Regeling van de Staatssecretaris van Landbouw, Visserij, Voedselzekerheid en Natuur van 16 juli 2026, nr. WJZ/107402891, houdende nadere regels over cyberbeveiliging voor essentiële en belangrijke entiteiten in de LVVN-sectoren (Regeling cyberbeveiliging LVVN) [KetenID WGK28488]

Type Ministeriële regeling
Publication 2026-08-15
State In force
Source BWB
artikelen 11
Wijzigingsgeschiedenis JSON API

Gelet op de artikelen 19, 23, eerste lid, en 28 van het Cyberbeveiligingsbesluit;

Besluit:

Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet in werking treedt.

Artikel 1. Begripsbepalingen

In deze regeling wordt verstaan onder:

Artikel 2. Reikwijdte

Deze regeling is van toepassing op essentiële en belangrijke entiteiten in de sectoren:

Artikel 3. Beleid over beveiliging van netwerk- en informatiesystemen

Ter uitvoering van artikel 6 van het besluit legt de essentiële entiteit of belangrijke entiteit als onderdeel van haar managementsystematiek, bedoeld in artikel 6, vierde lid, van het besluit, vast:

Artikel 4. Bedrijfscontinuïteit

1.

De processen en procedures voor het maken en periodiek verifiëren van de betrouwbaarheid van back-ups van software en gegevens, bedoeld in artikel 9, tweede lid, van het besluit, omschrijven van welke software en gegevens een back-up wordt gemaakt en bevatten ten aanzien van die software en gegevens:

2.

Het bedrijfscontinuïteitsplan, bedoeld in artikel 9, derde lid, van het besluit, houdt rekening met de uitgevoerde beoordeling van risico’s, bedoeld in artikel 7 van het besluit, en omvat in ieder geval:

Artikel 5. Beveiliging bij het verwerven, ontwikkelen en onderhouden van netwerk- en informatiesystemen

1.

De processen en procedures, bedoeld in artikel 11, derde lid, van het besluit, hebben tevens betrekking op de processen en procedures inzake:

2.

De processen en procedures inzake beveiligingspatchbeheer zorgen ervoor dat beveiligingspatches:

4.

Ter uitvoering van artikel 21, derde lid, onderdeel g, van de wet segmenteert de essentiële entiteit of belangrijke entiteit:

Artikel 6. Beveiligingsaspecten ten aanzien van toegangsbeleid

1.

Het beleid, bedoeld in artikel 15, eerste lid, van het besluit, omvat het beleid over bevoorrechte accounts en systeembeheeraccounts.

2.

Het beleid, bedoeld in artikel 15, eerste lid, van het besluit, zorgt ervoor dat:

Artikel 7. Criteria significant incident in de levensmiddelensector

1.

Voor een essentiële entiteit of een belangrijke entiteit die levensmiddelenbedrijf is, is een operationele verstoring ernstig als bedoeld in artikel 25, tweede lid, onderdeel a, van de wet, indien deze voldoet aan een of meer van de volgende criteria:

2.

In afwijking van het eerste lid is een geplande dienstonderbreking of een ander voorzien gevolg van onderhoudswerkzaamheden die door of namens een essentiële entiteit of een belangrijke entiteit worden uitgevoerd, geen ernstige operationele verstoring.

3.

Voor een essentiële entiteit of een belangrijke entiteit die levensmiddelenbedrijf is, is materiële of immateriële schade aanzienlijk als bedoeld in artikel 25, tweede lid, onderdeel b, van de wet, indien deze voldoet aan een of meer van de volgende criteria:

Artikel 8. Criteria significant incident in de sector onderzoek

Voor een essentiële entiteit of een belangrijke entiteit in de sector onderzoek als bedoeld in bijlage 2 bij de wet, ten aanzien waarvan de minister ingevolge artikel 15, vierde lid, van de wet de bevoegde autoriteit is, is een incident in ieder geval een significant incident als:

Artikel 9. Aanwijzing bevoegde autoriteiten

De volgende autoriteiten zijn aangewezen als autoriteit als bedoeld in artikel 51, tweede lid, onderdeel i, van de wet:

Artikel 10. Inwerkingtreding

Indien het bij koninklijke boodschap van 2 juni 2025 ingediende voorstel van wet houdende regels ter implementatie van Richtlijn (EU) 2022/2555 van het Europees Parlement en de Raad van 14 december 2022 betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Unie, tot wijziging van Verordening (EU) nr. 910/2014 en Richtlijn (EU) 2018/1972 en tot intrekking van Richtlijn (EU) 2016/1148 (PbEU 2022, L 333) (Cyberbeveiligingswet) (Kamerstukken 36 764) tot wet is of wordt verheven en die wet in werking treedt, treedt deze regeling op hetzelfde tijdstip in werking.

Artikel 11. Citeertitel

Deze regeling wordt aangehaald als: Regeling cyberbeveiliging LVVN.

Deze regeling zal met de toelichting in de Staatscourant worden geplaatst.

De raadpleging van dit document komt niet in de plaats van het lezen van het oorspronkelijke Staatsblad of de Staatscourant. Wij aanvaarden geen aansprakelijkheid voor eventuele onnauwkeurigheden die voortvloeien uit de omzetting van het origineel naar dit formaat.

Deze tekst wordt gepubliceerd onder de eigen hergebruiksvoorwaarden van BWB, niet onder een licentie van Legalize of van het publieke domein. BWB
CC0 1.0 Universeel (publiek domein)