Cyberbeveiligingswet

Cyberbeveiligingswet vanaf 15 augustus 2026: geldt deze ook voor uw organisatie?

Nieuws

Is uw organisatie klaar voor de nieuwe Cyberbeveiligingswet (NIS2)? Er is geen overgangstermijn, dus organisaties die onder de wet vallen, moeten vanaf 15 augustus 2026 aan de eisen voldoen.

De Europese NIS2-richtlijn en de Nederlandse vertaling daarvan, de Cyberbeveiligingswet (Cbw), roept bij veel ondernemers vragen op. Waarom deze wet? Geldt deze voor mijn organisatie? Wat moet ik regelen? We zetten de belangrijkste feiten op een rij.

Over NIS2 en Cbw

NIS2 staat voor de Network and Information Security Directive 2. Deze Europese richtlijn heeft als doel de digitale weerbaarheid van organisaties en vitale sectoren binnen de EU te vergroten. De richtlijn is een antwoord op het groeiende aantal cyberdreigingen en de toenemende afhankelijkheid van digitale systemen. NIS2 stelt strenge eisen aan risicobeheer, incidentmelding en bestuurlijke verantwoordelijkheid.

Nederland heeft deze Europese richtlijn doorvertaald naar eigen wetgeving: de Cyberbeveiligingswet (Cbw). Deze treedt op 15 augustus 2026 in werking, zonder overgangstermijn. Wie nog moet beoordelen of de wet van toepassing is, zich moet registreren of nog beveiligingsmaatregelen moet treffen, zal haast moeten maken.

Voor wie geldt de Cbw?

De Cyberbeveiligingswet geldt voor middelgrote en grote organisaties die essentiële of belangrijke diensten leveren, denk aan energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en transport. Middelgrote en grote organisaties zijn in dit geval: bedrijven vanaf vijftig medewerkers en/of een jaaromzet of balanstotaal van meer dan tien miljoen euro.

Let op: ook toeleveranciers en dochterbedrijven kunnen via ketenverplichtingen te maken krijgen met de nieuwe eisen. Twijfelt u of uw organisatie eronder valt? Neem dan contact op met Flynth.

De vijf belangrijkste verplichtingen

Organisaties die onder de Cyberbeveiligingswet vallen, krijgen te maken met vijf kernverplichtingen:

      • Registratieplicht: registratie in het entiteitenregister via mijn.ncsc.nl.
      • Zorgplicht: een risicoanalyse uitvoeren en op basis daarvan passende technische en organisatorische en beveiligingsmaatregelen nemen.
      • Meldplicht: significante cyberincidenten binnen 24 uur melden bij het CSIRT en de toezichthouder voor uw sector.
      • Informatieplicht: eigen klanten informeren bij een significant incident, los van de bestaande meldplicht bij de Autoriteit Persoonsgegevens.
      • Bestuurlijke verantwoordelijkheid: bestuurders moeten voldoende kennis hebben om cyberrisico's te beoordelen en volgen hiervoor een opleiding.

Cybersecurity wordt hiermee definitief een bestuurlijk vraagstuk, niet langer alleen een IT-aangelegenheid.

De Cyberbeveiligingswet: 15 augustus 2026

De Eerste Kamer heeft de Cyberbeveiligingswet (Cbw) op 7 juli 2026 aangenomen. De wet treedt op 15 augustus 2026 in werking, zonder overgangstermijn. Dat betekent dat organisaties vanaf die datum direct aan alle verplichtingen moeten voldoen.

Waarom niet langer wachten?

De risico's van cyberaanvallen zijn er, de wet geeft houvast om passende maatregelen te nemen. Daar profiteert uw organisatie altijd van, ongeacht wetgeving:

    • Bescherming tegen actuele dreigingen, ongeacht wanneer de wetgeving formeel ingaat.
    • Concurrentievoordeel: voor (grotere) klanten en ketenpartners is aantoonbare cybersecurity steeds vaker een voorwaarde om zaken te doen.
    • Rust voor bestuurders, omdat zij kunnen aantonen dat zij hun verantwoordelijkheid serieus nemen.

Zo helpt Flynth

Flynth begeleidt uw organisatie stap voor stap naar NIS2-compliance, met praktische ondersteuning die aansluit op uw situatie. Wij vertalen complexe wetgeving naar concrete, uitvoerbare stappen, zodat u zich kunt richten op uw core business.

      • NIS2-assessment en gap-analyse: om te bepalen waar u nu staat en wat er nog moet gebeuren.
      • Risicoanalyse: zodat u weloverwogen keuzes maakt in prioritering.
      • Implementatie van passende beheersmaatregelen: afgestemd op uw organisatie en sector.
      • Beleidsontwikkeling: voor heldere en werkbare interne kaders.
      • Awareness training: zodat medewerkers weten wat er van hen wordt verwacht.
      • Interne audit: om te toetsen of de genomen maatregelen ook echt werken.
      • Begeleiding certificering en compliance: zodat u aantoonbaar aan de eisen voldoet.

Kom in actie

Dit is hét moment om te bepalen waar uw organisatie staat. Hoe eerder u start, hoe soepeler het proces verloopt. Wilt u weten of uw organisatie onder de NIS2-verplichtingen valt en wat er nog moet gebeuren? Neem vrijblijvend contact op voor een NIS2-scan of een oriënterend gesprek. Vraag uw contactpersoon van Flynth naar de mogelijkheden of vul onderstaand formulier in.