Wouter Hoeffnagel - 21 februari 2025

Internetconsultatatie over Cyberbeveiligingswet loopt tot 30 maart

De internetconsultatie over de concept-algemene maatregelen van bestuur (amvb’s) bij de Cyberbeveiligingswet is gestart. Ook de consultatie over de amvb bij de Wet weerbaarheid kritieke entiteiten is gestart: het Besluit weerbaarheid kritieke entiteiten. De consultatieperiode loopt tot en met 30 maart 2025.

Internetconsultatatie over Cyberbeveiligingswet loopt tot 30 maart image

De Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten vertalen twee Europese richtlijnen naar Nederlandse wetgeving: de Network and Information Security Directive (NIS2) en de Critical Entities Resilience Directive (CER). Deze richtlijnen moeten ervoor zorgen dat organisaties in de EU beter bestand zijn tegen cyberdreigingen.

Digitale veiligheid verbeteren

De Cyberbeveiligingswet heeft als doel de digitale veiligheid van Nederland te verbeteren. Organisaties moeten maatregelen nemen om hun netwerk- en informatiesystemen te beveiligen en digitale incidenten te voorkomen. Met de invoering van deze wet vervalt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).

De consultatie heeft als doel belanghebbenden te betrekken bij de totstandkoming van de amvb. Iedereen kan van 20 februari tot en met 30 maart 2025 reageren op het concept-Cyberbeveiligingsbesluit via internetconsultatie.nl. Na afloop worden alle reacties beoordeeld en verwerkt in de definitieve amvb.

Ministeriële regelingen

Elk ministerie werkt het Cyberbeveiligingsbesluit en het Besluit weerbaarheid kritieke entiteiten verder uit in een ministeriële regeling. Hierin komen sectorspecifieke regels, zoals de drempelwaarden voor het melden van cyberincidenten.

Het ministerie van Economische Zaken, het ministerie van Infrastructuur en Waterstaat, het ministerie van Klimaat en Groene Groei en het ministerie van Landbouw, Visserij, Voedselzekerheid en Natuur hebben al een regeling opgesteld over de zorgplicht uit de Cyberbeveiligingswet. Deze regeling wordt nu ook geconsulteerd, zodat organisaties in één keer kunnen reageren op zowel het Cyberbeveiligingsbesluit als de bijbehorende ministeriële regeling. Op internetconsultatie.nl staat de concept-ministeriële regeling en is deelname aan de consultatie mogelijk. Daar is ook te zien voor welke organisaties de regeling geldt.

Voor de ministeries van Binnenlandse Zaken en Koninkrijksrelaties en Volksgezondheid, Welzijn en Sport sluit de uitwerking van de zorgplicht grotendeels aan bij bestaande cyberbeveiligingsnormen. Voor de overheid geldt de Baseline Informatiebeveiliging Overheid (BIO) en voor de zorgsector zijn de NEN7510 en ISO27001 van toepassing.

Meer informatie is hier beschikbaar.

Copaco Vision on Security BW + BN
Mnemonic 03/02/2025 t/m 24/02/2025 BN + BW