Sinds 15 augustus 2026 geldt de nieuwe Cyberbeveiligingswet. Deze wet stelt strengere eisen aan de digitale weerbaarheid van ruim 8.000 organisaties die essentiële of belangrijke diensten verlenen. Denk aan energie, zorg, transport, digitale infrastructuur en bepaalde IT dienstverleners. Val je als ondernemer niet direct onder de wet, dan kun je er nog steeds mee te maken krijgen via strengere eisen van klanten, leveranciers of ketenpartners. In dit artikel lees je wat er veranderd is en wat je als ondernemer kunt doen om goed voorbereid te zijn.

Wat is de Cyberbeveiligingswet of NIS2?

De Cyberbeveiligingswet is de Nederlandse vertaling van de Europese NIS2-richtlijn. Deze wet stelt nieuwe eisen op het gebied van cybersecurity, risicomanagement, governance en incidentmanagement. Het moet ervoor zorgen dat organisaties beter beschermd zijn tegen digitale dreigingen die de samenleving of economie kunnen verstoren. De wet maakt duidelijk wat minimaal nodig is om veilig te werken en om digitale ketens minder kwetsbaar te maken.

Bedrijven werken namelijk steeds intensiever samen in digitale ketens: leveranciers hebben toegang tot systemen, dienstverleners verwerken gegevens en softwarepartners leveren updates. Als één partij wordt getroffen door een cyberaanval, kunnen de gevolgen groot zijn voor de hele keten. Denk aan datalekken, stilstand in processen of ongewenste toegang tot systemen van grotere organisaties. In kritieke sectoren kan dit zelfs ontwrichtende gevolgen hebben.

Wat houdt de wet in?

Organisaties die onder deze wet vallen, zijn verplicht om cyberrisico’s actief te beheren met passende beveiligingsmaatregelen. Zij moeten zich registreren in het nationaal entiteitenregister van het Nationaal Cyber Security Centrum. Daarnaast moeten zij voldoen aan:

  • Zorgplicht: de risico’s kennen en passende maatregelen nemen
  • Meldplicht: ernstige incidenten binnen 24 uur melden
  • Bestuurlijke verantwoordelijkheid: directies moeten actief toezien op cyberveiligheid
  • Aantoonbaarheid: laten zien wat ze doen om veilig te werken
  • Ketenverantwoordelijkheid: controleren of alle leveranciers veilig werken.

Dat betekent vaak dat dit niet langer alleen een IT-aangelegenheid is, maar juist een verantwoordelijkheid van de héle organisatie.

Wat betekent dit voor jouw bedrijf?

Veel mkb‑bedrijven vallen niet direct onder de Cyberbeveiligingswet. Maar ze kunnen er toch mee te maken krijgen wanneer ze digitale diensten leveren aan organisaties die wél NIS2‑plichtig zijn, of toegang hebben tot systemen of data van klanten, onderdeel zijn van een keten waar cyberveiligheid belangrijk is of afhankelijk zijn van digitale processen voor hun bedrijfsvoering. Check hier of de NIS2-richtlijn voor jouw bedrijf geldt.

Grote organisaties stellen steeds strengere eisen aan de cybersecurity in de keten. Ze verwachten dat ook hun partners cyberrisico’s serieus nemen en kunnen aantonen dat ze veilig werken. Het is dus verstandig om je digitale veiligheid op orde te hebben, ook als je niet officieel onder de wet valt. Dat geeft rust én vertrouwen in de keten.

Je hoeft geen ingewikkelde trajecten te starten. Begin met een paar praktische stappen:

  • Breng je risico’s in kaart
    Welke systemen zijn belangrijk en wat gebeurt er als ze uitvallen?
  • Zorg voor basismaatregelen
    Zoals multifactorauthenticatie (MFA), tijdige updates, wachtwoordbeleid en goede back‑ups
  • Maak afspraken met leveranciers
    Leg vast wie wat doet bij een incident
  • Stel een incidentplan op
    Leg vast hoe je een datalek meldt, wie klanten informeert en wat je de eerste 24 uur doet
  • Train je medewerkers
    Bewustwording helpt om fouten te voorkomen.

Kan een cyberverzekering helpen?

Een cyberverzekering helpt je niet om te voldoen aan de eisen van de Cyberbeveiligingswet. Maar zo’n verzekering kan wel een waardevolle aanvulling zijn op je pakket met maatregelen: je verkleint eerst de risico’s en regelt met een cyberverzekering een vangnet voor als het toch misgaat.

Een cyberverzekering helpt om jouw bedrijf weer snel op de rit te krijgen na een cyberincident. Je krijgt ondersteuning bij herstel, juridische hulp of vergoeding van bedrijfsschade. Je bent bijvoorbeeld gedekt voor de gevolgen van hacken, dataverlies, bedrijfsonderbreking of de kosten die je maakt als je aansprakelijk wordt gesteld voor het verlies van informatie. Check altijd goed wat jouw verzekering precies dekt, vóórdat je deze afsluit.

Verplichtingen, maar ook kansen

Deze Cyberbeveiligingswet brengt nieuwe verplichtingen met zich mee, maar biedt ook de kans om de digitale weerbaarheid van jouw onderneming structureel te verbeteren. Cybercrime is nu eenmaal een steeds complexer ondernemersrisico.

Wil je weten wat voor jouw bedrijf verstandig is? We kijken graag samen met jou naar je risico’s, digitale veiligheid en eventuele passende oplossingen. Neem gerust contact met ons op voor persoonlijk advies bij jou in de buurt. Onze oplossingen helpen je vooruit.