Blog bericht

Cyberbeveiligingswet van kracht: wat betekent dit voor je organisatie?

De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht. Lees welke organisaties onder de wet kunnen vallen en welke eerste stappen passen.

Oorspronkelijk gepubliceerd: 30 juni 2026Inhoud gecontroleerd: 27 augustus 2026
Beeld bij Cyberbeveiligingswet van kracht: wat betekent dit voor je organisatie?

De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden. Daarmee is de Europese NIS2-richtlijn in Nederland uitgewerkt in nationale wetgeving.

Valt je organisatie onder de wet?

De wet richt zich op organisaties die essentiële of belangrijke diensten verlenen. Of je organisatie eronder valt, hangt onder meer af van je sector, omvang en rol in de keten. Toets dit altijd aan de officiële informatie en aan je eigen situatie.

Wat vraagt de wet in grote lijnen?

  • Organisaties die onder de wet vallen, moeten zich registreren in het entiteitenregister.
  • Ze voeren een risicoanalyse uit en nemen passende, evenredige maatregelen voor hun netwerk- en informatiesystemen.
  • Significante incidenten moeten binnen de wettelijke termijnen worden gemeld aan het CSIRT en de toezichthouder.
  • Het bestuur blijft betrokken bij het beoordelen en bewaken van cyberrisico’s.

Begin praktisch

Breng eerst je diensten, leveranciers, kritieke systemen en verantwoordelijkheden in beeld. Daarna kun je bepalen welke maatregelen, afspraken en bewijsstukken voor jouw organisatie nodig zijn.

Even sparren over je situatie?

Je hoeft het niet eerst helemaal uit te zoeken.

We luisteren naar wat er bij je organisatie speelt en denken mee over een logische volgende stap.

Neem contact op