Wijziging van de wet op het nationale cyberbeveiligingssysteem: nieuwe verplichtingen en boetes
De wet implementeert de NIS 2-richtlijn en breidt de lijst van essentiële en belangrijke entiteiten uit (o.a. in de sectoren energie, gezondheidszorg, transport, afvalwater en beheer van ICT-diensten). Er worden nieuwe eisen gesteld aan risicobeheer, incidentmelding (vroege waarschuwing binnen 24 uur, melding binnen 72 uur) en beveiligingsaudits. Ook wordt een procedure vastgesteld om leveranciers van hardware of software aan te merken als hoogrisicoleveranciers en zijn er aanzienlijke geldboetes voorzien voor niet-naleving.
Belangrijkste punten
Uitbreiding van de lijst van entiteiten die onder de wet vallen met nieuwe sectoren (bv. afvalwater, beheer van ICT-diensten, ruimtevaart) en indeling in essentiële en belangrijke entiteiten.
Invoering van een drietraps meldingssysteem voor ernstige incidenten: vroege waarschuwing (24u), incidentmelding (72u) en eindrapport (één maand).
Mogelijke geldboetes: tot € 10 miljoen of 2% van de omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% van de omzet voor belangrijke entiteiten.
CSIRT NASK zal een onlinedienst creëren waarmee individuen kunnen controleren of hun gegevens (bv. PESEL, login, e-mail) openbaar zijn gemaakt als gevolg van een incident.
De minister bevoegd voor informatisering kan een leverancier van hardware of software aanmerken als hoogrisicoleverancier en de terugtrekking van hun producten bevelen binnen maximaal 7 jaar (of 4 jaar voor kritieke functies).
2026-01-23
Voor
407
Tegen
10
Onthouding
17
Registreer uw standpunt voor de audit.
Waarom is uw stem belangrijk?
Het creëert onweerlegbaar bewijs. Burgerwil levert permanente data om de loyaliteit van de overheid aan haar burgers te verifiëren
(hier uitgelegd).
Begin nu met registreren.
Aanvullende informatie
Druknummer: 10_1955
Startdatum: 2025-11-17
Stemdatum: 2026-01-23
Vergadering nr: 50
Stemming nr: 40