In oktober werd de NIS2-richtlijn voor cybersecurity van kracht in Europa. Deze richtlijn moest gelijktijdig door de Europese landen in hun eigen wetgeving geïmplementeerd zijn. Nederland haalde dat niet en streefde naar medio 2025. Nu is echter bekend gemaakt dat de komst van de Cyberbeveiligingswet nog verder uitgesteld wordt.
Medio 2025 wordt de NIS2-richtlijn in Nederland geïmplementeerd in de vorm van de Cyberbeveiligingswet. De concept Cyberbeveiligingswet kent een gefaseerde meldplicht. De meeste meldingen moeten binnen 24 uur worden gedaan en voldoen aan bepaalde eisen. Benieuwd wat deze meldplicht precies inhoudt?
Europa heeft de afgelopen jaren veel digitale wetten en richtlijnen aangenomen. Denk aan de AI Act, NIS2-richtlijn, DORA, EU Data Act en Cyber Resilience Act. Veel van deze wetgeving treedt stapsgewijs in werking. In 2025 krijgen we te maken met diverse strenge regels die deze Europese wetgeving oplegt. Welke regels dat zijn? We zetten ze op chronologische volgorde voor u.
Op 17 oktober 2024 moeten alle Europese lidstaten de NIS2-richtlijn voor cybersecurity hebben geïmplementeerd in hun nationale wetgeving. Gaat Nederland dit halen? Zeker niet, maar dat geldt voor meer landen. Tegelijkertijd zijn belangrijke handelspartners als Duitsland en België ons een grote stap voor. Dit kan verregaande gevolgen hebben als u toeleverancier of partner bent van deze EU-lidstaten. Wij leggen u uit waarom én hoe u zich kunt voorbereiden.
17 oktober 2024 gaat de Europese NIS2-richtlijn voor cybersecurity officieel in. Nederland heeft de richtlijn echter nog niet geïmplementeerd in de eigen wetgeving en gaat de deadline niet halen. De NIS2 gaat intussen wel in. Dit betekent dat andere Europese landen de regels vanaf 17 oktober naleven en van Nederlandse leveranciers kunnen eisen dat die hetzelfde doen.