Cyberbeveiligingswet (Cbw) vanaf 15 augustus 2026 van kracht

Wat betekent dit voor jouw organisatie?

Vanaf 15 augustus 2026 gelden nieuwe wettelijke eisen voor organisaties die onder de Cyberbeveiligingswet (Cbw) en/of de Wet weerbaarheid kritieke entiteiten (Wwke) vallen. Met deze wetgeving wordt de Europese NIS2-richtlijn in Nederland geïmplementeerd en worden strengere eisen gesteld aan de digitale weerbaarheid van organisaties.

Voor IT-managers, systeembeheerders en bestuurders betekent dit dat cybersecurity niet langer uitsluitend een technische verantwoordelijkheid is. Ook risicomanagement, governance en bestuurlijke verantwoordelijkheid worden nadrukkelijk onderdeel van de wet.

Wat verandert er door de Cyberbeveiligingswet?

Organisaties die onder de Cyberbeveiligingswet vallen, krijgen een wettelijke zorgplicht. Zij moeten passende technische, organisatorische en operationele maatregelen nemen om cyberrisico's te beheersen en de continuïteit van hun dienstverlening te beschermen.

De belangrijkste verplichtingen zijn:

  • Cyberrisico's structureel identificeren, beoordelen en beheersen.
  • Passende technische, organisatorische en operationele beveiligingsmaatregelen treffen.
  • Risico's binnen de toeleveringsketen en bij ICT-leveranciers meenemen in het risicobeheer.
  • Significante cyberincidenten binnen de wettelijke termijnen melden bij de bevoegde autoriteiten.
  • Registreren in het landelijke entiteitenregister wanneer de organisatie onder de Cyberbeveiligingswet valt.
  • Bestuurders zijn eindverantwoordelijk voor cyberrisicobeheersing en moeten voldoende kennis hebben van cybersecurity.

Cybersecurity wordt een verantwoordelijkheid van de hele organisatie

Waar informatiebeveiliging vroeger vaak uitsluitend bij de IT-afdeling lag, vraagt de Cyberbeveiligingswet om een organisatiebrede aanpak. Het bestuur blijft eindverantwoordelijk, terwijl IT, management en medewerkers gezamenlijk verantwoordelijk zijn voor het verbeteren van de digitale weerbaarheid.

Dit betekent onder andere:

  • Regelmatig risicoanalyses uitvoeren.
  • Beveiligingsbeleid actueel houden.
  • Medewerkers bewust maken van cyberdreigingen en phishing.
  • Incidentresponsprocedures opstellen, testen en evalueren.
  • Beveiligingsmaatregelen continu monitoren en verbeteren.

Is jouw organisatie voorbereid?

Niet iedere organisatie valt rechtstreeks onder de Cyberbeveiligingswet. Toch zullen veel bedrijven indirect met de nieuwe eisen te maken krijgen. Klanten, leveranciers en ketenpartners zullen steeds vaker vragen om aantoonbare cybersecuritymaatregelen als onderdeel van hun risicobeheer.

Een goede voorbereiding begint met inzicht. Stel jezelf bijvoorbeeld de volgende vragen:

  • Zijn onze beveiligingsmaatregelen actueel?
  • Is Multi-Factor Authenticatie (MFA) overal ingeschakeld?
  • Zijn onze back-ups getest en eenvoudig te herstellen?
  • Is Microsoft 365 optimaal beveiligd?
  • Zijn medewerkers getraind in het herkennen van phishing en cyberdreigingen?
  • Beschikken we over een actueel incident response plan?
  • Hebben we inzicht in de beveiligingsrisico's van leveranciers en ketenpartners?

Hoe kan IT Company helpen?

Bij IT Company helpen wij organisaties met het versterken van hun digitale weerbaarheid. Van Microsoft 365-beveiliging en Multi-Factor Authenticatie tot security awareness trainingen, back-upoplossingen, endpointbeveiliging en cybersecurityadvies.

Wij kijken niet alleen naar techniek, maar ook naar processen, beleid en gebruikers. Zo helpen wij organisaties om cyberrisico's te beperken, de continuïteit van bedrijfsprocessen te verbeteren en voorbereid te zijn op nieuwe wet- en regelgeving.

Bereid je vandaag al voor op de Cyberbeveiligingswet

Cyberdreigingen ontwikkelen zich voortdurend en wetgeving stelt steeds hogere eisen aan organisaties. Door nu te investeren in cybersecurity verklein je niet alleen de kans op cyberincidenten, maar werk je ook aan een toekomstbestendige en betrouwbare organisatie.

Benieuwd of jouw organisatie klaar is voor de Cyberbeveiligingswet? Neem vrijblijvend contact op met IT Company. Wij helpen je graag met een inventarisatie van jouw huidige cybersecuritymaatregelen en adviseren welke verbeteringen nodig zijn.