De Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Beide wetten treden op 15 augustus 2026 in werking. De doelstelling van de wetten is het versterken van de digitale en fysieke weerbaarheid van organisaties.
De Cbw implementeert de NIS2-richtlijn vervangt de Wet beveiliging netwerk- en informatiesystemen (Wnbi). De Cbw breidt het toepassingsbereik uit naar nieuwe sectoren, waaronder de sector zorg. Organisaties die onder de betreffende sectoren vallen en conform de gestelde criteria een bepaalde omvang hebben, vallen onder de Cbw. Voor deze organisaties geldt onder andere een registratieplicht en een meldplicht voor significante incidenten. Het is aan organisaties zelf om te toetsen of zij onder de Cbw vallen. Lees voor meer informatie over hoe de Cbw zich verhoudt tot security compliance het blog “NEN 7510 en de Cyberbeveiligingswet: dit verandert er met de A1 update”.
De Wwke implementeert de CER-richtlijn. Op grond van de Wwke kunnen organisaties als ‘kritieke entiteit’ worden aangewezen. Voor de zorg vindt aanwijzing plaats door de minister van VWS, een maand na inwerkingtreding van de Wwke wordt hiermee gestart.
De Europese Unie heeft een akkoord bereikt over de Digital Omnibus voor AI. Op 27 juli 2026 is de omnibus in de gehele EU in werking getreden. De omnibus werd in november vorig jaar voorgesteld en dient te zorgen voor een vereenvoudiging van (een aantal van) de regels uit de AI Act. Onder andere voor organisaties in de zorg, brengt dit uitstel van de termijnen waarop aan bepaalde onderdelen moet worden voldaan met zich mee.
Organisaties krijgen dus langer de tijd om te voldoen aan de verplichtingen uit de AI Act. De verplichtingen voor hoog risico uit Bijlage III worden van toepassing op 2 december 2027 (in plaats van 2 augustus 2026). De verplichtingen voor hoog risico uit Bijlage I (AI in gereguleerde producten, waaronder medische hulpmiddelen kunnen vallen) worden van toepassing op 2 augustus 2028 (in plaats van 2 augustus 2027). Daarnaast bevat de omnibus enkele maatregelen om de administratieve lasten te beperken.
In Nederland wordt op dit moment ook gewerkt aan de Uitvoeringswet AI-verordening, die onder andere het toezicht op naleving van de verplichtingen uit de AI Act regelt.
Eind mei is de internetconsultatie gestart voor het wetsvoorstel Wet op het Gezondheidsinformatiestelsel (Wet GIS) gestart. Begin juli is de consultatie gesloten. De binnengekomen reacties worden geanalyseerd en eventueel verwerkt in het voorstel, waarna het wetgevingsproces verder doorlopen wordt. De Wet GIS is een eerste wet (tranche) die de European Health Data Space (EHDS) in Nederland dient te implementeren. De wet regelt de zaken die conform de EHDS nu ingeregeld moeten worden, zoals aanwijzing van instanties en autoriteiten. Voor meer informatie lees je ook onze blog: “Van Wegiz tot Wet GIS: de Nederlandse invulling van de EHDS”.
De IGJ gaat het toezicht op informatiebeveiliging bij huisartsenpraktijken aanscherpen meldt Medisch Contact. Vanaf september dit jaar zal de IGJ uitvraag doen bij huisartsenpraktijken of zij voldoen aan de wettelijke vereisten voor informatiebeveiliging, zoals werken volgens NEN 7510. Hoe de uitvraag er precies uit gaat zien en wat de concrete gevolgen zijn, is op moment van schrijven nog niet duidelijk. Wel geeft de IGJ op haar website algemene informatie over het door de IGJ uitgevoerde toezicht, waaronder het opvragen van een onafhankelijke beoordeling op de informatiebeveiliging van een zorgaanbieder. Door de recente ontwikkelingen (Cbw) en toenemende dreigingen op het gebied van informatiebeveiliging dienen alle zorgaanbieders extra alert te blijven op beveiliging van informatie in de zorg.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.