
Registreren
Organisaties die vallen onder de Cyberbeveiligingswet zijn wettelijk verplicht zich te registreren in het entiteitenregister.
In het licht van alle digitale ontwikkelingen is er sinds 2020 vanuit de Europese Unie gewerkt aan de Network and Information Security (NIS2) directive. Deze richtlijn is gericht op een verbetering van de digitale en economische weerbaarheid van Europese lidstaten. In Nederland wordt de NIS2-richtlijn geïmplementeerd in de vorm van de Cyberbeveiligingswet (Cbw).
De Cyberbeveiligingswet (Cbw) treedt op 15 augustus 2026 in werking. Valt jouw organisatie onder de wet? Dan ben je vanaf die datum verplicht om je te registreren in het nationaal entiteitenregister. Wacht niet af totdat de Cbw inwerking treedt. De risico’s die organisaties en systemen lopen, zijn er immers nu ook al. Organisaties die nu al in actie komen beveiligen zich niet alleen tegen deze bestaande risico’s, maar zijn straks ook beter voorbereid op de komst van de nieuwe wetgeving.

Organisaties die vallen onder de Cyberbeveiligingswet zijn wettelijk verplicht zich te registreren in het entiteitenregister.

Organisaties zijn verplicht een risicoanalyse uit te voeren, op basis waarvan zij passende en evenredige maatregelen nemen voor de beveiliging van hun netwerk- en informatiesystemen.

Organisaties moeten incidenten zo snel mogelijk, maar in ieder geval binnen 24 uur, melden bij het Computer Security Incident Response Team (CSIRT) en de toezichthouder.
Cyberbeveiliging is niet alleen een taak voor techniek en IT. Onder de Cbw zijn zowel een cybersecurity-expert, zoals de CISO, als een bestuurder betrokken. Het bestuur keurt de maatregelen goed en houdt toezicht op de uitvoering. Het is onderdeel van het integrale risicomanagement van je organisatie.
De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn en treedt in werking op 15 augustus 2026. De wet verplicht organisaties in kritieke sectoren om aan cybersecurityeisen te voldoen, incidenten te melden en zich te registreren bij de toezichthouder.
Voor in Nederland gevestigde entiteiten die onder het toepassingsbereik van de Cbw vallen gelden de verplichtingen vanaf het moment dat de Cbw in werking treedt. De Cbw treedt op 15 augustus 2026 in werking.
Voor in Nederland gevestigde entiteiten die onder het toepassingsbereik van de Cbw vallen, gelden de verplichtingen vanaf het moment dat de Cbw in werking treedt.
De Europese Unie maakte de NIS2-richtlijn om de digitale weerbaarheid van alle lidstaten te versterken. Nederland voert die richtlijn in met de Cyberbeveiligingswet. De Cbw vervangt de oude Wet beveiliging netwerk- en informatiesystemen (Wbni).