In mei 2024 werd deze verwachting bevestigd. Yeşilgöz-Zegerius en demissionair minister Rob Jetten van Klimaat en Energie meldden in antwoorden op kamervragen dat de nieuwe Cyberbeveiligingswet, die de NIS2-richtlijn moet omzetten in nationale wetgeving, naar verwachting pas in het tweede of derde kwartaal van 2025 in werking zal treden. Dit besluit kwam nadat de internetconsultatie voor het wetsvoorstel was gestart, waarbij burgers en organisaties hun suggesties konden geven. Deze consultatie loopt tot 2 juli 2024, waarna alle reacties worden geëvalueerd en mogelijke aanpassingen aan het wetsvoorstel worden doorgevoerd voordat het naar de Tweede Kamer gaat.
Voorbereidende maatregelen: De NIS2-Quickscan
Om organisaties te helpen zich voor te bereiden op de strengere beveiligingseisen van de NIS2-richtlijn, heeft de Rijksoverheid de NIS2-Quickscan geïntroduceerd. Deze tool, uitgebracht in februari 2024, is vooral gericht op IT- en cybersecurityspecialisten binnen organisaties. De Quickscan biedt veertig ja-neevragen die inzicht geven in de digitale weerbaarheid van een organisatie. Daarnaast stelt de tool technische en organisatorische maatregelen voor die kunnen bijdragen aan de verbetering van de digitale weerbaarheid.
De NIS2-Quickscan dient als een waardevol hulpmiddel voor organisaties om zich tijdig voor te bereiden op de nieuwe eisen en zo hun cybersecurity te versterken.
Conclusie
De implementatie van de NIS2-richtlijn in Nederland verloopt met de nodige uitdagingen en vertragingen. De oorspronkelijke deadline van oktober 2024 wordt niet gehaald, en de inwerkingtreding van de nieuwe Cyberbeveiligingswet wordt nu verwacht in het tweede of derde kwartaal van 2025. In de tussentijd biedt de NIS2-Quickscan organisaties de mogelijkheid om zich voor te bereiden op de aankomende veranderingen. Het is van cruciaal belang dat organisaties proactief aan de slag gaan met het verbeteren van hun digitale weerbaarheid om te voldoen aan de strengere beveiligingseisen van de NIS2-richtlijn. Hierdoor kunnen zij beter beschermd zijn tegen cyberdreigingen en bijdragen aan een veiliger digitaal landschap binnen Europa.
Meer lezen over de NIS2-richtlijn