
Cyberbeveiligingswet: de klok tikt, ben jij er klaar voor?
Update juli 2026 - De ingangsdatum van de Cyberbeveiligingswet (Cbw) staat definitief vast: 15 augustus 2026. Deze wet is de Nederlandse implementatie van de Europese NIS2-richtlijn en stelt strengere eisen aan organisaties op het gebied van cyberrisicobeheer, governance en incidentmelding.
Voor organisaties die onder de wet vallen is de boodschap helder: controleer tijdig of je registratieplichtig bent, registreer je op tijd en zorg dat je kunt aantonen dat jouw cyberbeveiliging op orde is.
Valt jouw organisatie onder de Cyberbeveiligingswet?
Onderstaand schema geeft een overzicht van de sectoren en organisaties waarop de Cyberbeveiligingswet van toepassing kan zijn. Controleer eerst of jouw organisatie binnen één van deze categorieën valt.
Ook organisaties die zelf niet rechtstreeks onder de wet vallen, maar onderdeel zijn van een kritieke toeleveringsketen, kunnen te maken krijgen met aanvullende eisen van klanten en opdrachtgevers.

Weet je niet zeker of jouw organisatie onder de wet valt? Doe dan de officiële zelfevaluatie:
Moet jouw organisatie zich registreren?
Organisaties die onder de Cyberbeveiligingswet vallen, moeten zich registreren. Omdat eerst vastgesteld moet worden of jouw organisatie registratieplichtig is en welke gegevens moeten worden aangeleverd, is het verstandig hier direct mee aan de slag te gaan.
Meer informatie over de registratieplicht vind je hier.
Welke verplichtingen krijg je?
De Cyberbeveiligingswet vraagt om meer dan alleen registratie. Organisaties moeten aantoonbaar maatregelen nemen om cyberrisico's te beheersen en incidenten te kunnen melden.
De belangrijkste verplichtingen zijn:
Daarnaast stelt de wet eisen aan onder andere risicomanagement, incidentrespons, bedrijfscontinuïteit, leveranciersbeheer, toegangsbeheer, cyberhygiëne en multifactor-authenticatie.
Hoe bereid je je voor?
Veel organisaties zijn nog zoekende naar de juiste aanpak. Een goede voorbereiding begint met:
Een praktisch hulpmiddel hierbij is het Cbw (NIS2) Control Framework , waarmee organisaties hun huidige situatie kunnen beoordelen en verbeterpunten inzichtelijk maken.
Lever je aan organisaties die onder de wet vallen?
Ook als jouw organisatie niet rechtstreeks onder de Cyberbeveiligingswet valt, kun je ermee te maken krijgen. Organisaties die wél onder de wet vallen, moeten namelijk inzicht hebben in de cyberrisico's binnen hun leveranciersketen. Hierdoor stellen opdrachtgevers steeds vaker aanvullende beveiligingseisen aan leveranciers. Ga daarom tijdig in gesprek met klanten en zorg dat je kunt aantonen welke beveiligingsmaatregelen jouw organisatie heeft genomen.
Hoe kunnen wij helpen?
Wij kunnen je in contact brengen met gespecialiseerde partners die onder andere:
Cyberverzekering als extra vangnet
Zelfs met goede beveiligingsmaatregelen blijft een cyberincident nooit volledig uit te sluiten.
Een cyberverzekering kan ondersteuning bieden bij onder andere:
Daarnaast krijg je bij een cyberincident toegang tot gespecialiseerde hulp die ondersteunt bij onderzoek, herstel en communicatie.
Belangrijk om te weten: een cyberverzekering maakt een organisatie niet automatisch compliant met de Cyberbeveiligingswet. Wel helpt het aanvraagproces vaak bij het inzichtelijk maken van cyberrisico's en bestaande beheersmaatregelen.
Bestuurders opgelet
De Cyberbeveiligingswet legt meer verantwoordelijkheid bij bestuurders. Het bestuur moet actief betrokken zijn bij het cyberbeleid, toezicht houden op de genomen maatregelen en voldoende kennis hebben om cyberrisico's te beoordelen.
Juist daarom is het belangrijk om nu al aan de slag te gaan met cyberrisicobeheer en vast te leggen welke maatregelen zijn genomen.
Klaar voor 15 augustus 2026?
De belangrijkste vraag is niet alleen of jouw organisatie voldoende beveiligingsmaatregelen heeft getroffen, maar ook of je kunt aantonen dat deze maatregelen effectief zijn én voldoet aan de registratie- en meldverplichtingen van de Cyberbeveiligingswet.
Wil je meer weten over wat de Cyberbeveiligingswet voor jouw organisatie betekent, hulp bij de voorbereidingen of inzicht in de mogelijkheden van een cyberverzekering? Neem dan contact met ons op. Wij denken graag met je mee.
Dit artikel is mede mogelijk gemaakt door: Renate Breuker, Senior Sluiter Cyberrisk en Tech PI, Rabobank