Naar de inhoud
Uitspraken Barbara Kathmann, 23 mrt
Wetgevingsoverleg · maandag 23 maart 2026

Wet weerbaarheid kritieke entiteiten (36765) en Cyberbeveiligingswet (36764)

Barbara Kathmann GroenLinks-PvdA
Ook onmisbaar in ons informatielandschap zijn de gegevens die publiek-privaat worden gedeeld. Hoewel we trots kunnen zijn op alle bedrijven die hun kostbare gegevens nu al met autoriteiten delen, past het niet dat we voor ons dreigingsbeeld volledig afhankelijk zijn van private inlichtingen. Onze publieke instellingen moeten die competentie gaan kweken, maar die zijn daar niet van de ene op de andere dag toe in staat. Momenteel zijn er organisaties die volgens de wet data mogen uitwisselen met het Nationaal Cyber Security Centrum, de zogenaamde OKTT-organisaties. Nu is er wat onduidelijkheid ontstaan over of dit onder de nieuwe wetten nog steeds relevante partijen zijn die data mogen uitwisselen. Kan de minister bevestigen dat de OKTT-organisaties onder de twee nieuwe wetten nog steeds relevante dreigingsinformatie mogen ontvangen om te delen met hun achterban binnen de sectoren? Als dat niet het geval is, waarom dan niet, en hoe wordt die taak dan wel ingevuld? De volgende grote zorg van GroenLinks-Partij van de Arbeid betreft de centen. Het verbeteren van je ICT-kennis, het opleiden van je bestuur, het opstellen van een cyberplan en het nemen van allerlei maatregelen om jezelf digitaal en fysiek te beschermen, komt met een prijskaartje. Er zijn straks duizenden organisaties die daarmee aan de bak moeten. Dat is kostbaar. Er komt ook een flinke nieuwe taak bij voor het bestaande personeel. Als organisaties zulke expertise van buiten moeten inkopen, vissen ze ook nog eens met z'n allen uit dezelfde vijver. Ik wil eigenlijk dat iedereen klaar is voor deze start zodra de wetten zijn aangenomen, met genoeg geld op de plank en een goed idee over welke stappen je als organisatie moet nemen om de wet te volgen. Kan de minister helder schetsen wat er van entiteiten wordt verwacht in het eerste jaar nadat de wetten zijn aangenomen? Welke deadlines gelden er? Hoe moeten entiteiten of organisaties die dat waarschijnlijk zijn, zich voorbereiden op de nieuwe wetten? Hoe maken zij een realistische inschatting van de nieuwe taken en financiële lasten? Welke indicaties heeft de minister dat entiteiten voorbereid zijn op de nieuwe taken en financiële lasten van de nieuwe wetten? Verschilt deze paraatheid per sector? Waar zitten de risico's? Als er voor entiteiten praktische of financiële drempels zijn om aan de wet te voldoen, welke publieke taak heeft de minister dan om hen bij te staan? Al die nieuwe taken komen met een nieuw stelsel van toezicht. Sommige bestaande inspecties en waakhonden worden uitgebreid. Voor sommige sectoren komen er geheel nieuwe toezichthouders. Dat is maar goed ook, want elke sector verdient een aanspreekpunt en een handhaver van de nieuwe wetten. GroenLinks-Partij van de Arbeid maakt vaker het punt dat cyberwetgeving te weinig oog heeft voor de positie van de toezichthouder. Veel te vaak wordt er gesteld dat er amper extra taken bij komen, dat het budget wel voldoende is en dat er altijd verdere afspraken gemaakt kunnen worden. Bij deze wetten ben ik er ook niet gerust op. Het toezicht staat in Nederland namelijk al onder druk en er gaan al heel veel incidenten aan ons voorbij omdat we de tegenmacht niet genoeg knaken geven voor al hun taken. Dat mag bij de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten niet gebeuren. Kijk naar de Inspectie Gezondheidszorg en Jeugd, waarvoor nu al wordt gesteld dat er mogelijk meer geld nodig is om de naleving van de wet te kunnen controleren. Hoe kun je dat nou zeggen en vervolgens ook aangeven dat je het pas zeker zal weten nadat de wet in werking is getreden? Wat gaat de minister doen om toezichthouders, zoals de IGJ, van tevoren al zekerheid te geven over hun budget? Als blijkt dat toezichthouders onvoldoende geld hebben, hoe gaat de minister hen dan ondersteunen, zodat ze niet interen op hun eigen reserves? Kijk bijvoorbeeld ook naar de ANVS, de nucleaire toezichthouder. Die stelt dat ze nu geen boetebevoegdheid heeft, maar wel onderdeel is van de wet. Ik kijk even naar mevrouw Faber. Had u daar nou vragen over gesteld? Dan kan ik die namelijk ook overslaan. Ja. Dan sluit ik me aan bij de vragen van mevrouw Faber. Dat scheelt weer heel veel tijd. Hetzelfde geldt eigenlijk voor de Nederlandse Voedsel- en Warenautoriteit. Die heeft mevrouw Zwinkels, van het CDA, al genoemd. GroenLinks-Partij van de Arbeid sluit zich dus van harte aan bij die vragen. Dan sluit ik me ook van harte aan bij de vragen over Caribisch Nederland, die door JA21 en D66 zijn gesteld. Het is namelijk echt van heel groot belang dat zij daar in ieder geval een stip op de horizon krijgen. Er waren hier vorig jaar een aantal vertegenwoordigers. Die zeiden ook: er zijn gewoon piraten actief en ze hebben niet meer zo'n lapje voor hun ogen, maar het zijn allemaal cyberpiraten; het wordt tijd dat wij ons hier ook in het Caribisch deel van het Koninkrijk maximaal tegen kunnen beschermen. Het mag duidelijk zijn: GroenLinks-PvdA staat in voor de cyberveiligheid en de weerbaarheid van Nederland. Er woedt een oorlog achter de schermen. Van een van onze grootste economische spelers, onze onmisbare leveringsketens en onze volledige overheid mag je dan gewoon de opperste paraatheid verwachten, maar ik maakte al eerder het punt dat paraatheid niet alleen iets is voor bestuurders en CEO's, maar voor ons allemaal. Naast deze belangrijke wetgeving verwacht ik van het kabinet een plan voor de veiligheid van alle Nederlanders, met praktische, individuele oplossingen die je veilig houden in de onlinewereld. Er is handelingsperspectief voor wat je zelf kan doen. Laten we ook toewerken naar een nazorgplicht, een wettelijke plicht voor het omgaan met een massaal datalek of een cyberaanval waarbij persoonsgegevens van Nederlanders massaal worden buitgemaakt. Cyberveiligheid houdt niet op bij het beheersen van risico's. Je moet nog veel meer doen. Je hebt als burger recht op informatie en hulp als je data worden gestolen van een bedrijf of overheid. Ik kijk uit naar de beantwoording van de minister.

In hetzelfde debat

16 andere bijdragen
Barbara Kathmann GroenLinks-PvdADank u wel, voorzitter. Veiligheid, weerbaarheid, het toverwoord "cyber": het is het heetste onderwerp in de politiek — eindelijk, zou ik willen zeggen. Een onzekere wereld dwingt tot actie, en maar goed ook, want het de… Barbara Kathmann GroenLinks-PvdANee, de cyberveiligheid van Nederland, waar deze wetten een hoop voor gaan doen, is echt ongelofelijk belangrijk. Daar moet urgentie voor zijn en dat moeten we gewoon zo snel mogelijk met elkaar willen doen. Ik ben heel … Barbara Kathmann GroenLinks-PvdAJa, dat heb ik zeker. Dat is zeker zo als wij als Tweede Kamer onze controlerende taak beter kunnen borgen. Dat vind ik echt heel belangrijk. Ik ga het zo even hebben over de interventiebevoegdheid. Daar wil ik gewoon me… Barbara Kathmann GroenLinks-PvdAIn die lagere regelgeving staat iets heel zwaars. Het gaat om de interventiebevoegdheid, oftewel om artikel 18 van het Cyberbeveiligingsbesluit en artikel 13 van het Besluit weerbaarheid kritieke entiteiten. Dit is een u… Barbara Kathmann GroenLinks-PvdAJa, dat zou een goede aanpak zijn. Ik ga zo met heel veel enthousiasme naar uw amendement kijken. Ik heb op dat terrein wat vragen overgeslagen om tijd te winnen, maar die lopen we nu gewoon weer in. Ik ga dus zeker met … Barbara Kathmann GroenLinks-PvdAOok ik wil in de eerste plaats de minister van harte danken voor de zorgvuldige beantwoording. Het is inderdaad heel helder op welke lijn de minister zit. Ik heb nog wel een aantal moties. De eerste betreft dossiernummer… Barbara Kathmann GroenLinks-PvdADeze motie wil ik mogelijk aanhouden of intrekken, want de minister heeft hier een uitgebreide toezegging over gedaan. Alleen wil ik wel weten of die toezegging echt is bedoeld inclusief alle meldmogelijkheden die nu al … Claire Martens-America VVDDank, voorzitter. De digitale wereld krijgt een steeds grotere rol in onze samenleving. Belangrijke sectoren zoals zorg, onderwijs, energiebedrijven en noem maar op, kunnen niet meer zonder een goedwerkende en veilige di… Claire Martens-America VVDDank, voorzitter. Dank aan de minister. Wij zijn blij met de toezeggingen met betrekking tot de evaluatietermijn, dat er nu dus gekeken gaat worden naar twee jaar. Dank voor de beantwoording.… Daniël van den Berg JA21Dank, voorzitter, minister en alle aanwezigen, fysiek en digitaal. Het is goed dat de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten vandaag op de agenda staan. Cyberbeveiliging en een weerbare maatschap… Daniël van den Berg JA21Ik snap dat punt van zorg, maar het gaat in deze wet alleen over een boete die is gebaseerd op de omzet en niet op de winst. Daar wordt dus inderdaad geen rekening mee gehouden. Om het te illustreren het volgende. Stel d… Daniël van den Berg JA21Zoals ik al zei, ben ik het daarmee eens. Ik heb daartoe een amendement in voorbereiding dat zegt dat je dat proportionele aspect moet afwegen bij het bedrijf: hoe staat het bedrijf ervoor en heeft het al eerder overtred… Daniël van den Berg JA21In omliggende landen — denk aan Frankrijk, Estland, Duitsland en België — waar het wetsvoorstel reeds is geïmplementeerd of zich nog in de implementatiefase bevindt, valt op dat dezelfde maxima worden gehanteerd, maar da… Daniël van den Berg JA21Allereerst dank voor de kans om een slok water te nemen. Ik ben het wel met mevrouw Zwinkels eens dat je dat niet te frequent moet doen, maar feit is wel dat het Adviescollege toetsing regeldruk niet voor niets heeft gea… Daniël van den Berg JA21Nogmaals dank. Voor de overheid gaat het om een structureel bedrag dat oploopt tot circa 82,8 miljoen euro per jaar vanaf 2028, verdeeld over meerdere ministeries, voor onder andere toezicht, het centrale contactpunt en … Daniël van den Berg JA21Nee, we zijn nu toch bezig, voorzitter. Allereerst dank aan de minister voor alle uitleg en de toelichting op alle gestelde vragen. Het waren er inderdaad behoorlijk veel. Het is ook fijn om in dit debat een keer met min…