Ga naar hoofdinhoud
Rijksoverheid

Cyberbeveiligingsregeling overheid in Staatscourant

2 min leestijd
Cyberbeveiligingsregeling overheid in Staatscourant

De Cyberbeveiligingsregeling sector overheid is gepubliceerd in de Staatscourant. Hiermee is de laatste nodige stap gezet voordat de Cyberbeveiligingswet (Cbw) op 15 augustus 2026 in werking treedt. In de Cyberbeveiligingsregeling staan de uitwerking van de zorgplicht en de drempelwaarden voor de meldplicht voor overheidsorganisaties.

De Cyberbeveiligingsregeling sector overheid is de ministeriële regeling die geldt voor overheidsorganisaties die onder de Cbw vallen. Eind 2025 is de Cyberbeveiligingsregeling in openbare consultatie geweest. Iedereen had toen de mogelijkheid input te leveren. Deze input is uiteindelijk verwerkt in de huidige versie. Met de publicatie in de Staatscourant geldt deze regeling vanaf 15 augustus als verplichting voor overheidsinstanties.

Uitwerking zorg- en meldplicht Cbw

In de Cyberbeveiligingsregeling sector overheid wordt de zorgplicht verder uitgewerkt. Zo wordt de Baseline Informatiebeveiliging Overheid 2 (BIO2) verplicht en moeten organisaties ISO-standaarden voor informatiebeveiliging (27001 en 27002) toepassen. Ook werkt de Cyberbeveiligingsregeling de criteria voor de meldplicht uit. Daarmee wordt bepaald wanneer er sprake is van een significant incident. Overheidsorganisaties hebben vanuit de Cbw de verplichting deze significante incidenten te melden.

Laatste stap voor inwerkingtreding Cbw

Met de publicatie is de laatste stap gezet voordat de Cbw en onderliggende regelgeving op 15 augustus in werking treedt. Vanaf dat moment moeten organisaties in Nederland, waaronder overheidsorganisaties, voldoen aan verplichtingen voor de versterking van hun cyberveiligheid. Het gaat om een wettelijke zorgplicht, meldplicht en registratieplicht, waarop bovendien onafhankelijk toezicht wordt gehouden. Door de toenemende dreigingen op de digitale veiligheid van organisaties is dat hoognodig.

Voor de registratieplicht is het van belang dat overheidsorganisaties zich zo snel mogelijk registreren, in elk geval voor 15 augustus. Het ministerie van BZK roept organisaties op die dit nog niet hebben gedaan dit zo snel mogelijk te doen!

Het bericht Cyberbeveiligingsregeling overheid in Staatscourant verscheen eerst op Digitale Overheid.

Dit artikel is afkomstig van Rijksoverheid.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsb...

NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer mis...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren