Je hoeft niet onder de Cyberbeveiligingswet te vallen om ermee te maken te krijgen.
De Cyberbeveiligingswet raakt meer ondernemers dan je denkt. Op 7 juli 2026 stemde de Eerste Kamer in met deze Nederlandse uitwerking van de Europese NIS2-richtlijn. Sinds 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) van kracht. Voor organisaties die rechtstreeks onder de wet vallen, gelden de verplichtingen vanaf die datum. Valt jouw bedrijf daar niet onder? Dan kun je er alsnog mee te maken krijgen, bijvoorbeeld wanneer een klant wil weten of jij je informatiebeveiliging op orde hebt. Klinkt dat bekend? Juist daarom is het goed om te weten wat de wet betekent voor jouw organisatie én voor de bedrijven waarmee je samenwerkt. Op de site van de NCTV kan je nakijken of je organisatie onder de wet valt.
Welke verplichtingen gelden voor ruim 8.000 organisaties?
Naar schatting vallen ruim 8.000 organisaties rechtstreeks onder de Cyberbeveiligingswet. Als je hier onder valt dan krijg je te maken met drie verplichtingen. De eerste is de registratieplicht: je moet je inschrijven in het entiteitenregister. Dan de zorgplicht. Je moet digitale risico’s in kaart brengen en passende maatregelen nemen om die te beheersen; daarbij kunnen wij helpen met ons ruime aanbod aan cybersecuritymaatregelen. En als er toch iets gebeurt? Dan geldt de meldplicht: bij een significant cyberincident moeten je dit binnen de wettelijke termijnen melden bij de aangewezen instanties.

Je organisatie maakt alleen deel uit van een toeleveringsketen: wat kunnen klanten van je vragen?
Valt jouw bedrijf niet rechtstreeks onder de Cyberbeveiligingswet, maar ben je wel onderdeel van een toeleveringsketen? Ook dan kun je ermee te maken krijgen. Lever je diensten aan een organisatie die wél onder de Cbw/NIS2 valt, dan kan die klant vragen welke beveiligingsmaatregelen je hebt genomen om hun gegevens te beschermen. Wat passend is, hangt af van het risico dat jouw dienstverlening voor de klant oplevert. Je krijgt als leverancier niet automatisch dezelfde wettelijke verplichtingen als je klant. Toch kunnen beveiligingsafspraken onderdeel worden van jullie samenwerking. Kijk ook eens naar de andere kant van de keten: van welke leveranciers is jouw bedrijf afhankelijk? Welke afspraken heb je met hen gemaakt? En weet je zeker dat de data die je met hen deelt bij hen veilig zijn?
Wil je weten hoe cyberweerbaar jouw organisatie is? En of je al voldoet aan het toepassen van verplichte securitymaatregelen binnen je organisatie? Neem dan contact met ons op!