Verandering biedt kansen
Home / Nieuws / Nieuwe NIS2-richtlijn voor cybersecurity in publieke sector
De NIS2 is op 16 januari 2023 in werking getreden. Daarmee gelden er nu ook aangescherpte cybersecurityregels voor publieke organisaties en (mede)overheden. Wat zijn de grootste veranderingen?
De Network and Information Security Directive 2 (NIS2) noemen we in Nederland ook wel de Netwerk- en Informatieveiligingsrichtlijn 2 (NIB2). Het is een uitbreiding op de eerdere NIS. Die oorspronkelijke NIS-richtlijn gold niet voor decentrale overheden, de nieuwe NIS2 wel. Dat betekent dat ook jouw organisatie nu mogelijk verplicht is om meer maatregelen te nemen voor de beheersing van cybersecurityrisico’s.
Met het toenemend gebruik van digitale technologieën stijgt het risico op cyberaanvallen en -criminaliteit. Om internationale bestrijding ervan te vergemakkelijken en stimuleren, bouwt de EU al jaren aan een gedegen cyberdefensiebeleid en blijft ze richtlijnen actualiseren. Nu dus de NIS, waarvan de regels in ons land zijn geïmplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Met de NIS2 gaan de cybersecurityregels gelden voor meer sectoren. Naast alle middelgrote en grote ondernemingen moeten nu ook 4.000 instellingen, waaronder publieke organisaties en medeoverheden, meer maatregelen nemen voor de beheersing van cyberbeveiligingsrisico’s. Zo gelden er voor deze organisatie bijvoorbeeld strengere beveiligings- en rapportagevereisten.
De meest opvallende wijzigingen:
In de praktijk betekent dit voor publieke organisaties en (mede)overheden dat de volgende zaken vereist zijn:
Bovendien geldt er een meldplicht voor ernstige incidenten (zie ook de Handreiking Cybersecuritymaatregelen van het Nederlands Cyber Security Centrum en – voor gemeenten – de website van de Informatiebeveiligingsdienst (IBD) van de VNG).
De NIS2 heeft ook consequenties voor naleving en handhaving. De richtlijn stelt dat nationale autoriteiten strenger moeten handhaven op het naleven van regels en stuurt aan op proactieve steekproefcontroles. Voor wie niet aan de beveiligingseisen voldoet, zal er een grotere kans op (hogere) boetes en andere sancties zijn. Boetes kunnen oplopen tot tenminste € 10 miljoen of 2% van de totale (wereldwijde) omzet. Er wordt zelfs voorzien in de mogelijkheid van hoofdelijke aansprakelijkheid voor organisaties die zich schuldig maken aan grove nalatigheid of opzet.
Actueel
Brussel komt met alternatief belastingplan, zet box 3-wet onder druk
Box 3-wet toch nog vóór zomerreces op agenda Eerste Kamer
Wat zijn je rechten als Belastingdienst geen e-mailnotificatie stuurt?
Deel dit bericht
Nog niet uitgelezen?
De Europese Commissie komt volgende week met een voorstel dat beleggen vanuit een bv nog voordeliger moet maken. Dat meldt De Telegraaf op basis van een conceptvoorstel van Eurocommissaris Wopke Hoekstra. De plannen zouden beleggingen in Europa moeten stimuleren. Volgens Edwin Heithuis, hoogleraar fiscale economie aan de Universiteit van Amsterdam, zal het ervoor zorgen dat […]
De Eerste Kamer wil nog vóór het zomerreces debatteren over de Wet werkelijk rendement box 3. Daarmee blijft het omstreden wetsvoorstel op tafel, ondanks stevige kritiek in de senaat. Het wetsvoorstel ligt sinds februari bij de Eerste Kamer. De Tweede Kamer nam het voorstel toen aan met steun van SP, GroenLinks-PvdA, D66, Volt, PvdD, CDA […]
Je kunt post van de Belastingdienst, waaronder aanslagen, desgewenst digitaal ontvangen via je Berichtenbox op MijnOverheid. Wat zijn je rechten als de Belastingdienst je geen e-mailnotificatie stuurt dat je een bericht hebt ontvangen? Je Berichtenbox kun je met je DigiD raadplegen op MijnOverheid. Je moet hier ook aangeven of je wel of niet per e-mail […]
De rapportageplicht werkgebonden personenmobiliteit vraagt in 2026 nog steeds aandacht van werkgevers met meer dan 100 medewerkers. Valt je organisatie onder deze verplichting? Dan moet je vóór 1 juli 2026 rapporteren over het zakelijke verkeer en het woon-werkverkeer van medewerkers in 2025. Voor organisaties met minder dan 250 medewerkers verandert de verplichting waarschijnlijk vanaf 2026. […]
De Kennisgroep Inkomstenbelasting van de Belastingdienst kreeg de vraag: ‘Waaruit bestaat het werkelijke rendement van een zerobond onder de tegenbewijsregeling box 3?’ De kennisgroep meldt: alleen uit vermogensaanwas – er wordt geen rente in aanmerking genomen. Geen sprake van rente De kennisgroep kreeg de vraag waaruit nu precies het werkelijke rendement van een zerobond bestaat […]
© 2026 - Stolwijk Kennisnetwerk