Regeling cyberbeveiliging en weerbaarheid kritieke entiteiten energiesector
Openbare orde en veiligheid
In het kort
Als onderdeel van de implementatie van de NIS2-richtlijn in de Cyberbeveiligingswet en de CER-richtlijn in de Wet weerbaarheid kritieke entiteiten is door de Minister van Klimaat en Groene Groei een ministeriële regeling opgesteld.
In de regeling cyberbeveiliging en weerbaarheid kritieke entiteiten energiesector van het ministerie van Klimaat en Groene Groei (hierna: regeling) worden regels uit het Besluit weerbaarheid kritieke entiteiten en het Cyberbeveiligingsbesluit uitgewerkt. De meeste regels uit de regeling zien op de uitwerking van de meldplicht (verplichting om incidenten te melden) en de zorgplicht (de verplichting om maatregelen te treffen ter verhoging van de weerbaarheid). Daarnaast worden in deze regeling andere autoriteiten aangewezen waarmee samenwerking en informatie-uitwisseling gewenst is.
In de regeling wordt voor het Besluit weerbaarheid kritieke entiteiten de meldplicht nader ingevuld. Voor het Cyberbeveiligingsbesluit worden de volgende onderwerpen nader uitgewerkt: 1) meldplicht, 2) zorgplicht, 3) aanwijzing autoriteiten.
De nadere regels met betrekking tot de zorgplicht (Cyberbeveiligingswet) zijn gezamenlijk opgesteld met de ministeries van Infrastructuur en Waterstaat (I&W), Economische Zaken (EZ) en Landbouw, Visserij, Voedselzekerheid en Natuur (LVVN). Er is gekozen voor een gezamenlijke uitwerking van de zorgplicht zodat de beveiligingseisen voor entiteiten gelijkluidend zijn. Dit is met name efficiënt en effectief voor bedrijven die in meerdere sectoren vallen en hierdoor met één set aan eisen te maken krijgen. In het voorjaar van 2025 heeft u de mogelijkheid gehad om via een internetconsultatie input te leveren op de concept ministeriële regeling met betrekking tot de zorgplicht. Naar aanleiding hiervan zijn aanpassingen doorgevoerd welke u kunt vinden in de voorliggende regeling.
De nadere criteria voor het melden van incidenten hebben een sectorspecifieke invulling gekregen en zijn grotendeels gelijkluidend voor de meldplicht onder de Wet weerbaarheid kritieke entiteiten en de Cyberbeveiligingswet.