De Informatiebeveiligingsdienst (IBD) van gemeenten heeft haar Jaaroverzicht 2025 gepubliceerd. Het overzicht laat zien dat digitale dreigingen blijven toenemen en dat gemeenten in 2025 stevig hebben ingezet op gezamenlijke versterking van cyberveiligheid. De professionalisering van cybercriminaliteit, ketenafhankelijkheden en technologische ontwikkelingen zorgen voor een structureel en complex risicolandschap.
Gemeenten steeds vaker doelwit
In 2025 ondersteunde de IBD honderden gemeenten bij incidenten zoals phishing, datalekken en ransomware. Ook speelde de IBD een centrale rol bij ketenincidenten en internationale dreigingen, waaronder risico’s die voortkwamen uit Operation Endgame. Samenwerking in het Cyberweerbaarheidsnetwerk met o.a. het NCSC bleek hierbij cruciaal.
Voorbereiding op Cyberbeveiligingswet en BIO2
Met het oog op nieuwe wet- en regelgeving werden in 2025 belangrijke stappen gezet richting implementatie van het BIO2‑normenkader en de Cyberbeveiligingswet (NIS2). Gemeenten kregen ondersteuning via werkgroepen, risicomanagementinstrumenten en een landelijk pakket BIO2‑producten. In 2026 volgen diverse pilots om gemeenten praktisch te helpen met governance, monitoring en ketenbeheer.
Aandacht voor privacy en ketenrisico’s
Ook op het gebied van privacy is veel ontwikkeld. Zo werd de DPIA‑bibliotheek uitgebreid, kwam er een nieuw Borgingsproduct en zijn onder meer het Register van Verwerkingen en de Standaard Verwerkersovereenkomst geactualiseerd. Daarnaast werkte de IBD in het programma Samen Controleren aan beter inzicht in risico’s bij SaaS‑leveranciers.
Kijk vooruit: 2026 wordt jaar van verdieping
In 2026 intensiveren gemeenten, de VNG en de IBD hun samenwerking om de collectieve digitale weerbaarheid te versterken. Onder meer de CSIRT‑functie wordt structureel uitgebreid en er worden pilots uitgerold waarmee gemeenten praktisch kunnen oefenen met BIO2, privacyborging en ketenbeheersing.
Lees het volledige Jaaroverzicht 2025 hier