image

Minister laat Cyberbeveiligingswet ook voor hoger onderwijs gelden

vrijdag 25 april 2025, 11:38 door Redactie, 10 reacties

Minister Bruins van Onderwijs heeft besloten om de Cyberbeveiligingswet (Cbw) ook voor het hoger onderwijs te laten gelden. Dit zou de cyberweerbaarheid van onderwijsinstellingen moeten vergroten. De Cbw is de Nederlandse implementatie van de Europese Network and Information Security (NIS2) richtlijn. Op het moment dat de Cbw wordt aangenomen, vervangt deze de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).

Onder de Cbw worden hbo- en wo-instellingen wettelijk verplicht om "passende en evenredige maatregelen" te treffen om de risico’s voor de beveiliging van de netwerk- en informatiesystemen te beheersen. Dit is het zorgplichtonderdeel van de wet. Dan is er ook nog de meldplicht bij significante incidenten, alsmede recht op bijstand en advies van een Computer Incident Response Team (CSIRT) bij dreigingen en incidenten, een registratieplicht, en onafhankelijk extern toezicht op de naleving van genoemde plichten. De Cyberbeveiligingswet zal gefaseerd worden ingevoerd, zodat onderwijsinstellingen de tijd krijgen om zich voor te bereiden.

De meldplicht en registratieplicht, inclusief het toezicht daarop, en het wettelijke recht op bijstand door een CSIRT wil de minister wel meteen laten ingaan zodra de Cbw in werking treedt. Het wetsvoorstel voor de wet moet nog door de Tweede Kamer worden behandeld. Bruins merkt op dat hij de komende tijd zal werken aan het besluit om hogescholen en universiteiten als essentiële of belangrijke entiteiten als bedoeld in de Cbw aan te wijzen.

Voor het mbo geldt dat deze sector niet zal worden aangewezen onder de Cbw. "Ondanks het feit dat er vanuit het kennisveiligheidsbeleid geen aanleiding is om mbo-instellingen onder de Cbw te brengen is een verdere versterking van de cyberweerbaarheid voor het mbo nodig", stelt de minister. Hij voegt toe dat het wel belangrijk is dat mbo-instellingen zich blijven inzetten om de cyberweerbaarheid te verhogen.

Reacties (10)
Vandaag, 11:52 door Anoniem
Het zou goed zijn als de Cbw ook voor het mbo gaat worden ingevoerd. En beter nog, indien dat nog niet zo is, voor alle onderwijsinstellingen (inclusief vo en po).

Beter te goed voorbereid op het voorkomen van cyberincidenten dan wachten tot het fout gaat en (een deel van) het onderwijs plat licht door het uitvallen van de ICT-systemen.
Vandaag, 11:59 door Anoniem
Voor het primair, voortgezet en speciaal onderwijs geldt dat die vanaf 2027 moeten voldoen aan het IBP Normenkader. Het Normenkader IBP bestaat uit 69 normen voor informatiebeveiliging en 25 normen voor privacy. Bron: https://normenkaderibp.kennisnet.nl/
Vandaag, 13:13 door Anoniem
Een soort van digitale morele herbewapening hebben we nodig.

De cybercriminaliteit groeit als de spreekwoordelijke kool
en we bevinden ons al in een cyberwereldoorlog op alle fronten.

De physher heeft zijn voordeelslag al geslagen, nu hobbelt de eerlijke maatschappij er nog wat achteraan?

Kijk naar boven, mensen, en zie: uw toekomst is daar!
Onder de digitale dome, gedragen door AI, ligt de mogelijkheid tot eenheid in verscheidenheid—
een mensenfamilie die elkaar verstaat, begrijpt en respecteert.

Was het maar eens waar.
Vandaag, 14:54 door Anoniem
"Ook is het verstandig om budget en capaciteit te reserveren dat nodig is om aan de richtlijnen te voldoen."

aldus https://www.ncsc.nl/over-ncsc/wettelijke-taak/wat-gaat-de-nis2-richtlijn-betekenen-voor-uw-organisatie/vragen-en-antwoorden

maareh we gaan wel lekker bezuinigen op onderwijs en gaan we nu de te hoge werkdruk op onderwijzers en onderzoekers verhogen door vooral extra ander soortig personeel aan te nemen met meer regels en bureaucratie ?
Vandaag, 15:11 door Anoniem
Denk hier alleen niet te makkelijk over. Ik werk zelf op een HBO instelling en juich dit besluit uiteraard toe omdat er vanuit het management teveel wordt gekozen om bepaalde zaken niet op te pakken of te accepteren. Uiteraard tot je gehackt wordt...dan komt er ineens een paar miljoen beschikbaar etc.

Nu wij onder deze wet gaan vallen is het geen keuze meer maar een verplichting. Maar let wel, dit gaat ontzettend veel tijd en geld kosten. Als ik bij ons kijk heeft elk IT-team het super druk en is onderbemand. De standaard zaken als updates en onderhoud etc. lukt nog net...laat staan dat er allerlei nieuwe en extra maatregelen onderzocht, ontwikkeld, getest en ingevoerd moeten worden waarbij vaak ook nog een aanpassing in gedrag of handelen nodig is van de eindgebruiker.

Dus ja we vallen nu onder deze wet, nee daar kunnen we de komende jaren niet 100% aan voldoen. Hoe graag ik het ook zou willen.
Vandaag, 16:22 door Anoniem
Belachelijk dat essentieel onderwijs, zoals het MBO hier niet aan hoeft te voldoen. Een groot deel van NL draait op MBO-ers.
Vandaag, 17:12 door Anoniem
De consultants mogen weer feest vieren. De minister heeft weer nieuwe groep slachtoffers aangewezen.. die plannen moeten maken... Kunnen de consultants ook aan de HBO instelling hun prietpraat verkopen..
Vandaag, 17:21 door Anoniem
Jammer de hbo- en wo-instellingen hadden zo'n goede businesscase.

Zie Universiteit Maastricht heeft losgeld ransomware terug met 300.000 euro 'winst'
https://www.security.nl/posting/881482/Universiteit+Maastricht+heeft+losgeld+ransomware+terug+met+300_000+euro+%27winst%27
Vandaag, 18:15 door Anoniem
Het zou in ieder geval fijn zijn als het op zowel LBO als MBO en HBO onderwezen wordt, of het nou op het eindrapport komt of niet aangezien het sowieso waardevolle lessen zijn, sommigen zullen het misschien niet snapoen, maar beter meeverlegen dan onverlegen.
Vandaag, 21:10 door Anoniem
De hogescholen en universiteiten staan onder enorme financiële druk, 1,5 miljard bezuinigd, maar er moet wel flink wat cyberbeveiliging bij…
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.