Sla over naar inhoud
Vectel
Alle inzichten

inzicht:

De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, samen met de Wet weerbaarheid kritieke entiteiten. Daarmee is NIS2, de Europese richtlijn voor netwerk- en informatiebeveiliging, na twee jaar vertraging omgezet in Nederlandse wetgeving. Volgens de Rijksoverheid krijgen ongeveer 8.000 organisaties in Nederland er nieuwe verplichtingen door.

De wet geldt voor essentiële en belangrijke entiteiten in aangewezen sectoren, waaronder vervoer, energie, gezondheidszorg, digitale aanbieders en delen van de industrie. Of je eronder valt hangt af van je sector én je omvang. De eerste vraag is dus geen beleidsvraag maar een feitelijke: valt mijn organisatie onder de wet?

Drie plichten als het antwoord ja is

1. Registratieplicht. Je meldt je organisatie aan in het entiteitenregister van het NCSC, via MijnNCSC.

2. Zorgplicht. Je neemt passende maatregelen om je digitale risico's te beheersen. Denk aan toegangsbeheer, meervoudige authenticatie, geteste backups, incidentprocedures en zicht op de beveiliging van je leveranciers.

3. Meldplicht. Significante incidenten meld je bij het CSIRT en de toezichthouder, met strakke termijnen: de richtlijn schrijft een vroege waarschuwing binnen 24 uur voor en een vollediger melding binnen 72 uur.

Geen paniekproject van maken

De zorgplicht is geen exotische lijst. Het is de beveiligingsbasis die een gezond bedrijf toch al wil: wie kan waarbij, wat gebeurt er bij een incident, en kun je dat aantonen. Wie die basis op orde heeft, heeft vooral administratief werk. Wie hem niet op orde heeft, had dat ook zonder wet moeten willen.

Val je er zelf niet onder? Dan is de kans nog steeds groot dat je er via je opdrachtgevers mee te maken krijgt: organisaties die wél onder de wet vallen moeten hun ketenpartners toetsen. Hoe dat uitpakt beschreven we in NIS2: ook als je er zelf niet onder valt.

Weten waar je staat? De NIS2-quickscan geeft in een paar minuten een eerste beeld van je gaten. Daarna is het gewoon werk: gaten dichten, vastleggen, aantoonbaar maken.

Bron: rijksoverheid.nl, ncsc.nl.