De wetsvoorstellen voor de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten zijn recent aangeboden aan de Tweede Kamer. Beide voorstellen vormen de nationale implementatie van respectievelijk de Europese NIS2-richtlijn (Network and Information Security) en de CER-richtlijn (Critical Entities Resilience). Deze richtlijnen zijn gericht op het versterken van de digitale weerbaarheid en de fysieke beveiliging van vitale infrastructuren binnen de Europese Unie.
Na het advies van de Raad van State in februari 2025 zijn de wetsvoorstellen nu officieel ter behandeling voorgelegd aan de Tweede Kamer. Indien deze worden aangenomen, volgt aansluitend de behandeling in de Eerste Kamer.
De aanvankelijke planning om de wetten in het derde kwartaal van 2025 te laten ingaan, is bijgesteld. De regering streeft er nu naar om beide wetten in het tweede kwartaal van 2026 in werking te laten treden. Deze planning is afhankelijk van het verloop van de parlementaire behandeling.
Tot het moment van inwerkingtreding zijn organisaties nog niet wettelijk verplicht te voldoen aan de bepalingen uit de NIS2- en CER-richtlijnen. Wel hebben organisaties in sommige gevallen al rechten op basis van de NIS2-richtlijn, zoals het ontvangen van ondersteuning bij incidenten door een Computer Security Incident Response Team (CSIRT).
Ondanks het uitstel adviseert de Rijksoverheid organisaties om nu al te starten met voorbereidingen, gezien de inspanning die de implementatie van de zorgplicht en andere maatregelen vraagt. Het Nationaal Cyber Security Centrum (NCSC) biedt hiervoor praktische handvatten en een uitgebreide FAQ.
Organisaties kunnen terecht bij de website van de NCTV voor nadere informatie over de Wet weerbaarheid kritieke entiteiten. Voor vragen over de Cyberbeveiligingswet biedt het Digital Trust Center (DTC) ondersteuning via de NIS2-themaruimte op de DTC Community. Hier kunnen ondernemers en cybersecurityprofessionals ervaringen uitwisselen en vragen stellen.
Actuele ontwikkelingen worden gedeeld via de website van het DTC, LinkedIn, Mastodon en de DTC Community.