De Cbw implementeert de Europese NIS2-richtlijn in Nederlandse wetgeving en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Hiermee worden zorgplicht, meldplicht en registratieplicht voor duizenden organisaties in Nederland wettelijk verankerd. De Cbw heeft een veel bredere dekking (18 sectoren, o.a. extra zorg, overheid, digitale aanbieders, transport, afval, chemie); meer organisaties vallen dus automatisch onder de regeling als “essentieel” of “belangrijk”.
Tweede Kamer neemt Cyberbeveiligingswet aan
De Tweede kamer heeft op 15 april jl. de voorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Met de Cbw wordt de Europese NIS2-richtlijn in Nederlandse wetgeving geïmplementeerd.
Bestuurlijke aansprakelijkheid
Onder de Cyberbeveiligingswet wordt cyberveiligheid expliciet een bestuurstaak, met mogelijk persoonlijke aansprakelijkheid voor bestuurders. Bestuurders moeten cyberrisico’s, maatregelen en incidenten periodiek laten rapporteren en daarop sturen. Het volstaat echt meer om het "uit te besteden aan IT". Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij niet‑naleving, naast eventuele sancties voor de organisatie.
Bestuurders aan zet!
Lees het artikel van CIO Rijk Art de Blaauw en BZK beleidsmedewerker Erik Becker wat de Cbw en de BIO2 met zich meebrengen voor bestuurders en hun organisaties.
Centraal meldloket
Om te voorkomen dat er een wildgroei aan losse meldloketten ontstaat heeft de Kamer de motie van Barbara Kathmann (Pro) en Laurens Dassen (Volt) aangenomen over het inrichten van één centraal meldloket. Bij een centraal en overzichtelijk meldloket moeten alle soorten meldingen gedaan kunnen worden die volgen uit nationale en sectorale wetgeving.
Inwerkingtreding
De wetsvoorstellen gaan nu naar de Eerste Kamer. De inwerkingtreding wordt voorzien in het tweede kwartaal van 2026. Of die planning precies wordt gehaald, hangt af van het tempo van de Eerste Kamer. Parallel hieraan wordt ook nog gewerkt aan het Cyberbeveiligingsbesluit en de ministeriële regelingen.
Het omzetten van de NIS2-richtlijn in nationale wetgeving bleek een complex en omvangrijk traject. De implementatietermijn van de NIS2-richtlijn verstreek al op 18 oktober 2024. Het streven om het in het derde kwartaal van 2025 rond te hebben, werd niet gehaald. Nederland is echter niet het enige land dat de implementatie nog niet klaar heeft. Alleen België en Kroatië wisten de deadline te behalen.

Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.