Cyber-beveiligingswet vanaf 15 augustus 2026 van kracht
Vanaf 15 augustus 2026 is de Cyberbeveiligingswet [Cbw] officieel van kracht. Daarmee wordt de Europese NIS2-richtlijn in Nederland ingevoerd. Voor duizenden organisaties betekent dit nieuwe verplichtingen op het gebied van cybersecurity, risicobeheersing en bestuurlijke verantwoordelijkheid.
Maar wat verandert er precies? En hoe weet je of jouw organisatie actie moet ondernemen?
Wat is de Cyberbeveiligingswet?
De Cyberbeveiligingswet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen [Wbni] en heeft als doel de digitale weerbaarheid van Nederland te versterken.
De wet is van toepassing op organisaties die essentiële of belangrijke diensten leveren. Denk hierbij aan sectoren zoals:
- Energie
- Drinkwater
- Gezondheidszorg
- Overheid
- Digitale infrastructuur
- Vervoer
In totaal krijgen ruim 8.000 Nederlandse organisaties te maken met de nieuwe wetgeving.
Wat betekent dit voor jouw organisatie?
Valt jouw organisatie onder de Cyberbeveiligingswet? Dan krijg je onder andere te maken met de volgende verplichtingen:
Registratieplicht
Organisaties moeten zich registreren in het entiteitenregister van het Nationaal Cyber Security Centrum [NCSC]. Na registratie kunnen zij gebruikmaken van ondersteuning en dienstverlening vanuit hun CSIRT [Computer Security Incident Response Team].
Zorgplicht
Je bent verplicht passende technische, organisatorische en operationele maatregelen te nemen om cyberrisico's te beheersen. Daarbij gaat het niet alleen om het voorkomen van incidenten, maar ook om het beperken van de impact wanneer er toch iets gebeurt.
Meldplicht
Significante beveiligingsincidenten moeten binnen de wettelijke termijnen worden gemeld via het officiële meldportaal aan zowel de bevoegde autoriteit als het CSIRT.
Verantwoordelijkheid van het bestuur
Cybersecurity is niet langer uitsluitend een IT-aangelegenheid. Het bestuur wordt eindverantwoordelijk voor cyberrisicobeheersing en moet voldoende kennis hebben om risico's en beveiligingsmaatregelen te beoordelen. Daar hoort ook passende training bij.
Toezicht en handhaving
Toezichthouders controleren actief of organisaties voldoen aan de wettelijke verplichtingen. Bij onvoldoende naleving kunnen handhavingsmaatregelen volgen.
Ook de Wet weerbaarheid kritieke entiteiten treedt in werking
Gelijktijdig met de Cyberbeveiligingswet treedt ook de Wet weerbaarheid kritieke entiteiten [Wwke] in werking. Deze wet richt zich op organisaties die essentieel zijn voor de continuïteit van de samenleving en beschermt hen tegen uiteenlopende dreigingen, zoals sabotage, terroristische activiteiten en natuurrampen.
Deze wet geldt voor ongeveer 500 organisaties, die door de overheid formeel worden aangewezen als kritieke entiteit.
Wacht niet tot 15 augustus!
Organisaties die onder de Cyberbeveiligingswet vallen doen er verstandig aan nu al de benodigde voorbereidingen te treffen. Denk bijvoorbeeld aan:
- Vaststellen of jouw organisatie onder de wet valt;
- Registratie voorbereiden bij het NCSC;
- Cyberrisico's in kaart brengen;
- Beveiligingsmaatregelen toetsen en verbeteren;
- Incidentprocedures controleren;
- Bestuur en management voorbereiden op hun nieuwe verantwoordelijkheden.
Hoe eerder je hiermee begint, hoe beter je bent voorbereid op de nieuwe wetgeving.
Hoe Cubics helpt
Doe de NIS2 Check
Met de NIS2 Check ontdek je binnen enkele minuten waar jouw organisatie staat. Je krijgt direct inzicht welk Supply Chain-niveau op jouw organisatie van toepassing is.
Bij Cubics helpen we organisaties compliant te zijn aan de regelgeving. Geen theoretische trajecten, maar concrete stappen die aansluiten op jouw organisatie.
We ondersteunen onder andere bij:
- het bepalen van je scope en verplichtingen
- het uitvoeren van een gap-analyse
- het inrichten van beleid en processen
- het realiseren van aantoonbare compliance
Zodat je niet alleen voldoet aan de wet, maar ook sterker staat richting klanten en partners. Wil je inzicht in jouw situatie en de benodigde stappen?
Neem contact op voor een intake en ontdek waar jouw organisatie staat op het gebied van compliancy.