Wat is de Cyberbeveiligingswet?
De Cyberbeveiligingswet is de Nederlandse wet die NIS2 implementeert. De wet verplicht organisaties om cyberrisico's, incidentmelding, bestuurdersverantwoordelijkheid en ketenbeveiliging aantoonbaar te organiseren.
De Eerste Kamer heeft de Cyberbeveiligingswet op 7 juli 2026 aangenomen. De wet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Voor duizenden organisaties draait dit nu om aantoonbare verantwoordelijkheid, leveranciersrisico, incidentmelding en basismaatregelen die verdedigbaar zijn.
De Cyberbeveiligingswet maakt cybersecurity een bestuurlijk en aantoonbaar risicothema. Wacht niet op klantvragen: bepaal scope, registreer waar nodig en sluit basismaatregelen aantoonbaar.
De Cyberbeveiligingswet is de Nederlandse wet die NIS2 implementeert. De wet verplicht organisaties om cyberrisico's, incidentmelding, bestuurdersverantwoordelijkheid en ketenbeveiliging aantoonbaar te organiseren.
De wet geldt sinds 15 augustus 2026. Vanaf dat moment worden zorgplicht, meldplicht, registratie en toezicht concreet voor organisaties binnen de scope.
Voor essentiële en belangrijke sectoren, waaronder energie, drinkwater, digitale infrastructuur, zorg, transport en andere vitale of belangrijke diensten. Leveranciers kunnen indirect geraakt worden.
De EU verplicht lidstaten om cyberweerbaarheid, toezicht, incidentmelding en ketenbeveiliging steviger te regelen.
Het Nederlandse wetsvoorstel is op 2 juni 2025 ingediend als implementatie van NIS2.
De Tweede Kamer heeft het gewijzigde voorstel op 15 april 2026 aangenomen.
De Eerste Kamer heeft het wetsvoorstel op 7 juli 2026 aangenomen.
De wet geldt sinds 15 augustus 2026. Organisaties binnen de scope moeten vanaf dan aantoonbaar aan hun verplichtingen werken.
Organisaties moeten passende en evenredige maatregelen nemen voor risicobeheer, bedrijfscontinuïteit, incidentrespons, toegangsbeheer, back-up, logging en beveiliging van hun keten.
Organisaties binnen de scope moeten zich registreren bij het NCSC en ernstige incidenten melden: 24u, 72u en een eindverslag binnen 1 maand. Ook leveranciers moeten kunnen aantonen dat kritieke afhankelijkheden beheerst zijn.
Bestuurders zijn verantwoordelijk voor cyberrisico's, moeten betrokken zijn bij risicobeheer en voldoende kennis hebben om besluiten en prioriteiten te kunnen dragen.
Klanten zullen vaker bewijs vragen van maatregelen, continuiteit, toegangsbeheer, back-up, logging en een werkbaar incidentproces. Documentatie en rapportage worden daarom praktisch belangrijk.
Begin bij scope, registratie, basismaatregelen en bestuurlijke rapportage. Juridische interpretatie alleen is niet genoeg.
Wanneer NIS2 direct of indirect relevant wordt voor MKB-organisaties.
Bekijk paginaCybersecurity is een directierisico. Bekijk welke rapportage en besluiten nodig zijn.
Bekijk paginaBeschikbaarheid van zorg, gezondheidsgegevens, leveranciers en NEN 7510.
Bekijk paginaWelke bewijsstukken opdrachtgevers waarschijnlijk gaan vragen.
Bekijk paginaMFA, OAuth-apps, Drive, Gmail, logging, back-up en bewijsvoering.
Bekijk paginaEntra ID, Conditional Access, Defender, Intune, audit en back-up.
Bekijk paginaNIS2-indicatie, maximaal 3 risico's, 3 acties met bewijs en een boardsamenvatting.
Start reviewIndicatie of de wet relevant is, grootste risico's en stappen naar aantoonbare maatregelen en bewijs.
Bekijk scanVerbeteringen in Microsoft 365, Google Workspace, devices, back-ups, toegangsbeheer en basisbeveiliging.
Bekijk hardeningDoorlopende begeleiding op directieniveau voor risicomanagement, leveranciersvragen, beleid, compliance en maandelijkse rapportage.
Bekijk vCISONIS2 is een Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet. Die wet is op 7 juli 2026 aangenomen en geldt sinds 15 augustus 2026.
Voor organisaties in essentiële en belangrijke sectoren, waaronder energie, drinkwater, digitale infrastructuur, zorg, transport en andere vitale of belangrijke sectoren. Leveranciers kunnen indirect geraakt worden door klantvragen.
Het bestuur is verantwoordelijk voor cyberrisico's, moet betrokken zijn bij risicobeheer en voldoende kennis hebben om maatregelen, incidentprocessen en leveranciersrisico's te beoordelen.
Organisaties die onder de Cyberbeveiligingswet vallen moeten zich registreren bij het NCSC en hun basisgegevens actueel houden.
NIS2 is de Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet die NIS2 implementeert.
Begin met bepalen of de wet van toepassing is, breng cyberrisico's en ontbrekende maatregelen in kaart en kies daarna voor een NIS2 Review of volledige NIS2 Readiness Scan.
Start met een NIS2 Review van 45 minuten of laat een volledige NIS2 Readiness Scan uitvoeren.