Cyberwetten naar Eerste Kamer: voorbereiding op NIS2 wordt steeds urgenter

De Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten liggen bij de Eerste Kamer. Op dinsdag 7 juli stemmen de Eerste Kamerleden over de wetsvoorstellen. Bij een positief besluit treden beide wetten naar verwachting op 15 augustus 2026 in werking.

Met de Cyberbeveiligingswet wordt de Europese NIS2-richtlijn in Nederland ingevoerd. Deze wet stelt eisen aan de digitale weerbaarheid van ruim 8.000 organisaties in Nederland. Organisaties zijn zelf verantwoordelijk om te bepalen of zij onder de wet vallen.

De Wet weerbaarheid kritieke entiteiten implementeert de Europese CER-richtlijn en richt zich op organisaties die essentiële diensten leveren aan de samenleving. Waar NIS2 vooral kijkt naar digitale weerbaarheid, richt deze wet zich breder op de fysieke en organisatorische weerbaarheid van kritieke entiteiten.

Voor organisaties betekent dit dat voorbereiding niet langer kan wachten. De nieuwe verplichtingen vragen om inzicht in digitale voorzieningen, risico’s, leveranciers, beheerprocessen en maatregelen. Denk aan vragen als: welke systemen zijn kritisch, wie is eigenaar, welke leveranciers zijn betrokken, welke risico’s zijn bekend en welke maatregelen zijn aantoonbaar ingericht?

Cilde helpt organisaties om deze voorbereiding praktisch te maken. Met KEA brengen we websites, applicaties, domeinen, leveranciers, normenkaders en technische signalen samen in één overzicht. Zo ontstaat grip op digitale weerbaarheid, compliance en de stappen die nodig zijn richting NIS2.

 

Lees meer over de NIS2

Recente artikelen

Nieuwe AI-strategie kabinet: van ambitie naar aantoonbare AI-governance

De boodschap is duidelijk: AI is niet langer alleen een technologische ontwikkeling. AI is een strategische factor geworden voor economie, veiligheid, internationale machtsverhoudingen en maatschappelijke weerbaarheid. Voor publieke organisaties betekent dit dat AI-governance steeds belangrijker wordt. Niet alleen om kansen te benutten, maar ook om risico’s beheersbaar te maken en aantoonbaar verantwoord met AI om te gaan.

STIX en TAXII 2.1 verplicht voor de overheid: wat betekent dit voor digitale weerbaarheid?

Sinds 1 juli 2026 zijn STIX en TAXII 2.1 verplicht voor de overheid volgens het principe ‘Pas toe of leg uit’. Daarmee worden deze standaarden onderdeel van de verplichte open standaarden die overheidsorganisaties moeten toepassen bij het verstrekken en/of verkrijgen van informatie over cyberdreigingen tegen netwerk- en informatiesystemen.

Nieuw rijksbreed cloudbeleid: van cloudgebruik naar aantoonbare regie

De Rijksoverheid scherpt haar cloudbeleid aan. Aanleiding is niet alleen de snelle groei van het gebruik van publieke clouddiensten, maar ook de toenemende zorg over digitale afhankelijkheid. De geopolitieke ontwikkelingen van de afgelopen jaren — waaronder het aantreden van de tweede regering-Trump — hebben duidelijk gemaakt hoe kwetsbaar publieke organisaties kunnen zijn wanneer essentiële systemen, gegevens en dienstverlening sterk afhankelijk zijn van Amerikaanse technologiebedrijven.