicht? De ILT controleert of u uw netwerk- en informatiesystemen beschermt tegen incidenten. En of u de omgeving waarin de systemen zich bevinden beschermt.
  • Houdt u zich aan de meldplicht? De ILT controleert of u significante cyberincidenten snel bij het NCSC meldt. En of u ook bijna-incidenten meldt, die de continuïteit van de dienst ernstig kunnen verstoren.

Hoe controleert de ILT?

De ILT inspecteert daar waar het risico het grootst is en het toezicht het meest effectief. Ook inspecteert ze naar aanleiding van incidenten en van dreigingen in de maatschappij. Het toezicht gaat meestal volgens de volgende 5 stappen:

Andere toezichthouders

Behalve de ILT houden ook andere inspecties en autoriteiten zich bezig met cybersecurity. Een overzicht van sectoren en toezichthouders vindt u op de website van de NCTV.

Wetgeving

Om een veilige cyberomgeving te krijgen, zijn er Europese richtlijnen en Nederlandse wetten waaraan u zich moet houden.

Let op: In Nederland zijn de Europese richtlijnen verwerkt in 2 nieuwe wetten: de Wet weerbare kritieke entiteiten (Wwke) en de Cyberbeveiligingswet (Cbw). De Cbw gaat de Wet beveiliging netwerk- en informatiesystemen (Wbni) opvolgen. De nieuwe wetten gaan vermoedelijk het 2e kwartaal van 2026 in.