• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • NDS
  • Contact
Home›Nieuws›Cyberbeveiligingsregeling overheid in Staatscourant

Cyberbeveiligingsregeling overheid in Staatscourant

Cyberbeveiligingswet 7 augustus 2026

Iemand staat achter diens laptop in een afgesloten hokje in een kantoor.

De Cyberbeveiligingsregeling sector overheid is gepubliceerd in de Staatscourant. Hiermee is de laatste nodige stap gezet voordat de Cyberbeveiligingswet (Cbw) op 15 augustus 2026 in werking treedt. In de Cyberbeveiligingsregeling staan de uitwerking van de zorgplicht en de drempelwaarden voor de meldplicht voor overheidsorganisaties.

De Cyberbeveiligingsregeling sector overheid is de ministeriële regeling die geldt voor overheidsorganisaties die onder de Cbw vallen. Eind 2025 is de Cyberbeveiligingsregeling in openbare consultatie geweest. Iedereen had toen de mogelijkheid input te leveren. Deze input is uiteindelijk verwerkt in de huidige versie. Met de publicatie in de Staatscourant geldt deze regeling vanaf 15 augustus als verplichting voor overheidsinstanties.

Uitwerking zorg- en meldplicht Cbw

In de Cyberbeveiligingsregeling sector overheid wordt de zorgplicht verder uitgewerkt. Zo wordt de Baseline Informatiebeveiliging Overheid 2 (BIO2) verplicht en moeten organisaties ISO-standaarden voor informatiebeveiliging (27001 en 27002) toepassen. Ook werkt de Cyberbeveiligingsregeling de criteria voor de meldplicht uit. Daarmee wordt bepaald wanneer er sprake is van een significant incident. Overheidsorganisaties hebben vanuit de Cbw de verplichting deze significante incidenten te melden.

Laatste stap voor inwerkingtreding Cbw

Met de publicatie is de laatste stap gezet voordat de Cbw en onderliggende regelgeving op 15 augustus in werking treedt. Vanaf dat moment moeten organisaties in Nederland, waaronder overheidsorganisaties, voldoen aan verplichtingen voor de versterking van hun cyberveiligheid. Het gaat om een wettelijke zorgplicht, meldplicht en registratieplicht, waarop bovendien onafhankelijk toezicht wordt gehouden. Door de toenemende dreigingen op de digitale veiligheid van organisaties is dat hoognodig.

Voor de registratieplicht is het van belang dat overheidsorganisaties zich zo snel mogelijk registreren, in elk geval voor 15 augustus. Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) roept organisaties op die dit nog niet hebben gedaan dit zo snel mogelijk te doen!

Gerelateerde links

  • Cyberbeveiligingswet (NIS2-richtlijn)

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Heb je gevonden wat je zocht?*
We horen het graag.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Blijf op de hoogte

Meld je gratis aan voor de nieuwsbrief en blijf op de hoogte van nieuws en ontwikkelingen rondom digitalisering.

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Tip de redactie
  • Archief
  • Copyright
  • Privacyverklaring
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap