Skip to main content
24 november 2023

Ondanks onduidelijkheden NIS2 doorgaan met voorbereiden

De NIS2 richtlijn wordt momenteel naar nationale wetgeving vertaalt. Hoewel er nog onduidelijkheden zijn, is het cruciaal dat je als gemeente doorgaat met de cyclus voor de Baseline Informatiebeveiliging Overheid (BIO).

Medeoverheden worden essentieel verklaard onder de Network and Information security directive – (NIS2)-wetgeving, zo werd onlangs bekend. Dat geldt, mits wordt voldaan aan de juiste criteria uit de richtlijn, ook voor gemeenschappelijke regelingen. Dit betekent dat er onder andere een wettelijke zorg- en meldplicht komt voor ernstige digitale dreigingen en incidenten. Nieuw is dat er naast toezicht achteraf, ook toezicht vooraf komt op de beveiliging van de gemeentelijke ICT.

Voorbereiding NIS2 – jouw to do’s

De staatssecretaris wil onder andere de eisen van NIS2 meenemen in de vernieuwde Baseline Informatiebeveiliging Overheid (BIO) en deze wettelijk vastleggen. Gezien het feit dat jouw gemeentelijke organisatie nu al een zorgplicht, meldplicht (IBD) en toezicht heeft, zal de impact van NIS2 voor gemeenten afhankelijk zijn van de mate waarin je nu al gedocumenteerd voldoet aan de BIO. Ga dus zeker door met de cyclus van plannen, uitvoeren, controleren en bijstellen rondom de complete BIO. En documenteer het proces, zodat de gemeenteraad en de (nog te benoemen) centrale toezichthouder hun rol goed kunnen invullen.

Bron: VNG

Terug

Nog niet uitgelezen?