Menu

Filter by
content
PONT Data&Privacy

0

Kamerbrief over weerbaarheid kritieke entiteiten: spanning tussen transparantie en veiligheid

De Minister van Justitie en Veiligheid heeft de Tweede Kamer geïnformeerd over de appreciatie van amendementen op het wetsvoorstel Wet weerbaarheid kritieke entiteiten. De brief laat zien hoe complex de balans is tussen cyberweerbaarheid, bestuurlijke flexibiliteit en informatiebeveiliging.

Ministerie van Justitie en Veiligheid 10 April 2026

Verantwoordelijkheid en rolverdeling onder druk

Een belangrijk discussiepunt betreft de vraag wie verantwoordelijk is voor de continuïteit van kritieke diensten. Een amendement dat de minister een inspanningsverplichting geeft om bedrijfscontinuïteit te waarborgen, wordt ontraden.

Volgens de minister zou dit leiden tot:

  • verschuiving van verantwoordelijkheid van bedrijven naar de overheid
  • risico op strategisch gedrag van organisaties

Hier wordt een fundamenteel uitgangspunt zichtbaar: weerbaarheid blijft primair de verantwoordelijkheid van de entiteit zelf.

Flexibiliteit versus juridische borging

Een ander amendement beoogt sectoren via algemene maatregel van bestuur aan te wijzen. Dit wordt ontraden vanwege verminderde flexibiliteit bij nieuwe dreigingen.

Dit onderstreept een bredere trend binnen cyberregelgeving:

  • wetgeving moet adaptief blijven
  • maar tegelijkertijd voldoende rechtszekerheid bieden

Voor organisaties betekent dit dat zij moeten opereren in een dynamisch normenkader.

Informatie-uitwisseling en vertrouwelijkheid

Een van de meest relevante punten is de omgang met vertrouwelijke informatie.

De minister wijst een amendement af dat voorziet in periodieke rapportage aan het parlement, omdat:

  • extra verwerking van vertrouwelijke gegevens nieuwe risico’s creëert
  • systemen hier niet op zijn ingericht
  • snelle incidentrespons kan worden vertraagd

Hier wordt een klassiek spanningsveld zichtbaar:

  • transparantie en democratische controle
  • versus operationele veiligheid en vertrouwelijkheid

Samenwerking tussen kritieke entiteiten

De minister erkent het belang van samenwerking tussen kritieke entiteiten bij risicobeoordelingen, maar wil dit niet verplicht stellen.

Dit wijst op een beleidslijn waarin:

  • samenwerking wordt gestimuleerd
  • maar autonomie en maatwerk behouden blijven

Voor organisaties betekent dit dat samenwerking strategisch belangrijk is, maar juridisch niet volledig is dichtgetimmerd.

Wat betekent dit voor de praktijk?

De brief geeft een inkijk in hoe de overheid kijkt naar de implementatie van cyberwetgeving:

  • organisaties blijven primair verantwoordelijk voor hun eigen weerbaarheid
  • informatiebeveiliging kan botsen met verantwoordingsverplichtingen
  • flexibiliteit in regelgeving wordt gezien als essentieel bij dreigingen
  • administratieve lasten en uitvoerbaarheid zijn doorslaggevende factoren

Voor professionals in data & privacy betekent dit dat compliance niet alleen juridisch, maar ook operationeel en strategisch moet worden ingevuld.

Share article

Comments

Leave a comment

You must be logged in to post a comment.