Overslaan en naar de inhoud gaan
(advertentie)

Tweede Kamer neemt Cyberbeveiligingswet aan

Gegevensbeveiligingssysteem met schildbescherming verificatiepictogram
Shutterstock

De Tweede kamer heeft op 15 april jl. de voorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Met de Cbw wordt de Europese NIS2-richtlijn in Nederlandse wetgeving geïmplementeerd.

De Cbw implementeert de Europese NIS2-richtlijn in Nederlandse wetgeving en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Hiermee worden zorgplicht, meldplicht en registratieplicht voor duizenden organisaties in Nederland wettelijk verankerd. De Cbw heeft een veel bredere dekking (18 sectoren, o.a. extra zorg, overheid, digitale aanbieders, transport, afval, chemie); meer organisaties vallen dus automatisch onder de regeling als “essentieel” of “belangrijk”.

Bestuurlijke aansprakelijkheid

Onder de Cyberbeveiligingswet wordt cyberveiligheid expliciet een bestuurstaak, met mogelijk persoonlijke aansprakelijkheid voor bestuurders. Bestuurders moeten cyberrisico’s, maatregelen en incidenten periodiek laten rapporteren en daarop sturen. Het volstaat echt meer om het "uit te besteden aan IT". Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij niet‑naleving, naast eventuele sancties voor de organisatie.

Bestuurders aan zet!

Lees het artikel van CIO Rijk Art de Blaauw en BZK beleidsmedewerker Erik Becker wat de Cbw en de BIO2 met zich meebrengen voor bestuurders en hun organisaties.

Centraal meldloket

Om te voorkomen dat er een wildgroei aan losse meldloketten ontstaat heeft de Kamer de motie van Barbara Kathmann (Pro) en Laurens Dassen (Volt) aangenomen over het inrichten van één centraal meldloket. Bij een centraal en overzichtelijk meldloket  moeten alle soorten meldingen gedaan kunnen worden die volgen uit nationale en sectorale wetgeving.

Inwerkingtreding

De wetsvoorstellen gaan nu naar de Eerste Kamer. De inwerkingtreding wordt voorzien in het tweede kwartaal van 2026. Of die planning precies wordt gehaald, hangt af van het tempo van de Eerste Kamer. Parallel hieraan wordt ook nog gewerkt aan het Cyberbeveiligingsbesluit en de ministeriële regelingen.

Het omzetten van de NIS2-richtlijn in nationale wetgeving bleek een complex en omvangrijk traject. De implementatietermijn van de NIS2-richtlijn verstreek al op 18 oktober 2024. Het streven om het in het derde kwartaal van 2025 rond te hebben, werd  niet gehaald. Nederland is echter niet het enige land dat de implementatie nog niet klaar heeft. Alleen België en Kroatië wisten de deadline te behalen.

Plaats een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

(advertentie)

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in