De Cyberbeveiligingsregeling sector overheid is gepubliceerd in de Staatscourant. Hiermee is de laatste nodige stap gezet voordat de Cyberbeveiligingswet (Cbw) op 15 augustus 2026 in werking treedt. In de Cyberbeveiligingsregeling staan de uitwerking van de zorgplicht en de drempelwaarden voor de meldplicht voor overheidsorganisaties.
De Cyberbeveiligingsregeling sector overheid is de ministeriële regeling die geldt voor overheidsorganisaties die onder de Cbw vallen. Eind 2025 is de Cyberbeveiligingsregeling in openbare consultatie geweest. Iedereen had toen de mogelijkheid input te leveren. Deze input is uiteindelijk verwerkt in de huidige versie. Met de publicatie in de Staatscourant geldt deze regeling vanaf 15 augustus als verplichting voor overheidsinstanties.
Uitwerking zorg- en meldplicht Cbw
In de Cyberbeveiligingsregeling sector overheid wordt de zorgplicht verder uitgewerkt. Zo wordt de Baseline Informatiebeveiliging Overheid 2 (BIO2) verplicht en moeten organisaties ISO-standaarden voor informatiebeveiliging (27001 en 27002) toepassen. Ook werkt de Cyberbeveiligingsregeling de criteria voor de meldplicht uit. Daarmee wordt bepaald wanneer er sprake is van een significant incident. Overheidsorganisaties hebben vanuit de Cbw de verplichting deze significante incidenten te melden.
Laatste stap voor inwerkingtreding Cbw
Met de publicatie is de laatste stap gezet voordat de Cbw en onderliggende regelgeving op 15 augustus in werking treedt. Vanaf dat moment moeten organisaties in Nederland, waaronder overheidsorganisaties, voldoen aan verplichtingen voor de versterking van hun cyberveiligheid. Het gaat om een wettelijke zorgplicht, meldplicht en registratieplicht, waarop bovendien onafhankelijk toezicht wordt gehouden. Door de toenemende dreigingen op de digitale veiligheid van organisaties is dat hoognodig.
Voor de registratieplicht is het van belang dat overheidsorganisaties zich zo snel mogelijk registreren, in elk geval voor 15 augustus. Het ministerie van BZK roept organisaties op die dit nog niet hebben gedaan dit zo snel mogelijk te doen!
Het bericht Cyberbeveiligingsregeling overheid in Staatscourant verscheen eerst op Digitale Overheid.
Dit artikel is afkomstig van Rijksoverheid.
Lees het volledige artikelTags
Gerelateerde artikelen
NCSC-2026-0280 [1.00] [M/H] Kwetsbaarheid verholpen in macOS Screen Sharing door Apple
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. De kwetsbaarheid betreft een authenticatieprobleem in de Screen Sharing functionaliteit waarbij netwerkaanvallers toegang kunnen verkrijgen zonder geldige inloggegeve...
NCSC-2026-0279 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide beveiligingsreview van Cisco IOS XE Software. De geïdentificeerde problemen betreffen onder andere onjuiste toegangscontrole, onjuiste restricties bij geheugenbuffero...
Het NCSC levert voorlopig CSIRT-dienstverlening
Op 15 augustus treedt de Cbw in werking en in ieder geval tot eind 2026 levert het NCSC de CSIRT-dienstverlening aan gemeenten en gemeenschappelijke regelingen. Het bericht Het NCSC levert voorlopig CSIRT-dienstverlening verscheen eerst op Digitale Overheid.