De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is sinds 15 augustus 2026 officieel van kracht. Waar NIS2 een paar jaar geleden nog aankomende wetgeving was, is het nu een wet waar duizenden bedrijven daadwerkelijk aan moeten voldoen. Wat betekent dat voor jouw organisatie?
Wat is de NIS2-richtlijn (Cyberbeveiligingswet)?
De NIS2-richtlijn is Europese wetgeving gericht op het versterken van de cyberbeveiliging binnen de Europese Unie. Het is een herziening van de oorspronkelijke NIS-richtlijn uit 2016 en breidt de reikwijdte flink uit. In Nederland is deze richtlijn vertaald naar de Cyberbeveiligingswet (Cbw), die de eerdere Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangt en sinds 15 augustus 2026 in werking is.
Voor wie geldt de Cyberbeveiligingswet?
De wet is van toepassing op naar schatting 8.000 organisaties in 18 sectoren die worden aangemerkt als “essentieel” of “belangrijk”, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en transport. Vergeleken met de oude NIS-richtlijn zijn er dus flink meer sectoren en bedrijven bij gekomen, ook in het MKB. Val je in een van deze sectoren, dan moet je organisatie voldoen aan de nieuwe regels, ongeacht de bedrijfsgrootte.
Wat zijn de belangrijkste verplichtingen?
- Registratie: organisaties moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC) via mijn.ncsc.nl.
- Zorgplicht: je moet passende technische en organisatorische maatregelen nemen om risico’s te beheersen en de gevolgen van incidenten te beperken, denk aan firewalls, antivirussoftware en structurele back-ups.
- Meldplicht: significante incidenten moeten binnen de wettelijke termijnen worden gemeld bij het eigen CSIRT en de toezichthoudende autoriteit, doorgaans binnen 72 uur na ontdekking.
- Bestuurdersverantwoordelijkheid: de directie draagt eindverantwoordelijkheid voor het cyberrisicobeleid en moet passende training volgen om risico’s en beveiligingsmaatregelen te kunnen beoordelen.
- Toezicht: toezichthouders controleren actief of organisaties aan de wet voldoen, met mogelijke sancties bij het niet naleven.
Wat gebeurt er als je niet voldoet?
Het niet naleven van de Cyberbeveiligingswet kan leiden tot aanzienlijke boetes en aansprakelijkheid voor de directie. Daarnaast vergroot het natuurlijk ook simpelweg het risico dat een cyberincident je bedrijfsvoering platlegt. Reden genoeg om nu al orde op zaken te stellen als dat nog niet is gebeurd.
Hoe helpt Analyst ICT hierbij?
Voldoen aan de Cyberbeveiligingswet doe je niet van de ene op de andere dag, en daarom is het #superlogisch dat wij van Analyst ICT je hierbij helpen. Sterker nog: we werken zelf ook aan onze eigen NIS2-certificering, zodat we precies weten wat er praktisch bij komt kijken. Wil je weten wat dit voor jouw organisatie betekent? Neem contact met ons op, we denken graag met je mee.


