Stand van zaken NIS2
De afgelopen weken heeft het Cyberbeveiligingsbesluit voorgelegen ter consultatie, de inbreng van de VGN vindt u als bijlage bij dit artikel. De Ministeriele Regeling van het ministerie van VWS wordt binnenkort aan het veld voorgelegd voor advies.

Vanaf het moment van ingang gelden de rechten en de plichten zoals die in de Cybersecuritywet zijn opgenomen, waaronder een registratieplicht, een meldplicht en een zorgplicht. Onderdeel van de zorgplicht is dat bestuurders een training moeten volgen waarmee zij in staat zijn om risico's voor de beveiliging van hun netwerk- en informatiesystemen te herkennen en in staat zijn om passende risicobeheersmaatregelen te beoordelen. Wij verkennen op dit moment de mogelijkheden om hierin samen te werken met bijvoorbeeld onze BoZ-partners. In de bijgevoegde versie van het Cyberbeveiligingsbesluit zijn in artikel 20, 21 en 22 de eisen opgenomen waaraan de training en de onafhankelijke en gekwalificeerde trainer moeten voldoen. Een bestuurder moet voldoen aan deze eisen uiterlijk twee jaar na ingang van de wet.
Ook verwachten wij dat we komend najaar meer informatie kunnen geven wat de invoering van de Cyberbeveiligingswet betekent voor de afspraken met Z-CERT. Meer informatie daarover volgt zodra we daarover meer duidelijkheid hebben.