De nieuwe BIO volgt op de evaluatie van de huidige BIO en valt samen met de ontwikkelingen rondom de NIS2-richtlijn. Met de BIO2 wordt ook invulling gegeven aan eisen uit de NIS2-richtlijn, die horen bij de beveiliging van overheidsinformatie. Het ontwerp voor de BIO2 is ontwikkeld in samenwerking met gemeenten, provincies, waterschappen en de Rijksoverheid.

Waarom meedenken over de BIO2?

De overheid streeft naar een open en transparant ontwikkelingsproces. Met feedback uit het veld kan de BIO2 worden verbeterd. Experts zijn dus uitgenodigd om bijvoorbeeld mee te denken over welke maatregelen passend zijn bij informatiebeveiligingsrisico’s die voor alle overheden gelden.

Doe mee

Wil jij je mening laten horen? Deel je feedback en ideeën op de speciaal daarvoor ingerichte GitHub-omgeving (1). Dat is mogelijk van 8 mei tot 7 juni 2024.

(1) https://github.com/MinBZK/Baseline-Informatiebeveiliging-Overheid

Gerelateerd nieuws

De Cyberbeveiligingswet: nieuw juridisch fundament voor digitale weerbaarheid

De hack op het Openbaar Ministerie, in juni 2025, toont opnieuw aan hoe kwetsbaar maatschappelijk belangrijke organisaties zijn voor cyberaanvallen. Een dergelijk incident benadrukt daarmee nogmaals de noodzaak voor deze organisaties om hun informatievoorziening goed te organiseren en te beveiligen.

Data & Privacy

Wetsvoorstel versterking waarborgfunctie Awb: een waardevolle stap voor algoritmische besluitvorming

De Kamerbrief van juli 2025 over het reflectiedocument en de internetconsultatie ‘Algoritmische besluitvorming en de Awb’ laat zien dat specifiekere normen ter regulering van algoritmische besluitvorming voorlopig uitblijven; nieuw onderzoek volgt. Gelet op de roep om meer duidelijkheid en waarborgen verkent dit blog of het wetsvoorstel Wet versterking waarborgfunctie Awb in de tussentijd al waardevolle tussenstappen richting betere rechtsbescherming biedt.

Data & Privacy

Een digitale toekomst vraagt bestuurlijk lef

Afgelopen week bezocht ik een congres waar publieke organisaties hun digitaliseringsprojecten presenteerden. Wat me opviel: veel projecten ondersteunen oude processen met nieuwe technologie. Maar de processen zelf? Die bleven wat ze waren: ontworpen in een papieren tijdperk, alleen nu met een digitaal sausje. Een zaal vol digitale beloften, maar weinig echte digitaliteit. Een digitale toekomst vraagt om een digitaal begin — niet om een gedigitaliseerd verleden.

Data & Privacy

De AI Act is nu van kracht: voldoet uw organisatie er al aan?

Sinds februari 2025 is AI-geletterdheid verplicht onder Artikel 4 van de Europese AI-verordening. Oftewel uw medewerkers moeten kunstmatige intelligentie (AI) kunnen begrijpen, verantwoord toepassen en controleren. Heeft u de basis op orde?

Data & Privacy