Wat verwachten wij van u?

Alle organisaties die bijdragen aan de vitale IenW-processen vragen we om te zorgen dat hun dienstverlening zo veilig mogelijk gebeurt. En dat die zo lang mogelijk kan doorgaan, ook in noodsituaties. Sommige organisaties zijn, omdat ze onderdeel zijn van een vitaal proces, officieel een ‘vitale aanbieder’. Van deze groep aanbieders verwachten we meer. Binnen het bestaande beleid werken we al met hen samen om de samenleving door te laten draaien. Niet alleen tijdens een crisis, maar altijd. Er gelden voor sommige van deze organisaties nu al wettelijke eisen. Bijvoorbeeld uit de Wet Beveiliging Netwerk- en informatiesystemen (Wbni), de Regeling beveiliging netwerk- en informatiesystemen IenW, en de Wet veiligheidstoets voor investeringen, fusies en overnames (Wet Vifo). 

In 2026 gaan we de Wet weerbaarheid kritieke entiteiten (Wwke) en de Cyberbeveiligingswet (Cbw) uitvoeren (lees hier op deze pagina meer over). Het doel van de Wwke is de fysieke weerbaarheid vergroten van organisaties die vitale diensten verlenen. Het gaat om de weerbaarheid tegen dreigingen die deze diensten ernstig kunnen verstoren. Het hoofddoel van de Cbw is om de digitale weerbaarheid van Nederland te vergroten, vooral binnen essentiële en belangrijke sectoren. De Cbw is de opvolger van de Wbni. Deze wetten zijn een belangrijke basis voor de weerbaarheid van al onze vitale infrastructuur. 

In 2026 zullen we met de sectoren beoordelen welke processen (de essentiële diensten) en aanbieders (de kritieke en essentiële entiteiten) het belangrijkst zijn. En welke dreigingen en risico’s er zijn, en welke extra maatregelen de vitale sectoren moeten nemen. Vanaf het moment dat deze wetten gaan gelden, moeten deze organisaties elke 4 jaar een risicobeoordeling uitvoeren. En zullen ze maatregelen moeten nemen. Dit hoort bij hun zorgplicht. Daarnaast moeten ze incidenten melden (meldplicht) en wordt er toezicht gehouden. Voordat de wetten gelden, hoeven organisaties zich er nog niet aan te houden. Wel hebben organisaties soms bepaalde rechten, omdat sommige onderdelen van de NIS2-richtlijn direct gelden.