Binnen de Europese Unie geldt sinds 2024 de Network and Information Security 2 (NIS2)-richtlijn. Lidstaten dienen deze om te zetten in nationale wetgeving. In Nederland wordt dit de Cyberbeveiligingswet (Cbw) die medio 2025 van kracht moet zijn. Ook overheidsinstellingen vallen onder deze nieuwe wet. Dit betekent dat de gemeente Stein invulling moet geven aan de plichten die hieruit voortvloeien: zorgplicht, meldplicht, registratieplicht en toezicht. Ook worden de verantwoordelijkheden van bestuurders en MT hierin wettelijk verankerd. Uit de NIS2-richtlijn/ Cbw volgt voor overheden een zorgplicht voor informatieveiligheid. De BIO helpt overheden bij het invullen van deze zorgplicht. BZK is van plan om in plaats van de huidige zelfregulering, de BIO als wettelijk verplicht kader voor de hele overheid aan te wijzen.
Hoofdstuk 2. › Paragraaf 2.3
Artikel 2.3.2
Cyberbeveiligingswet/NIS2
Onderdeel van Strategisch privacy en informatiebeveiligingsbeleid 2025-2027