Overslaan en naar de inhoud gaan

ATR: 'Gevolgen van wijzigingen in NIS2 slecht in beeld'

Brussel wil de NIS2-richtlijn op onderdelen vereenvoudigen en verduidelijken. Tegelijkertijd wordt het toepassingsbereik uitgebreid.

nis2
- Shutterstock

De voorgenomen wijzigingen van de Europese NIS2-richtlijn kunnen voor meer organisaties verplichtingen op het gebied van cybersecurity met zich meebrengen, maar hoeveel extra regeldruk daarmee is gemoeid, is nog niet duidelijk. Het Adviescollege toetsing regeldruk (ATR)vindt dat Nederland de gevolgen onvoldoende in beeld heeft gebracht.

De Europese Commissie wil de NIS2-richtlijn op onderdelen vereenvoudigen en verduidelijken. Tegelijkertijd wordt het toepassingsbereik uitgebreid. Onder meer bepaalde typen digitale dienstverleners, vervoerders van militair materieel en organisaties die betrokken zijn bij onderzeese infrastructuur worden aangemerkt als essentiële entiteiten.

Regeldruk onduidelijk in Nederlands standpunt  

Dat betekent dat meer organisaties aan verplichtingen uit de NIS2-richtlijn kunnen worden gebonden. Volgens het ATR is in het Nederlandse standpunt over het Europese voorstel echter niet gekwantificeerd welke regeldruk daarmee gepaard gaat. Het adviescollege adviseert het kabinet dat alsnog te doen.

Ook wil het ATR dat wordt onderzocht welke kosten organisaties sowieso al zouden maken voor een adequaat niveau van cyberbeveiliging. Die zogenoemde bedrijfseigen kosten moeten vervolgens worden afgezet tegen de kosten die specifiek voortkomen uit de NIS2-verplichtingen. Zo moet duidelijker worden wat de voorgestelde vereenvoudiging organisaties daadwerkelijk oplevert.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Daarnaast vraagt het adviescollege aandacht voor verschillen tussen toezichtregimes en voor richtsnoeren van het Europese cybersecurityagentschap ENISA. Die kunnen volgens het ATR eveneens gevolgen hebben voor de uitvoerbaarheid en regeldruk. Het advies is uitgebracht over het BNC-fiche waarin het kabinet zijn positie bepaalt voor de Europese onderhandelingen over de aanpassing van NIS2.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Ben je voorbereid op de toenemende eisen van de NIS2-richtlijn? Leer hoe je strategisch grip krijgt op cyberrisico's en voldoe aan de nieuwste regelgeving.

schrijf u vandaag nog in

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in