Nieuwe Cy­ber­be­vei­li­gings­wet van kracht. Dit moet je weten...

vrijdag, 17 juli 2026 (15:03) - Computable

In dit artikel:

De Cyberbeveiligingswet (Cbw), de Nederlandse vertaling van de Europese NIS2-richtlijn, gaat op 15 augustus 2026 in en moet de digitale weerbaarheid van zo’n 8.000 organisaties vergroten. De wet is op 7 juli 2026 aangenomen, bijna twee jaar na de Europese deadline van 17 oktober 2024, waardoor Nederland flink achterliep met de implementatie.

De vertraging ontstond door discussies over de reikwijdte van de wet, spanningen tussen toezichthouders en het omstreden principe van zelfindicatie: organisaties moeten zelf bepalen of zij onder de Cbw vallen en zich vervolgens melden. Dat leverde juridische onzekerheid op en zorgde voor uitstel.

De wet geldt voor organisaties in negentien sectoren, waaronder energie, digitale infrastructuur, overheid, ruimtevaart en onderzoek. Ook middelgrote en grote bedrijven vallen er vaak onder: vanaf vijftig medewerkers of bij een omzet of balanstotaal van ten minste tien miljoen euro. Daarnaast kunnen toeleveranciers en dochterbedrijven onder de regels vallen, afhankelijk van hun rol in de keten.

Organisaties worden ingedeeld als ‘essentieel’ of ‘belangrijk’. Essentiële organisaties, zoals in energie, digitale infrastructuur, ict-dienstbeheer, overheid en ruimtevaart, krijgen proactief toezicht. Belangrijke organisaties, waaronder post- en koeriersbedrijven, digitale dienstverleners en bepaalde onderzoeksbedrijven, krijgen vooral reactief toezicht na een incident of signaal. Voor de uitvoering is het toezicht verdeeld over meerdere ministeries, csirts en toezichthouders per sector.

BEKIJK OOK:

De Oranjezomer: Victor Vlam: 'Het zou te gek voor woorden zijn als dat geluid niet meer te horen is bij de NPO'