Omnyacc

13 augustus 2026

De Cyberbeveiligingswet raakt meer organisaties dan je denkt

Vroeger draaide informatiebeveiliging er vooral om dat je beter beveiligd was dan je buurman, zodat aanvallers eerder bij hem aanklopten dan bij jou. Die tijd ligt achter ons. De hele samenleving moet weerbaarder worden tegen cyberdreigingen en iedereen die daarin een belangrijke rol speelt, moet daaraan bijdragen. Daarom geldt vanaf 15 augustus 2026 de Cyberbeveiligingswet (Cbw). Geldt deze wet ook voor jouw bedrijf? Hieronder lees je kort waar je aan toe bent.

Wat is de Cbw?

De Cbw is de Nederlandse uitwerking van een Europese richtlijn (NIS2) en vervangt de bestaande Wet beveiliging netwerk- en informatiesystemen. Het doel is simpel: organisaties die belangrijk zijn voor de samenleving moeten hun digitale beveiliging op orde hebben. Een cyberincident bij hen kan namelijk grote gevolgen hebben voor anderen. Denk aan uitval van energie, zorg of digitale dienstverlening. Vanaf 15 augustus 2026 gelden er nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland.

Deze aanpak is er niet zomaar gekomen. Onze economie en samenleving zijn steeds afhankelijker van digitale systemen. Die systemen zijn vaak ook met elkaar verweven. Een storing of hack bij een organisatie kan zich zo razendsnel verspreiden naar klanten, leveranciers en ketenpartners.

Wanneer loop jij risico om onder de Cbw te vallen?

De Cbw geldt voor organisaties in 18 aangewezen sectoren, zoals energie, digitale infrastructuur, gezondheidszorg, vervoer, drinkwater en overheid. Ook sectoren die dichter bij het mkb liggen vallen eronder, denk aan afvalwaterbeheer, voedselproductie en -distributie, de maakindustrie voor bepaalde producten, en post- en koeriersdiensten. De volledige lijst met sectoren en de bijbehorende soorten organisaties vind je op de website van de NCTV.

Belangrijke of essentiële entiteit

Val je onder één van de aangewezen sectoren en heb je 50 of meer medewerkers, of een jaaromzet en een balanstotaal van beide meer dan 10 miljoen euro, dan kwalificeert je organisatie als belangrijke entiteit. Heb je 250 of meer medewerkers, of een jaaromzet van meer dan 50 miljoen euro en een balanstotaal van meer dan 43 miljoen euro, dan word je aangemerkt als essentiële entiteit.

Het verschil zit vooral in het toezicht. Als essentiële entiteit controleert de toezichthouder actief of je aan de wet voldoet, ook zonder aanleiding. Bij een belangrijke entiteit wordt daarentegen meestal pas gecontroleerd na een concreet signaal of incident.

Let op!

Ook als je organisatie op het eerste gezicht niet in een van deze sectoren lijkt te vallen, of klein van omvang is, kan de Cbw toch van toepassing zijn. De minister kan een organisatie namelijk alsnog aanwijzen als essentiële of belangrijke entiteit. Dit kan ook als de organisatie niet aan de gebruikelijke voorwaarden voldoet, bijvoorbeeld omdat zij een grote maatschappelijke impact kan hebben bij uitval. Ga er dus niet te snel vanuit dat de wet je niet raakt.

Tip!

Wil je snel weten of jouw organisatie onder de Cbw valt? Met deze zelfevaluatie kan je dat nagaan.

Wat betekent het als je onder de Cbw valt?

Val je onder de Cbw, dan krijg je te maken met:

  • een registratieplicht bij het Nationaal Cyber Security Centrum (NCSC), waarmee de overheid weet welke organisaties onder de wet vallen en je sneller kan bereiken bij een dreiging,
  • een zorgplicht om passende beveiligingsmaatregelen te treffen, zoals je toegangsbeheer en systemen up-to-date houden, en
  • een meldplicht bij ernstige cyberincidenten, waarbij je een eerste melding al binnen 24 uur moet doen.

Ook wordt de verantwoordelijkheid voor cyberbeveiliging expliciet bij je bestuur gelegd. Je bestuur moet de genomen maatregelen goedkeuren en er toezicht op houden. Onderdeel hiervan is de plicht om bestuursleden hierin op te leiden, zodat zij cyberrisico's kunnen herkennen en beoordelen.

Val je niet onder de Cbw?

Val je niet onder de Cbw, dan is dit ook een goed moment om je beveiliging eens tegen het licht te houden. Werk je voor of met organisaties die wel onder de wet vallen, dan is de kans groot dat zij ook van jou passende beveiligingsmaatregelen gaan verwachten, simpelweg omdat jij onderdeel bent van hun keten.

Let op!

Alle informatie over de Cbw staat op de website van het NCSC. Heb je meer, of specifieke, vragen over de Cbw en wat dit concreet voor je betekent? Neem contact met ons op, we denken graag met je mee.

    Speciaal voor jou

    UITGELICHT

    Voorgenomen wijzigingen voor (verhuurde) woningen
    Het kabinet wil de woningmarkt weer in beweging krijgen. Daarom zijn de afgelopen periode verschillende voorstellen gedaan die gericht zijn op de huurwoningmarkt en het verduurzamen van huurwoningen.
    Lees verder
    arrow right
    Slimme tachograaf vanaf 1 juli 2026 verplicht voor meer bedrijfsvoertuigen
    Vanaf 1 juli 2026 geldt de verplichting voor een slimme tachograaf ook voor lichtere bedrijfsvoertuigen die goederen buiten Nederland vervoeren. Dankzij deze tachograaf kunnen toezichthouders beter controleren of vervoerders de geldende regels naleven.

    Lees verder
    arrow right
    Boetes bij overtreding registratieplicht UBO-register trusts
    Het registreren van de uiteindelijk belanghebbenden (UBO’s) van trusts en vergelijkbare juridische constructies in het UBO-register trusts is wettelijk verplicht. Maar welke bestuurlijke boetes gelden als deze registratieplicht niet wordt nageleefd?
    Lees verder
    arrow right