De internetconsultatie van de concept-algemene maatregelen van bestuur (amvb’s) die horen bij de Cyberbeveiligingswet is gestart. Deze amvb, ook wel het Cyberbeveiligingsbesluit genoemd, werkt de wet verder uit op onderwerpen zoals de zorgplicht, registratieplicht en opleidingsplicht voor bestuurders. De consultatie loopt van 20 februari tot en met 30 maart 2025.
Gelijktijdig is ook de consultatie van de amvb behorende bij de Wet weerbaarheid kritieke entiteiten van start gegaan, het Besluit weerbaarheid kritieke entiteiten. Beide wetten zijn de nationale implementatie van de Europese richtlijnen NIS2 en CER, die de digitale weerbaarheid van organisaties binnen de EU willen versterken. De Rijksoverheid roept organisaties op zich tijdig voor te bereiden op de inwerkingtreding van deze wetten en bijbehorende amvb’s.
Het doel van de consultatie is om belanghebbenden te betrekken bij de verdere uitwerking van de regelgeving. Reacties op het concept Cyberbeveiligingsbesluit kunnen worden ingediend via internetconsultatie.nl. Na afloop van de consultatieperiode worden alle reacties beoordeeld en waar nodig verwerkt.
Daarnaast werken verschillende ministeries aan sectorspecifieke ministeriële regelingen die het Cyberbeveiligingsbesluit en het Besluit weerbaarheid kritieke entiteiten verder concretiseren. Deze regelingen bevatten onder meer drempelwaarden voor incidentmeldingen. Voor de zorgplicht zijn al ministeriële regelingen opgesteld door onder andere Economische Zaken, Infrastructuur en Waterstaat, Klimaat en Groene Groei, en Landbouw, Visserij, Voedselzekerheid en Natuur. Deze regelingen worden nu ook geconsulteerd, zodat organisaties kunnen reageren op zowel het besluit als de ministeriële regeling.
Voor de ministeries van Binnenlandse Zaken en Koninkrijksrelaties en Volksgezondheid, Welzijn en Sport sluit de uitwerking van de zorgplicht aan bij bestaande normenkaders zoals de Baseline Informatiebeveiliging Overheid (BIO) en de NEN7510 en ISO27001 voor de zorgsector.
De wetsvoorstellen worden naar verwachting in het eerste kwartaal van 2025 ingediend bij de Tweede Kamer. Het streven is dat zowel de wetten als de amvb’s in het derde kwartaal van 2025 in werking treden, afhankelijk van de parlementaire behandeling. De Cyberbeveiligingswet heeft als doel de digitale weerbaarheid van Nederland te versterken door organisaties te verplichten passende maatregelen te nemen ter bescherming van hun netwerk- en informatiesystemen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *