Wat betekent de Cyberbeveiligingswet voor jouw bedrijf?
Per 15 augustus 2026 is de Europese NIS2-richtlijn in Nederland in werking getreden onder de naam Cyberbeveiligingswet (Cbw). Hiermee zet ondernemend Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen. Op deze pagina vertellen we je in stappen wat dit voor jouw bedrijf betekent en wat je moet doen.
Stap 1: Vul de NIS2 Zelfevaluatie NL in
Vul de NIS2 Zelfevaluatie in. Zo zie je of jouw bedrijf onder de Cyberbeveiligingswet valt. Is dit niet het geval? Ook zonder de NIS2-plicht moet je digitale veiligheid aantoonbaar op orde zijn.
Vul de NIS2 Zelfevaluatie inStap 2: bekijk de uitkomst van de zelfevaluatie en ga aan de slag
Val je wel onder de Cbw? Ga dan aan de slag met de wettelijke verplichtingen:
- Kijk op deze pagina van het Nationaal Cyber Security Center (NCSC) voor de eerste vervolgstappen.
- Schakel een marktpartij en/of je IT-dienstverlener in.
- Leg vast welke maatregelen nodig zijn en wie waarvoor verantwoordelijk is.
- Controleer of je volledig voldoet aan wat de wet van jouw bedrijf verwacht.
Val je niet onder de Cbw? Ga dan alsnog aan de slag! Want ook zonder wettelijke verplichting moet je digitale veiligheid aantoonbaar op orde zijn.
Het is niet alleen voor je eigen bedrijf belangrijk om maatregelen te nemen om het risico op een cyberincident te verkleinen. Ook zal het steeds vaker een vereiste zijn van partners waarmee je samenwerkt.
- Gebruik de tool Risicoklassenindeling digitale veiligheid om je risicoklasse (1 tot 4) te bepalen.
- Ga aan de slag met het rapport met concrete maatregelen die zijn gekoppeld aan de basisprincipes van veilig ondernemen van het NCSC.
- Bekijk wat je zelf kunt doen en waar je je IT-dienstverlener bij nodig hebt.
Goed om bij stil te staan: het rapport is geen statisch stappenplan. Herhaal de stappen periodiek, bijvoorbeeld ieder half jaar, zodat je kunt aantonen dat je digitale veiligheid nog steeds past bij je risico en je ketenafspraken.
Meer informatie nodig? Neem contact op met jouw PVO-regio!Achtergrondinformatie: wat is de Cyberbeveiligingswet?
De Europese NIS2-richtlijn is omgezet naar Nederlandse wetgeving: de nieuwe Cyberbeveiligingswet. In de wet wordt onderscheid gemaakt tussen essentiële en belangrijke entiteiten. Dit wordt gebaseerd op sector en grootte van een bedrijf. Als een bedrijf onder de NIS2 valt moet het aan een aantal verplichtingen voldoen. Maar: voldoe je hier niet aan maar werk je wél samen met een bedrijf die onder de wetgeving valt? Dan moet je aan bepaalde eisen voldoen. Volg daarom deel 2 van stap 2!