Home | Certificeringen | Cyberbeveiligingswet (Nieuw)

Cyberbeveiligingswet:

30+ consultants om je organisatie te helpen naar compliance

De Cyberbeveiligingswet (Cbw) is er. De vraag is alleen: waar begin je? Onze consultants nemen het zware werk over, van scopebepaling tot certificering. Zo kun jij je richten op waar je goed in bent.
  • 30+ inzetbare experts: van externe CISO tot Security Officer
  • Altijd op de hoogte van de laatste NIS2-verplichtingen
  • Cyberbeveiligingswet Kick-Off in één dag
Vertrouwd door 1.500+ klanten in zorg en informatietechnologie

This is a heading.

This is a basic text element.

Slim certificeren en grip op je organisatie

Sed scelerisque neque sit amet justo ultricies commodo. Nunc eros nulla, auctor id ligula sit amet, tincidunt malesuada orci.

Wat is de Cyberbeveiligingswet?

De Cyberbeveiligingswet is de vervanger van de Wet beveiliging netwerk- en informatiesystemen (Wbni) en geeft uitvoering aan de NIS2-richtlijn (EU 2022/2555). Op 15 april 2026 is het wetsvoorstel aangenomen door de Tweede Kamer. De inwerkingtreding van de Cyberbeveiligingswet is 15 augustus 2026.

Het doel: de digitale weerbaarheid van vitale sectoren in Nederland structureel te verhogen. De kern van de Cyberbeveiligingswet (NIS2) bestaat uit vier verplichtingen:
Zorgplicht: passende, risicogebaseerde beveiligingsmaatregelen nemen voor netwerk- en informatiesystemen.

  1. Meldplicht: significante cyberincidenten melden binnen strikte termijnen (vroegtijdige waarschuwing binnen 24 uur, inhoudelijke melding binnen 72 uur, eindrapport na afhandeling).
  2. Registratieplicht: organisaties die onder de wet vallen, moeten zich registreren bij de bevoegde toezichthouder.
  3. Bestuurlijke verantwoordelijkheid: bestuurders zijn hoofdelijk aansprakelijk voor naleving en hebben een opleidingsplicht op het gebied van cyberbeveiliging.

Cyberveiligheid is daarmee geen technische aangelegenheid meer. Het is een strategisch onderwerp voor bestuurders.

Grip op de Cyberbeveiligingswet met BMGRIP

De Cyberbeveiligingswet vraagt om meer dan een eenmalige actie. Het vraagt om een structureel ingericht managementsysteem, betrokken bestuur en aantoonbare maatregelen. BMGRIP helpt organisaties in de zorg, IT, overheid en andere sectoren bij de volledige implementatie: van scopebepaling en nulmeting tot certificering en doorlopend beheer.

Wil je weten waar jouw organisatie nu staat? Neem vrijblijvend contact op of bekijk onze downloads voor checklists en whitepapers over NIS2 en de Cyberbeveiligingswet:

  • 30+ professionals om bedrijven te helpen met de Cyberbeveiligingswet 2026
  • Gewoon even vrijblijvend sparren met onze experts
  • Wij zorgen dat je veilige en toekomstbestendige organisatie wordt

Stephan helpt je op weg

Stephan Bos | Business unit manager Mailt binnen 2 werkdagen of reageert direct telefonisch

Haal een expert aan boord

Wij maken organisaties al 10 jaar weerbaar tegen risico's

Slim certificeren en grip op je organisatie

30+ consultants

staan klaar om je te leiden door de Cyberbeveiligingswet

Meer dan 20 jaar

helpen wij bedrijven compliant te worden en te blijven.

Binnen 5 dagen

contact met een van onze consultants. Cbw-compliance, van nulmeting tot audit.

Hoe bereid je jouw organisatie voor op de Cyberbeveiligingswet?

In Nederland is de NIS2-richtlijn via de Cyberbeveiligingswet omgezet in nationale wetgeving, met eigen toezichtstructuren en uitvoeringsregels. Een gestructureerde aanpak voorkomt dat je straks onder tijdsdruk maatregelen moet nemen:

  • Stap 1: Nulmeting & Scope Bepaling
  • Stap 2: Risicoanalyse en strategiebepaling
  • Stap 3: Inrichting van maatregelen & registratie
  • Stap 4: Interne audit en controle

Een goede voorbereiding is niet eenmalig. De Cyberbeveiligingswet (Cbw) vraagt om een continu managementsysteem dat je informatiebeveiliging aantoonbaar op orde houdt. Onze experts ondersteunen je bij elke stap van dit traject, van nulmeting tot implementatie en doorlopend toezicht.

Klantcases

Innovattic

  • ISO 27001, NEN 7510
  • Information security
  • IT ontwikkelaars

Jetmail

  • ISO 9001, ISO 14001, ISO 27701, ISO 22301, ISO 27001, AVG/GDPR
  • Information security, Privacy, Business continuity, Quality
  • Direct mailing

Metaobjects

  • ISO 9001, ISO 27001, NEN 7510, AVG/GDPR
  • Information security, Privacy, Quality
  • IT ontwikkelaars

Wie valt onder de Cyberbeveiligingswet Nederland?

De Cbw Cyberbeveiligingswet maakt onderscheid tussen essentiële en belangrijke bedrijven. Beide categorieën moeten voldoen aan dezelfde zorg- en meldplichten. Het verschil zit in het type toezicht: essentiële organisaties vallen onder proactief toezicht, belangrijke organisaties onder reactief toezicht.

Of jouw organisatie in scope valt, hangt af van de sector en de omvang (personeelsaantallen, omzet, balanstotaal). Ga er niet vanuit dat je buiten de reikwijdte valt op basis van sectornaam alleen. Een zorgvuldige scopebepaling is noodzakelijk.

De Cyberbeveiligingswet is in ieder geval relevant voor organisaties in de volgende sectoren:

  • Energie
  • Vervoer (luchtvaart, scheepvaart, spoor, weg)
  • Drinkwater en afvalwater
  • Gezondheidszorg
  • Digitale infrastructuur en ICT-dienstverlening
  • Financiële dienstverlening
  • Productie en voedselketens
  • Chemie en afval

Wacht je nog af? Dan loop je risico. Organisaties die nu beginnen met scopebepaling, governance en het inrichten van beveiligingsprocessen, staan straks sterk.

Alles over de Cyberbeveiligingswet op 1 plek

Veelgestelde vragen over de Cyberbeveiligingswet 2026

De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn en vervangt de Wbni. Organisaties in aangewezen sectoren krijgen een zorgplicht (risicobeheersing), meldplicht bij incidenten, registratieplicht en toezicht met boetes.

De NIS2-richtlijn is de Europese regelgeving. De Cyberbeveiligingswet is de Nederlandse vertaling daarvan, met eigen uitvoeringsregels en toezichtstructuren.

Het wetsvoorstel is op 15 april 2026 aangenomen door de Tweede Kamer. De status van de Cyberbeveiligingswet in Nederland: de implementatie van NIS2 is een feit en de wet treedt in werking op 15 augustus 2026.

Je riskeert hogere boetes dan de oude wet. Daarnaast zijn bestuurders persoonlijk aansprakelijk bij niet-naleving.

Ja. Organisaties die als essentieel of belangrijk worden aangemerkt, zijn verplicht zich te registreren bij de bevoegde toezichthouder.

Direct hulp

Heb je een vraag over onze diensten?

Wij bellen je graag binnen 24 uur terug. Neem gerust en geheel vrijblijvend contact met ons op!