Nederland haalt de deadline niet haalt voor het omzetten van de Europese cybersecurityrichtlijn NIS2 in nationale wetgeving. Hetzelfde geldt voor de CER-richtlijn (Critical Entities Resilience) Streven is om de wetsvoorstellen hiervoor in het najaar aan de Tweede Kamer voor te leggen. Terwijl NIS2 formeel op 17 oktober 2024 van kracht wordt. Dat heeft onder meer tot gevolg dat naleving van de nieuwe eisen nog niet wettelijk afdwingbaar wordt. Zo meldt AG Connect, die hiervoor navraag deed bij demissionair minister Dilan Yeşilgöz van Justitie en Veiligheid.
Het gevolg kan ook zijn dat de Europese Commissie Nederland een boete oplegt hiervoor. Dit betekent echter niet dat bedrijven en overheidsorganisaties ook echt uitstel hebben wat betreft de strengere regels die NIS2 gaat brengen. “NIS2 is een Europeese directive die ingaat op 17 oktober, of de lokale implementatiewet er nu is of niet”, stelt CISO Frank Breedijk in een eerste reactie aan AG Connect. Bedrijven kunnen er vanaf die datum waarschijnlijk wel op worden aangesproken, maar sancties zijn dan nog niet mogelijk.
Lees het hele artikel hier