De Cyberbeveiligingsregeling sector overheid is gepubliceerd in de Staatscourant. Hiermee is de laatste nodige stap gezet voordat de Cyberbeveiligingswet (Cbw) op 15 augustus 2026 in werking treedt. In de Cyberbeveiligingsregeling staan de uitwerking van de zorgplicht en de drempelwaarden voor de meldplicht voor overheidsorganisaties.
De Cyberbeveiligingsregeling sector overheid is de ministeriële regeling die geldt voor overheidsorganisaties die onder de Cbw vallen. Eind 2025 is de Cyberbeveiligingsregeling in openbare consultatie geweest. Iedereen had toen de mogelijkheid input te leveren. Deze input is uiteindelijk verwerkt in de huidige versie. Met de publicatie in de Staatscourant geldt deze regeling vanaf 15 augustus als verplichting voor overheidsinstanties.
Uitwerking zorg- en meldplicht Cbw
In de Cyberbeveiligingsregeling sector overheid wordt de zorgplicht verder uitgewerkt. Zo wordt de Baseline Informatiebeveiliging Overheid 2 (BIO2) verplicht en moeten organisaties ISO-standaarden voor informatiebeveiliging (27001 en 27002) toepassen. Ook werkt de Cyberbeveiligingsregeling de criteria voor de meldplicht uit. Daarmee wordt bepaald wanneer er sprake is van een significant incident. Overheidsorganisaties hebben vanuit de Cbw de verplichting deze significante incidenten te melden.
Laatste stap voor inwerkingtreding Cbw
Met de publicatie is de laatste stap gezet voordat de Cbw en onderliggende regelgeving op 15 augustus in werking treedt. Vanaf dat moment moeten organisaties in Nederland, waaronder overheidsorganisaties, voldoen aan verplichtingen voor de versterking van hun cyberveiligheid. Het gaat om een wettelijke zorgplicht, meldplicht en registratieplicht, waarop bovendien onafhankelijk toezicht wordt gehouden. Door de toenemende dreigingen op de digitale veiligheid van organisaties is dat hoognodig.
Voor de registratieplicht is het van belang dat overheidsorganisaties zich zo snel mogelijk registreren, in elk geval voor 15 augustus. Het ministerie van BZK roept organisaties op die dit nog niet hebben gedaan dit zo snel mogelijk te doen!
Het bericht Cyberbeveiligingsregeling overheid in Staatscourant verscheen eerst op Digitale Overheid.
Dit artikel is afkomstig van Rijksoverheid.
Lees het volledige artikelTags
Gerelateerde artikelen
Kabinet kiest voor invoering e-facturatie
Per 1 juli 2030 wil het kabinet e-facturatie en rapportage invoeren voor bedrijven. Daarmee sluit Nederland aan op de EU-plannen voor btw in het digitale tijdperk. Het bericht Kabinet kiest voor invoering e-facturatie verscheen eerst op Digitale Overheid.
Vernieuwd: VNG-handreiking weerbaarheid en veerkracht
De vernieuwde handreiking geeft meer uitleg, praktijkvoorbeelden en handvatten bij de 41 maatregelen die vorig jaar uitkwamen. Welke lessen zijn intussen geleerd? Het bericht Vernieuwd: VNG-handreiking weerbaarheid en veerkracht verscheen eerst op Digitale Overheid.
NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers
Check Point heeft een kwetsbaarheid verholpen in Check Point's Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met r...