Extra regels voor cyberveiligheid

De regering moet in Europa pleiten voor extra nationale eisen voor cyberveiligheid. De Europese Commissie laat lidstaten nu niet toe om zelf strengere regels te stellen onder de NIS2-richtlijn (de Europese regels voor digitale veiligheid).

Motie van de leden Abdi en Kathmann over een nationale bevoegdheid om aanvullende eisen te stellen aan de zorgplicht van de NIS2-richtlijn

De kamer, constaterende dat de Europese Commissie nu geen ruimte laat aan EU-lidstaten om zelf extra eisen te stellen aan de maatregelen die entiteiten nemen om te voldoen aan hun zorgplicht voor cyberveiligheid; verzoekt de regering om in Europees verband te pleiten voor een nationale bevoegdheid om aanvullende eisen te stellen aan de zorgplicht onder artikel 21 van de NIS2-richtlijn, en de Kamer blijvend te informeren over deze inzet.
8 september | PRO | Aangenomen: 96–54 |

Stemuitslag

Verkiezingsprogramma Volt

Stemverwachting: voor (vrij zeker, 80%)

Argumenten voor: De partij wil een versnelde implementatie van de NIS2-richtlijn [1] om de huidige achterstand in de Nederlandse cyberwetgeving in te lopen [2]. Daarnaast wil de partij de cyberweerbaarheid versterken door het NCSC handhavingsbevoegdheden en sanctiemogelijkheden te geven [3].

Argumenten tegen: Het programma bevat geen argumenten om de huidige beperkingen van de Europese regels te accepteren of om minder nationale controle uit te oefenen.

Bronnen:

  1. "We zorgen voor een versnelde implementatie van de NIS2-richtlijn. Nederland moet binnen zes maanden concrete wetgeving hebben die organisaties in kritieke sectoren verplicht tot adequate cyberveiligheidsmaatregelen, naar het succesvolle model van de Digital Operational Resilience Act (DORA) in de financiële sector."
  2. "Volt pleit voor solide cyberweerbaarheid en digitale veiligheid. Dat is immers essentieel voor een innovatieve, digitale en rechtvaardige samenleving. Nederland digitaliseert razendsnel, maar onze cyberweerbaarheid blijft achter. Cyberdreigingen nemen toe en AI versnelt de verspreiding van desinformatie. Ondertussen ontbreekt in Nederland belangrijke wetgeving. De Network and Information Security Directive 2 (NIS2) is sinds 16 januari 2023 van kracht en had vóór 17 oktober 2024 vertaald moeten zijn naar Nederlandse wetgeving. Dit is niet gebeurd. Volt wil innovatie stimuleren zonder veiligheid op te offeren. We bouwen een digitaal Nederland dat zowel vooruitstrevend als weerbaar is."
  3. "We geven het Nationaal Cyber Security Centrum (NCSC) handhavingsbevoegdheden en directe sanctiemogelijkheden. Daarmee kan het NCSC organisaties die cyberveiligheidsstandaarden negeren, aanpakken. Daarnaast investeren we in het NCSC, zodat zij voldoende middelen heeft om zich te richten op de fysieke vitale infrastructuur en zij de middenstand kan ondersteunen. De middenstand is relatief vaak het slachtoffer van cyberhacks en heeft noch de middelen noch de kennis om zich te verweren."