Cyberwise

Kader · Nederland

Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse invulling van NIS2 en geldt sinds 15 augustus 2026. Ze legt zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid op.

Het kader uitgelegd

Wat vraagt de Nederlandse Cyberbeveiligingswet?

Wat is het?

De Cyberbeveiligingswet (Cbw) zet NIS2 om in Nederland en vervangt de Wet beveiliging netwerk- en informatiesystemen. De wet geldt sinds 15 augustus 2026 en beoogt de digitale weerbaarheid en continuïteit van belangrijke diensten te versterken.

Voor wie is het relevant?

De wet betreft organisaties die aangewezen diensten leveren binnen de opgenomen sectoren en aan de omvangscriteria voldoen. Personeelsomvang, omzet en balanstotaal spelen daarbij een rol. Er bestaan ook uitzonderingen. Organisaties moeten zelf nagaan of ze onder de wet vallen; alleen je bedrijfsnaam of sectorlabel is daarvoor onvoldoende.

Waarom zijn acties nodig?

Wie onder de wet valt, heeft een registratieplicht, zorgplicht en meldplicht voor significante incidenten. Bestuurders moeten risicobeheersmaatregelen goedkeuren, erop toezien en voldoende kennis en vaardigheden opbouwen. Cyberbeveiliging vraagt dus om samenwerking tussen bestuur, medewerkers en IT‑partners.

Waar begin je?

  1. Controleer je toepassingsgebied en registreer de organisatie via MijnNCSC.
  2. Breng risico’s in kaart en kies passende, evenredige maatregelen.
  3. Leg vast wie incidenten beoordeelt en meldt, volgens de toepasselijke drempels en termijnen.
  4. Organiseer bestuurstraining, opvolging en bewijs van uitvoering. Controleer welke toezichthouder voor jouw sector bevoegd is.

Publieke bronnen · inhoud gecontroleerd op 5 oktober 2026

NCTV: verplichtingen en toepassingsgebied Rijksoverheid: inwerkingtreding

Aanpak

Van verplichtingen naar aantoonbare maatregelen

Samen met je IT‑partner gaan we van inzicht naar maatregelen die je kan aantonen.

  • Onafhankelijke beoordeling als startpunt.
  • Roadmap met technische werkpakketten voor je IT‑partner.
  • Governance, beleid en training door Cyberwise.
  • ISO/IEC 27001 is optioneel, geen vereiste.

Kaders

Bekijk ook de andere kaders

Elk kader heeft een eigen scope en eigen bewijsvereisten. Vaak gelden er meerdere tegelijk.

Alle kaders in één overzicht

Wat vraagt de Cyberbeveiligingswet van je organisatie?

Bespreek je toepassingsgebied, huidige maatregelen en beschikbare capaciteit. Samen bepalen we de passende eerste stap.

Vraag een kennismaking aan