Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf vandaag van kracht

  • Nieuws
  • 15 augustus 2026
  • Cyberbeveiligingswet (NIS2)

Vanaf vandaag, 15 augustus 2026, gelden de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). De wetten versterken de digitale en fysieke weerbaarheid van Nederland. Organisaties die onder de wetten vallen krijgen te maken met nieuwe verplichtingen.

Digitale aanvallen, sabotage en andere verstoringen kunnen grote gevolgen hebben voor onze samenleving. Met de inwerkingtreding van deze wetten zetten we een belangrijke stap om organisaties én Nederland weerbaarder te maken. Ik roep organisaties die onder deze wetten vallen op om hun verantwoordelijkheid te nemen, zich te registeren waar dat verplicht is en de benodigde maatregelen te treffen om hun digitale en fysieke weerbaarheid te versterken. Alleen zo maken we Nederland weerbaarder.
David van Weel - Minister van Justitie en Veiligheid

Digitale weerbaarheid van Nederland

De Cbw implementeert de Europese NIS2-richtlijn in Nederland. Deze wet stelt eisen aan de digitale weerbaarheid van ruim 8.000 organisaties die essentiële of belangrijke diensten verlenen. Deze organisaties krijgen te maken met:

  • Registratieplicht: Organisaties moeten zich registreren in het nationaal entiteitenregister, dat wordt beheerd door het Nationaal Cyber Security Centrum (NCSC). Na registratie kunnen organisaties gebruikmaken van de dienstverlening van het NCSC of het voor hun sector aangewezen CSIRT. Zij ontvangen dan onder meer informatie over cyberdreigingen en bijstand bij cyberincidenten.
  • Zorgplicht: Organisaties moeten passende maatregelen nemen om de risico’s voor de beveiliging van hun netwerk- en informatiesystemen te beheersen. Ook moeten zij maatregelen nemen om incidenten te voorkomen of de gevolgen daarvan te beperken.
  • Meldplicht: Organisaties moeten significante incidenten binnen de wettelijke termijnen melden. Zij kunnen dit doen via het portaal van het NCSC. In de ministeriële regelingen van de betrokken vakministers zijn drempelwaarden opgenomen om te bepalen wanneer een incident significant is. Deze drempelwaarden kunnen per sector verschillen.
  • Bestuurlijke verantwoordelijkheid: Cyberbeveiliging is een verantwoordelijkheid van het bestuur. Bestuurders moeten inzicht hebben in de cyberrisco’s voor hun organisatie en maatregelen nemen om de digitale weerbaarheid te waarborgen. Ook moeten zij voldoende kennis hebben om risico’s en beveiligingsmaatregelen te kunnen beoordelen en daarvoor een passende training volgen.
  • Toezicht en handhaving: Toezichthouders controleren of organisaties voldoen aan de verplichtingen uit de Cyberbeveiligingswet. Meer weten over toezicht? Meld je aan voor een speciaal webinar op 3 september via: Aanmelding webinar 6 'Toezicht op de Cyberbeveiligingswet'.

Meer informatie?

Lees meer over de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten.

Mogen we je wat vragen?

Resultaten laden...

Alles binnen nieuws