Cyberbeveiligingswet vanaf 15 augustus 2026: wat verandert er?
Lees wat de inwerkingtreding van de Cyberbeveiligingswet op 15 augustus 2026 betekent voor Nederlandse organisaties en hun voorbereiding.
Cyberbeveiligingswet vanaf 15 augustus 2026: wat verandert er?
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking en zet de Europese NIS2-richtlijn om in Nederlandse wetgeving. Organisaties binnen de reikwijdte krijgen verplichtingen rond registratie, risicobeheersing, incidentmelding en bestuurlijke verantwoordelijkheid.
Wat verandert op 15 augustus?
Het Nederlandse wettelijke kader voor NIS2 wordt van kracht. Organisaties moeten zelf beoordelen of zij onder de wet vallen en welke bevoegde autoriteit en toezichthouder bij hun sector horen.
De wet, het Cyberbeveiligingsbesluit en eventuele sectorale regels moeten samen worden gelezen. Controleer daarom altijd actuele overheidsinformatie.
Niet klaar: wat heeft nu prioriteit?
Wacht niet op een perfecte eindtoestand. Bevestig eerst scope en eigenaarschap, pak acute risico’s aan en zorg dat ernstige incidenten kunnen worden gedetecteerd, geëscaleerd en gemeld.
Maak een aantoonbaar verbeterplan met bestuurlijke goedkeuring, eigenaren en termijnen voor resterende maatregelen.
Ook relevant buiten de directe reikwijdte
Leveranciers en ketenpartners kunnen nieuwe beveiligingsvragen en contracteisen ontvangen van klanten die wel rechtstreeks onder de wet vallen.
Een vrijwillige nulmeting helpt om vragen van klanten voor te bereiden en de eigen digitale weerbaarheid te verbeteren.
Ontdek waar jouw organisatie staat
Doorloop de gratis, vrijblijvende quickscan en ontvang een indicatieve score met verbeterpunten.
