Op 23 september 2025 is de BIO2 vastgesteld door het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO). Daarmee geldt er direct een nieuw normenkader voor informatiebeveiliging bij provincies, waterschappen en het Rijk. Voor gemeenten en samenwerkingsverbanden is de BIO2 voorlopig richtinggevend, maar de verwachting is dat ook zij snel zullen volgen. Lees hier het officiële bericht.

De BIO2 vervangt de huidige BIO 1.04 en brengt een aantal fundamentele wijzigingen met zich mee:
De BIO2 wordt onderdeel van de verplichtingen die voortkomen uit de Cyberbeveiligingswet (Cbw). Deze wet implementeert de NIS2-richtlijn en stelt hogere eisen aan organisaties die vitale processen ondersteunen of van groot maatschappelijk belang zijn. De BIO2 legt zo de basis voor een betere afstemming tussen nationale en Europese wetgeving.
Voor provincies, waterschappen en het Rijk is de BIO2 per direct verplichtend. Gemeenten krijgen de tijd om zich te oriënteren, maar doen er verstandig aan om nu al te starten met voorbereidingen. De overgang naar een risicogestuurde aanpak en de verplichting tot ISO 27001-compliance vragen om strategische keuzes, investeringen en verandering in werkwijze.
De BIO2 is meer dan een update: het is een stevige stap richting een toekomstbestendig stelsel van informatiebeveiliging in de publieke sector.
Wil je weten hoe jouw organisatie zich het beste voorbereidt op de BIO2? Neem contact op met onze specialisten.