Overslaan en naar de inhoud gaan

Tweede Kamer neemt Cyberbeveiligingswet aan

De wetsvoorstellen gaan nu naar de Eerste Kamer. De inwerkingtreding wordt voorzien in het tweede kwartaal van 2026.

tweede kamer
- Shutterstock

De Tweede kamer heeft op 15 april jl. de voorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Met de Cbw wordt de Europese NIS2-richtlijn in Nederlandse wetgeving geïmplementeerd.

De Cbw implementeert de Europese NIS2-richtlijn in Nederlandse wetgeving en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Hiermee worden zorgplicht, meldplicht en registratieplicht voor duizenden organisaties in Nederland wettelijk verankerd. De Cbw heeft een veel bredere dekking (18 sectoren, o.a. extra zorg, overheid, digitale aanbieders, transport, afval, chemie); meer organisaties vallen dus automatisch onder de regeling als “essentieel” of “belangrijk”.

Bestuurlijke aansprakelijkheid

Onder de Cyberbeveiligingswet wordt cyberveiligheid expliciet een bestuurstaak, met mogelijk persoonlijke aansprakelijkheid voor bestuurders. Bestuurders moeten cyberrisico’s, maatregelen en incidenten periodiek laten rapporteren en daarop sturen. Het volstaat echt meer om het "uit te besteden aan IT". Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij niet‑naleving, naast eventuele sancties voor de organisatie.

Centraal meldloket

Om te voorkomen dat er een wildgroei aan losse meldloketten ontstaat heeft de Kamer de motie van Barbara Kathmann (Pro) en Laurens Dassen (Volt) aangenomen over het inrichten van één centraal meldloket. Bij een centraal en overzichtelijk meldloket  moeten alle soorten meldingen gedaan kunnen worden die volgen uit nationale en sectorale wetgeving.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Inwerkingtreding

De wetsvoorstellen gaan nu naar de Eerste Kamer. De inwerkingtreding wordt voorzien in het tweede kwartaal van 2026. Of die planning precies wordt gehaald, hangt af van het tempo van de Eerste Kamer. Parallel hieraan wordt ook nog gewerkt aan het Cyberbeveiligingsbesluit en de ministeriële regelingen.

Het omzetten van de NIS2-richtlijn in nationale wetgeving bleek een complex en omvangrijk traject. De implementatietermijn van de NIS2-richtlijn verstreek al op 18 oktober 2024. Het streven om het in het derde kwartaal van 2025 rond te hebben, werd  niet gehaald. Nederland is echter niet het enige land dat de implementatie nog niet klaar heeft. Alleen België en Kroatië wisten de deadline te behalen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Ben je voorbereid op je rol in cyberveiligheid als bestuurder? Leer hoe je strategisch grip krijgt op cyberrisico's en aansprakelijkheid voorkomt.

schrijf u vandaag nog in

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in