De Cyberbeveiligingsregeling sector overheid is gepubliceerd in de Staatscourant. Hiermee is de laatste nodige stap gezet voordat de Cyberbeveiligingswet (Cbw) op 15 augustus 2026 in werking treedt. In de Cyberbeveiligingsregeling staan de uitwerking van de zorgplicht en de drempelwaarden voor de meldplicht voor overheidsorganisaties.
De Cyberbeveiligingsregeling sector overheid is de ministeriële regeling die geldt voor overheidsorganisaties die onder de Cbw vallen. Eind 2025 is de Cyberbeveiligingsregeling in openbare consultatie geweest. Iedereen had toen de mogelijkheid input te leveren. Deze input is uiteindelijk verwerkt in de huidige versie. Met de publicatie in de Staatscourant geldt deze regeling vanaf 15 augustus als verplichting voor overheidsinstanties.
Uitwerking zorg- en meldplicht Cbw
In de Cyberbeveiligingsregeling sector overheid wordt de zorgplicht verder uitgewerkt. Zo wordt de Baseline Informatiebeveiliging Overheid 2 (BIO2) verplicht en moeten organisaties ISO-standaarden voor informatiebeveiliging (27001 en 27002) toepassen. Ook werkt de Cyberbeveiligingsregeling de criteria voor de meldplicht uit. Daarmee wordt bepaald wanneer er sprake is van een significant incident. Overheidsorganisaties hebben vanuit de Cbw de verplichting deze significante incidenten te melden.
Laatste stap voor inwerkingtreding Cbw
Met de publicatie is de laatste stap gezet voordat de Cbw en onderliggende regelgeving op 15 augustus in werking treedt. Vanaf dat moment moeten organisaties in Nederland, waaronder overheidsorganisaties, voldoen aan verplichtingen voor de versterking van hun cyberveiligheid. Het gaat om een wettelijke zorgplicht, meldplicht en registratieplicht, waarop bovendien onafhankelijk toezicht wordt gehouden. Door de toenemende dreigingen op de digitale veiligheid van organisaties is dat hoognodig.
Voor de registratieplicht is het van belang dat overheidsorganisaties zich zo snel mogelijk registreren, in elk geval voor 15 augustus. Het ministerie van BZK roept organisaties op die dit nog niet hebben gedaan dit zo snel mogelijk te doen!
Het bericht Cyberbeveiligingsregeling overheid in Staatscourant verscheen eerst op Digitale Overheid.
Dit artikel is afkomstig van Rijksoverheid.
Lees het volledige artikelTags
Gerelateerde artikelen
NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsb...
NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office
Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer mis...
NCSC-2026-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools
Microsoft heeft 15 kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De ernstigste kwetsbaarheid met kenmerk CVE-2026-81376 heeft een CVS...