Hoe wordt de Cyberbeveiligingswet gehandhaafd?
De bevoegde toezichthouder kan onderzoeken of een organisatie aan de Cbw voldoet en beschikt daarvoor over verschillende toezicht- en handhavingsbevoegdheden. De bevoegde toezichthouder hangt af van de sector waarin de organisatie actief is.
Afhankelijk van de omstandigheden kan de toezichthouder onder meer een beveiligingsscan of audit laten uitvoeren, bindende aanwijzingen geven, een overtreding openbaar maken (naming and shaming) of een last onder bestuursdwang om dwangsom opleggen.
Afhankelijk van de categorie waarin de organisatie valt en de aard van de overtreding, kan de maximale boete oplopen tot 10 miljoen euro of, indien dat hoger is, 2% van de totale wereldwijde jaaromzet.
Welke maatregel uiteindelijk wordt opgelegd hangt onder meer af van de ernst en duur van de overtreding, eventuele eerdere overtredingen, de veroorzaakte schade en de mate waarin de organisatie met de toezichthouder meewerkt.