Wetsvoorstel cyberbeveiligingswet Tweede kamer ingediend
Op 2 juni 2025 is het wetsvoorstel voor de Cyberbeveiligingswet officieel ingediend bij de Tweede Kamer. Deze wet implementeert de Europese NIS2-richtlijn in Nederlandse wetgeving en beoogt het digitale weerbaarheidsniveau van vitale en belangrijke organisaties in Nederland te versterken.
Wat houdt de Cyberbeveiligingswet in?
De Cyberbeveiligingswet is ontworpen om de digitale weerbaarheid van organisaties te vergroten. De wet moet onder andere verplichten dat bedrijven ervoor zorgen maatregelen tegen cyberbeveiligingsrisico's te nemen en dat ze significante incidenten melden bij de overheid.
De wet maakt onderscheid tussen essentiële en belangrijke entiteiten, gebaseerd op sector en omvang van de organisatie. Dit onderscheid bepaalt onder andere het toepasselijke toezichtsregime.
Impact op Nederlandse organisaties
Naar schatting zullen ruim 8.000 organisaties onder de reikwijdte van de Cyberbeveiligingswet vallen. Dit betreft onder andere sectoren zoals energie, transport, gezondheidszorg, digitale infrastructuur en financiële diensten. Voor deze organisaties betekent de wet een aanzienlijke uitbreiding van hun verplichtingen op het gebied van cyberbeveiliging.
Bestuurders van deze entiteiten krijgen specifieke verantwoordelijkheden, waaronder het goedkeuren van beveiligingsmaatregelen en het toezien op de uitvoering ervan. Daarnaast dienen zij voldoende kennis te hebben van risico’s op het gebied van cyberbeveiliging. raadvanstate.nl
Verwachte inwerkingtreding en politieke context
Hoewel de oorspronkelijke planning mikte op een inwerkingtreding in het derde kwartaal van 2025, is dit door recente politieke ontwikkelingen, waaronder de val van het kabinet op 3 juni 2025, niet haalbaar gebleken. Demissionair minister Van Weel (Justitie en Veiligheid) hoopt nu dat de wet in het tweede kwartaal van 2026 in werking treedt.
De behandeling van het wetsvoorstel door de Tweede Kamercommissie Digitale Zaken is gepland voor 18 juni 2025. Hoewel het onwaarschijnlijk is dat de wet als controversieel wordt verklaard, kan dit proces invloed hebben op de verdere voortgang.
Voorbereiding is essentieel
Ondanks de vertraging in de wetgeving, is het voor organisaties van belang om zich tijdig voor te bereiden op de komende verplichtingen. De risico’s die organisaties lopen, doen zich immers nu al voor. De Rijksoverheid roept organisaties dan ook op om zich voor te bereiden op de komst van deze wetten en de onderliggende regelgeving. Daarvoor nemen zij ook stappen; op de website van NCSC is een uitgebreid stappenplan te vinden.
Cyberbeveiligingswet richt zich op de toekomst
De Cyberbeveiligingswet markeert een belangrijke stap in het versterken van de digitale weerbaarheid van Nederland. Voor organisaties betekent dit een uitbreiding van verantwoordelijkheden en verplichtingen op het gebied van cyberbeveiliging. Het is van essentieel belang dat organisaties zich proactief voorbereiden op de komende veranderingen om te voldoen aan de nieuwe eisen en om hun digitale infrastructuur te beschermen tegen toenemende cyberdreigingen.