





De Cyberbeveiligingswet is de vervanger van de Wet beveiliging netwerk- en informatiesystemen (Wbni) en geeft uitvoering aan de NIS2-richtlijn (EU 2022/2555). Op 15 april 2026 is het wetsvoorstel aangenomen door de Tweede Kamer. De inwerkingtreding van de Cyberbeveiligingswet is 15 augustus 2026.
Het doel: de digitale weerbaarheid van vitale sectoren in Nederland structureel te verhogen. De kern van de Cyberbeveiligingswet (NIS2) bestaat uit vier verplichtingen:
Zorgplicht: passende, risicogebaseerde beveiligingsmaatregelen nemen voor netwerk- en informatiesystemen.
Cyberveiligheid is daarmee geen technische aangelegenheid meer. Het is een strategisch onderwerp voor bestuurders.
De Cyberbeveiligingswet vraagt om meer dan een eenmalige actie. Het vraagt om een structureel ingericht managementsysteem, betrokken bestuur en aantoonbare maatregelen. BMGRIP helpt organisaties in de zorg, IT, overheid en andere sectoren bij de volledige implementatie: van scopebepaling en nulmeting tot certificering en doorlopend beheer.
Wil je weten waar jouw organisatie nu staat? Neem vrijblijvend contact op of bekijk onze downloads voor checklists en whitepapers over NIS2 en de Cyberbeveiligingswet:
Stephan helpt je op weg

Wij maken organisaties al 10 jaar weerbaar tegen risico's
staan klaar om je te leiden door de Cyberbeveiligingswet
helpen wij bedrijven compliant te worden en te blijven.
contact met een van onze consultants. Cbw-compliance, van nulmeting tot audit.

In Nederland is de NIS2-richtlijn via de Cyberbeveiligingswet omgezet in nationale wetgeving, met eigen toezichtstructuren en uitvoeringsregels. Een gestructureerde aanpak voorkomt dat je straks onder tijdsdruk maatregelen moet nemen:
Een goede voorbereiding is niet eenmalig. De Cyberbeveiligingswet (Cbw) vraagt om een continu managementsysteem dat je informatiebeveiliging aantoonbaar op orde houdt. Onze experts ondersteunen je bij elke stap van dit traject, van nulmeting tot implementatie en doorlopend toezicht.
De Cbw Cyberbeveiligingswet maakt onderscheid tussen essentiële en belangrijke bedrijven. Beide categorieën moeten voldoen aan dezelfde zorg- en meldplichten. Het verschil zit in het type toezicht: essentiële organisaties vallen onder proactief toezicht, belangrijke organisaties onder reactief toezicht.
Of jouw organisatie in scope valt, hangt af van de sector en de omvang (personeelsaantallen, omzet, balanstotaal). Ga er niet vanuit dat je buiten de reikwijdte valt op basis van sectornaam alleen. Een zorgvuldige scopebepaling is noodzakelijk.
De Cyberbeveiligingswet is in ieder geval relevant voor organisaties in de volgende sectoren:
Wacht je nog af? Dan loop je risico. Organisaties die nu beginnen met scopebepaling, governance en het inrichten van beveiligingsprocessen, staan straks sterk.


De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn en vervangt de Wbni. Organisaties in aangewezen sectoren krijgen een zorgplicht (risicobeheersing), meldplicht bij incidenten, registratieplicht en toezicht met boetes.
De NIS2-richtlijn is de Europese regelgeving. De Cyberbeveiligingswet is de Nederlandse vertaling daarvan, met eigen uitvoeringsregels en toezichtstructuren.
Het wetsvoorstel is op 15 april 2026 aangenomen door de Tweede Kamer. De status van de Cyberbeveiligingswet in Nederland: de implementatie van NIS2 is een feit en de wet treedt in werking op 15 augustus 2026.
Je riskeert hogere boetes dan de oude wet. Daarnaast zijn bestuurders persoonlijk aansprakelijk bij niet-naleving.
Ja. Organisaties die als essentieel of belangrijk worden aangemerkt, zijn verplicht zich te registreren bij de bevoegde toezichthouder.