Extra kosten voor hoger onderwijs door uitbreiding van de cyberbeveiligingswet.

Minister Bruins Breidt Cyberbeveiligingswet Uit naar Hoger Onderwijs

In een belangrijke stap voor de digitale veiligheid van onderwijsinstellingen heeft Minister Bruins van Onderwijs aangekondigd dat de Cyberbeveiligingswet (Cbw) ook van toepassing zal zijn op het hoger onderwijs. Deze beslissing is bedoeld om de cyberweerbaarheid van hogescholen en universiteiten te versterken, en past binnen de bredere context van de Europese Network and Information Security (NIS2) richtlijn.

Met de invoering van de Cbw, die de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) zal vervangen, worden hbo- en wo-instellingen wettelijk verplicht om “passende en evenredige maatregelen” te nemen om de risico’s voor hun netwerk- en informatiesystemen te beheersen. Dit is een cruciaal onderdeel van de wet, dat de zorgplicht van onderwijsinstellingen benadrukt.

Naast de zorgplicht introduceert de Cbw ook een meldplicht voor significante cyberincidenten. Instellingen krijgen recht op ondersteuning en advies van een Computer Incident Response Team (CSIRT) bij dreigingen en incidenten. Bovendien zijn zij verplicht om incidenten te registreren en zal er onafhankelijk extern toezicht zijn op de naleving van deze verplichtingen.

shutterstock_2471338245-1-768x432.jpgOm onderwijsinstellingen de kans te geven zich voor te bereiden op deze veranderingen, zal de Cyberbeveiligingswet gefaseerd worden ingevoerd. Echter, de meldplicht, registratieplicht en het recht op bijstand door een CSIRT zullen onmiddellijk van kracht zijn zodra de Cbw in werking treedt. Het wetsvoorstel moet nog door de Tweede Kamer worden behandeld, maar Bruins is vastbesloten om hogescholen en universiteiten aan te wijzen als essentiële of belangrijke entiteiten onder de Cbw.

Het is belangrijk op te merken dat het mbo niet onder de Cbw zal vallen. Bruins benadrukt dat, hoewel er vanuit het kennisveiligheidsbeleid geen aanleiding is om mbo-instellingen onder de wet te brengen, er wel een dringende behoefte is aan een verdere versterking van de cyberweerbaarheid binnen deze sector. Hij roept mbo-instellingen op om zich actief in te zetten voor het verbeteren van hun cyberveiligheid.

Ondanks zorgen vanuit de sector over mogelijke bureaucratische lasten, is de minister ervan overtuigd dat de strengere cybersecurity-richtlijnen voor universiteiten en hogescholen noodzakelijk zijn. De kosten voor deze maatregelen zullen door de instellingen zelf moeten worden gedragen, zoals eerder blijkt uit de voorjaarsnota.

 

  • Eater

    vraag en ik antwoord

    Related Posts

    Nieuwe Linux Mint 22.3 HWE-ISO’s nu beschikbaar met Linux-kernel 7.0

    Bestaande gebruikers van Linux Mint 22.3 kunnen Linux-kernel 7.0 installeren via de hoofdsoftwarebronnen. Vandaag heeft het Linux Mint-project een nieuwe reeks ISO-bestanden uitgebracht voor de nieuwste release van Linux Mint…

    Microsoft vermoedt dat criminelen ransomware verspreiden via N-Central-lek

    Criminelen gebruiken vermoedelijk een beveiligingslek in N-Central van N-Able om organisaties met ransomware te infecteren, zo stelt Microsoft op X. Het gaat om een beveiligingslek aangeduid als CVE-2026-18577. De Britse…

    Geef een reactie