Tweede Kamer neemt Cyberbeveiligingswet aan
De Tweede kamer heeft op 15 april jl. de voorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Met de Cbw wordt de Europese NIS2-richtlijn in Nederlandse wetgeving geïmplementeerd.
De Cbw implementeert de Europese NIS2-richtlijn in Nederlandse wetgeving en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Hiermee worden zorgplicht, meldplicht en registratieplicht voor duizenden organisaties in Nederland wettelijk verankerd. De Cbw heeft een veel bredere dekking (18 sectoren, o.a. extra zorg, overheid, digitale aanbieders, transport, afval, chemie); meer organisaties vallen dus automatisch onder de regeling als “essentieel” of “belangrijk”.
Bestuurlijke aansprakelijkheid
Onder de Cyberbeveiligingswet wordt cyberveiligheid expliciet een bestuurstaak, met mogelijk persoonlijke aansprakelijkheid voor bestuurders. Bestuurders moeten cyberrisico’s, maatregelen en incidenten periodiek laten rapporteren en daarop sturen. Het volstaat echt meer om het “uit te besteden aan IT”. Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij niet‑naleving, naast eventuele sancties voor de organisatie.
Centraal meldloket
Om te voorkomen dat er een wildgroei aan losse meldloketten ontstaat heeft de Kamer de motie van Barbara Kathmann (Pro) en Laurens Dassen (Volt) aangenomen over het inrichten van één centraal meldloket. Bij een centraal en overzichtelijk meldloket moeten alle soorten meldingen gedaan kunnen worden die volgen uit nationale en sectorale wetgeving.
Inwerkingtreding
De wetsvoorstellen gaan nu naar de Eerste Kamer. De inwerkingtreding wordt voorzien in het tweede kwartaal van 2026. Of die planning precies wordt gehaald, hangt af van het tempo van de Eerste Kamer.
Verder lezen bij de bron- Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen - 9 september 2026
- Hoe verbeter je ot-security? - 9 september 2026
- Overheid scherpt privacy-afspraken met Salesforce aan - 8 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen |