Actualiteit

Cyberbeveiligingswet sinds 15 augustus 2026 van kracht

31 August 2026 · NIS2 Kompas

De Cyberbeveiligingswet (Cbw), de Nederlandse uitwerking van de Europese NIS2-richtlijn, is op 15 augustus 2026 in werking getreden. Voor organisaties die binnen het toepassingsbereik vallen, gelden de wettelijke verplichtingen nu daadwerkelijk.

Wat verandert er concreet?

Organisaties die onder de Cbw vallen moeten zich registreren in het nationale entiteitenregister, passende technische en organisatorische maatregelen nemen en significante cyberincidenten tijdig melden. Ook de verantwoordelijkheid van het bestuur en de beveiliging van leveranciersketens krijgen een nadrukkelijke plaats.

Wat moet u nu doen?

Controleer eerst zorgvuldig of uw organisatie rechtstreeks onder de wet valt. Breng daarna uw belangrijkste systemen, leveranciers, risico’s en bestaande maatregelen in kaart. Leg verantwoordelijkheden en besluitvorming vast en zorg dat incidentmelding en herstel niet alleen op papier bestaan, maar ook uitvoerbaar en geoefend zijn.

Ook organisaties die niet rechtstreeks onder de wet vallen, kunnen via klanten en ketenpartners met aanvullende beveiligingseisen te maken krijgen. Daarom beoordeelt NIS2 Kompas naast directe toepasselijkheid ook ketenimpact, leveranciersrisico en organisatorische gereedheid.

Officiële bronnen

Rijksoverheid: https://www.rijksoverheid.nl/actueel/nieuws/2026/08/15/cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-vanaf-vandaag-van-kracht

NCSC: https://www.ncsc.nl/cyberbeveiligingswet-nis2

RDI: https://www.rdi.nl/onderwerpen/digitale-weerbaarheid/cyberbeveiligingswet

Start de NIS2-check →Meer actualiteiten