1. De gegevensuitwisselingsentiteit neemt passende en evenredige technische en organisatorische maatregelen om de risico’s te beheersen:

    1. voor de beveiliging van gegevens die in een register als bedoeld in artikel 4.16, vierde lid, zijn opgenomen; en

    2. het verlenen van toegang tot en het faciliteren van de uitwisseling van gegevens ten behoeve van de processen, bedoeld in artikel 4.1, tweede lid.

  2. De maatregelen zorgen, gezien de stand van de techniek, voor een niveau van beveiliging dat is afgestemd op de risico’s die zich voordoen.

  3. De gegevensuitwisselingsentiteit neemt passende maatregelen om incidenten die de beveiliging van gegevens bedreigen, te voorkomen en de gevolgen van dergelijke incidenten zo veel mogelijk te beperken.

  4. Bij ministeriële regeling kunnen nadere regels worden gesteld met betrekking tot de maatregelen, bedoeld in het eerste, tweede en derde lid.