Cyberbeveiligingswet is er, hoger onderwijs krijgt tot 2027 de tijd, en daarom is nu al goed voorbereiden slim
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse implementatie van de Europese NIS2-richtlijn. De wet verplicht organisaties in aangewezen sectoren tot betere digitale weerbaarheid, met risicomanagement, meldplichten bij incidenten en toezicht.
Voor het hoger onderwijs geldt een overgangstermijn. De verwachting is dat de wet voor universiteiten en hogescholen pas rond maart 2027 daadwerkelijk ingaat, met de zorgplicht zelfs nog drie jaar later. Instellingen krijgen dus tijd, maar worden nu al aangeraden zich te registreren en zich voor te bereiden op de eisen die eraan komen.
Voor EduGPT is dit relevant, omdat wij samen met onderwijsinstellingen werken aan AI-tools die vanaf de basis aan Europese wet- en regelgeving voldoen. Digitale weerbaarheid en verantwoord datagebruik horen daar wat ons betreft bij, niet als losse verplichting achteraf maar als onderdeel van hoe we techniek voor het onderwijs inrichten. Een instelling die nu al nadenkt over de Cyberbeveiligingswet, staat er bij de daadwerkelijke ingang van de wet een stuk sterker voor.
Meer lezen over de stand van zaken? Dat kan hier.
https://sec.surf.nl/cyberbeveiligingswet-stand-van-zaken/
BalticServers.com, CC BY-SA 3.0, via Wikimedia Commons