Wettelijke zorgplicht & NIS2-richtlijn: Luchtruimbeveiliging voor de Nederlandse vitale sector.
Handvatten voor compliance officers en chief security officers om de fysieke veiligheid van het luchtruim te toetsen aan de handhavingsrichtlijnen van de Cyberbeveiligingswet (Cbw) en Wwke.
1. De Transformatie van Cyberbeveiliging naar Fysieke Omgevingsveiligheid
De Cyberbeveiligingswet (Cbw) trekt een directe lijn tussen digitale continuïteit en fysieke omgevingsbeveiliging. Artikel 21 lid 3 Cbw schrijft een 'all-hazards'-benadering voor die verplicht tot het beschermen van netwerk- en informatiesystemen én hun fysieke omgeving.
Een ongeautoriseerde drone boven een vitale locatie vormt een hybride dreiging (optische spionage, draadloze datainterceptie of fysieke sabotage). Zonder adequate detectie- en scopingmaatregelen ontstaat een direct risico op fysieke ontregeling en data-exfiltratie.
2. Juridische Matrix: Cbw / NIS2 Verplichtingen voor Luchtruimbeveiliging
| Cbw / NIS2 Vereiste | Wetsverwijzing (Stb. 2026, 187) | Impact op Luchtruimbeveiliging | Vereist Bewijsstuk |
|---|---|---|---|
| Risicobeheersing & Zorgplicht | Art. 21 Cbw | Periodieke kwetsbaarheidsaudit van het luchtruim en fysieke perimeter | Onafhankelijk Audit- & Risicorapport |
| Incidentenmelding (24u) | Art. 25 & 26 Cbw | Actieve detectie en logging van illegale droneflights (vroegtijdige waarschuwing binnen 24u) | C-UAS Event Logging Protocol & Incidentsensoriek |
| Ketenbeveiliging | Art. 21 sub d & Art. 21a Cbw | Uitsluiten van veiligheidsrisico's in hardware/software van C-UAS leveranciers | Leveranciersaudit & Soevereiniteitsverklaring |
| Governance & Bestuur | Art. 24, 78 & 93 Cbw | Bestuurders moeten beveiligingstraining volgen en risicobeleid formeel goedkeuren | Boardroom Compliance Dossier & Certificaten |
3. Stappenplan voor Compliance Officers & CISO's
Om bij een audit door de Rijksinspectie Digitale Infrastructuur (RDI) of de vakdepartementale toezichthouders de naleving van de zorgplicht aan te tonen, dient het volgende faseringsmodel doorlopen te worden:
Voer een nulmeting uit op de fysieke kwetsbaarheid van het luchtruim. Leg vast welke specifieke assets risico lopen op blinde vlekken of sensor-degradatie door elektromagnetische invloeden.
Vertaal de uitkomsten van de scoping naar functionele eisen. Voorkom dat hardware-fabrikanten hun eigen gesloten specificaties dicteren om vendor lock-in en soevereiniteitsrisico's uit te sluiten.
Leg de gecertificeerde risicoanalyse en het PvE voor aan het bestuur ter goedkeuring conform Art. 24 Cbw. Borg hiermee de aantoonbare naleving van de bestuurlijke zorgplicht.
Toets uw asset aan de Cbw / NIS2 richtlijnen
DroneProtector helpt compliance officers bij het opstellen van een juridisch en technisch waterdicht C-UAS scoping dossier.
Start Geanonimiseerde Scoping →