De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden. Daarmee is de Europese NIS2-richtlijn in Nederland uitgewerkt in nationale wetgeving.
Valt je organisatie onder de wet?
De wet richt zich op organisaties die essentiële of belangrijke diensten verlenen. Of je organisatie eronder valt, hangt onder meer af van je sector, omvang en rol in de keten. Toets dit altijd aan de officiële informatie en aan je eigen situatie.
Wat vraagt de wet in grote lijnen?
- Organisaties die onder de wet vallen, moeten zich registreren in het entiteitenregister.
- Ze voeren een risicoanalyse uit en nemen passende, evenredige maatregelen voor hun netwerk- en informatiesystemen.
- Significante incidenten moeten binnen de wettelijke termijnen worden gemeld aan het CSIRT en de toezichthouder.
- Het bestuur blijft betrokken bij het beoordelen en bewaken van cyberrisico’s.
Begin praktisch
Breng eerst je diensten, leveranciers, kritieke systemen en verantwoordelijkheden in beeld. Daarna kun je bepalen welke maatregelen, afspraken en bewijsstukken voor jouw organisatie nodig zijn.

