Wetgevingsoverleg · maandag 23 maart 2026
Wet weerbaarheid kritieke entiteiten (36765) en Cyberbeveiligingswet (36764)
Barbara Kathmann
GroenLinks-PvdA
Ook onmisbaar in ons informatielandschap zijn de gegevens die publiek-privaat worden gedeeld. Hoewel we trots kunnen zijn op alle bedrijven die hun kostbare gegevens nu al met autoriteiten delen, past het niet dat we voor ons dreigingsbeeld volledig afhankelijk zijn van private inlichtingen. Onze publieke instellingen moeten die competentie gaan kweken, maar die zijn daar niet van de ene op de andere dag toe in staat. Momenteel zijn er organisaties die volgens de wet data mogen uitwisselen met het Nationaal Cyber Security Centrum, de zogenaamde OKTT-organisaties. Nu is er wat onduidelijkheid ontstaan over of dit onder de nieuwe wetten nog steeds relevante partijen zijn die data mogen uitwisselen. Kan de minister bevestigen dat de OKTT-organisaties onder de twee nieuwe wetten nog steeds relevante dreigingsinformatie mogen ontvangen om te delen met hun achterban binnen de sectoren? Als dat niet het geval is, waarom dan niet, en hoe wordt die taak dan wel ingevuld?
De volgende grote zorg van GroenLinks-Partij van de Arbeid betreft de centen. Het verbeteren van je ICT-kennis, het opleiden van je bestuur, het opstellen van een cyberplan en het nemen van allerlei maatregelen om jezelf digitaal en fysiek te beschermen, komt met een prijskaartje. Er zijn straks duizenden organisaties die daarmee aan de bak moeten. Dat is kostbaar. Er komt ook een flinke nieuwe taak bij voor het bestaande personeel. Als organisaties zulke expertise van buiten moeten inkopen, vissen ze ook nog eens met z'n allen uit dezelfde vijver. Ik wil eigenlijk dat iedereen klaar is voor deze start zodra de wetten zijn aangenomen, met genoeg geld op de plank en een goed idee over welke stappen je als organisatie moet nemen om de wet te volgen.
Kan de minister helder schetsen wat er van entiteiten wordt verwacht in het eerste jaar nadat de wetten zijn aangenomen? Welke deadlines gelden er? Hoe moeten entiteiten of organisaties die dat waarschijnlijk zijn, zich voorbereiden op de nieuwe wetten? Hoe maken zij een realistische inschatting van de nieuwe taken en financiële lasten? Welke indicaties heeft de minister dat entiteiten voorbereid zijn op de nieuwe taken en financiële lasten van de nieuwe wetten? Verschilt deze paraatheid per sector? Waar zitten de risico's? Als er voor entiteiten praktische of financiële drempels zijn om aan de wet te voldoen, welke publieke taak heeft de minister dan om hen bij te staan?
Al die nieuwe taken komen met een nieuw stelsel van toezicht. Sommige bestaande inspecties en waakhonden worden uitgebreid. Voor sommige sectoren komen er geheel nieuwe toezichthouders. Dat is maar goed ook, want elke sector verdient een aanspreekpunt en een handhaver van de nieuwe wetten. GroenLinks-Partij van de Arbeid maakt vaker het punt dat cyberwetgeving te weinig oog heeft voor de positie van de toezichthouder. Veel te vaak wordt er gesteld dat er amper extra taken bij komen, dat het budget wel voldoende is en dat er altijd verdere afspraken gemaakt kunnen worden. Bij deze wetten ben ik er ook niet gerust op. Het toezicht staat in Nederland namelijk al onder druk en er gaan al heel veel incidenten aan ons voorbij omdat we de tegenmacht niet genoeg knaken geven voor al hun taken. Dat mag bij de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten niet gebeuren.
Kijk naar de Inspectie Gezondheidszorg en Jeugd, waarvoor nu al wordt gesteld dat er mogelijk meer geld nodig is om de naleving van de wet te kunnen controleren. Hoe kun je dat nou zeggen en vervolgens ook aangeven dat je het pas zeker zal weten nadat de wet in werking is getreden? Wat gaat de minister doen om toezichthouders, zoals de IGJ, van tevoren al zekerheid te geven over hun budget? Als blijkt dat toezichthouders onvoldoende geld hebben, hoe gaat de minister hen dan ondersteunen, zodat ze niet interen op hun eigen reserves?
Kijk bijvoorbeeld ook naar de ANVS, de nucleaire toezichthouder. Die stelt dat ze nu geen boetebevoegdheid heeft, maar wel onderdeel is van de wet. Ik kijk even naar mevrouw Faber. Had u daar nou vragen over gesteld? Dan kan ik die namelijk ook overslaan. Ja. Dan sluit ik me aan bij de vragen van mevrouw Faber. Dat scheelt weer heel veel tijd.
Hetzelfde geldt eigenlijk voor de Nederlandse Voedsel- en Warenautoriteit. Die heeft mevrouw Zwinkels, van het CDA, al genoemd. GroenLinks-Partij van de Arbeid sluit zich dus van harte aan bij die vragen.
Dan sluit ik me ook van harte aan bij de vragen over Caribisch Nederland, die door JA21 en D66 zijn gesteld. Het is namelijk echt van heel groot belang dat zij daar in ieder geval een stip op de horizon krijgen. Er waren hier vorig jaar een aantal vertegenwoordigers. Die zeiden ook: er zijn gewoon piraten actief en ze hebben niet meer zo'n lapje voor hun ogen, maar het zijn allemaal cyberpiraten; het wordt tijd dat wij ons hier ook in het Caribisch deel van het Koninkrijk maximaal tegen kunnen beschermen.
Het mag duidelijk zijn: GroenLinks-PvdA staat in voor de cyberveiligheid en de weerbaarheid van Nederland. Er woedt een oorlog achter de schermen. Van een van onze grootste economische spelers, onze onmisbare leveringsketens en onze volledige overheid mag je dan gewoon de opperste paraatheid verwachten, maar ik maakte al eerder het punt dat paraatheid niet alleen iets is voor bestuurders en CEO's, maar voor ons allemaal. Naast deze belangrijke wetgeving verwacht ik van het kabinet een plan voor de veiligheid van alle Nederlanders, met praktische, individuele oplossingen die je veilig houden in de onlinewereld. Er is handelingsperspectief voor wat je zelf kan doen. Laten we ook toewerken naar een nazorgplicht, een wettelijke plicht voor het omgaan met een massaal datalek of een cyberaanval waarbij persoonsgegevens van Nederlanders massaal worden buitgemaakt. Cyberveiligheid houdt niet op bij het beheersen van risico's. Je moet nog veel meer doen. Je hebt als burger recht op informatie en hulp als je data worden gestolen van een bedrijf of overheid.
Ik kijk uit naar de beantwoording van de minister.