De Cyberbeveiligingswet (Cbw) is een stap dichterbij.
Op 15 april 2026 stemde de Tweede Kamer in met de wet. Daarmee wordt de Europese NIS2-richtlijn vertaald naar Nederlandse wetgeving. De Eerste Kamer moet nog volgen, maar één ding is duidelijk: dit gaat impact hebben op duizenden organisaties.
Maar wat betekent dit concreet voor jouw organisatie?
Wat is de Cyberbeveiligingswet (NIS2)?
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn.
Het doel: organisaties weerbaarder maken tegen cyberdreigingen.
Waar cybersecurity voorheen vaak een IT-onderwerp was, wordt het nu een organisatiebreed vraagstuk. Denk aan processen, verantwoordelijkheden en aantoonbaarheid.
De wet vervangt de huidige regelgeving en breidt deze flink uit. Veel meer organisaties krijgen hiermee te maken.
Wat zijn de belangrijkste verplichtingen?
De wet draait in de basis om drie verplichtingen:
1. Zorgplicht
Organisaties moeten passende maatregelen nemen om risico’s te beheersen.
Dat betekent:
- risico’s in kaart brengen
- maatregelen nemen
- continu verbeteren
Niet op gevoel, maar aantoonbaar en gestructureerd.
2. Registratieplicht
Organisaties moeten zich registreren bij het NCSC.
Hiermee:
- geef je aan dat je onder de wet valt
- lever je informatie aan over je organisatie
- ontvang je relevante dreigingsinformatie
3. Meldplicht
Cyberincidenten moeten verplicht gemeld worden.
Dit gebeurt in stappen:
- binnen 24 uur een eerste melding
- binnen 72 uur een update
- binnen 1 maand een eindrapport
Dit vraagt om duidelijke processen en snelle opvolging.
Cybersecurity wordt een bestuurlijk vraagstuk
Een van de grootste veranderingen: De verantwoordelijkheid ligt bij het bestuur
Bestuurders moeten:
- betrokken zijn
- beslissingen nemen
- risico’s begrijpen
Daarnaast geldt: training voor bestuurders wordt verplicht
Cybersecurity is dus niet langer “iets van IT”, maar een strategisch onderwerp.
Er komt toezicht (en dus aantoonbaarheid)
Organisaties krijgen te maken met toezicht op naleving van de wet.
Dat betekent:
- je moet het geregeld hebben
- én kunnen laten zien dat het geregeld is
Aantoonbaarheid wordt daarmee net zo belangrijk als de maatregelen zelf.
Waarom je nú wilt weten of je NIS2-plichtig bent
Veel organisaties denken nog: “geldt dit voor ons?”
Maar de realiteit is: veel meer organisaties vallen onder NIS2 dan ze denken
En belangrijker: de voorbereiding kost tijd
Je moet namelijk:
- risico’s in kaart brengen
- processen inrichten
- verantwoordelijkheden beleggen
- bestuur meenemen
Wachten tot de wet definitief is, betekent vaak: te laat beginnen.
Wat kun je nu doen?
De eerste stap is simpel: bepalen of jouw organisatie onder NIS2 valt
Van daaruit kun je gericht werken aan:
- inzicht
- structuur
- aantoonbaarheid
Download de NIS2 explainer
Wil je snel weten:
- of jouw organisatie onder NIS2 valt?
- wat je concreet moet doen?
- waar je moet beginnen?
Hierin leggen we het helder en praktisch voor je uit.
Bij KAM Groep helpen we organisaties niet alleen om te voldoen aan de Cyberbeveiligingswet.
We zorgen dat het werkt in je organisatie.
Praktisch, duidelijk en aantoonbaar.
Van norm naar groei