Vanoers.nlDigital SolutionsTweede kamer stemt in met Cyberbeveiligingswet: wat betekent dit?

Tweede kamer stemt in met Cyberbeveiligingswet: wat betekent dit? 

Tweede kamer stemt in met Cyberbeveiligingswet: wat betekent dit?

De Tweede Kamer heeft op 15 april ingestemd met de Cyberbeveiligingswet. Daarmee zet Nederland een belangrijke stap in het versterken van de digitale weerbaarheid. De wet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en heeft directe gevolgen voor circa 8.000 organisaties die er direct onder vallen. Daarnaast worden naar verwachting nog eens ongeveer 80.000 organisaties geraakt, met name mkb-organisaties die actief zijn in de keten van NIS2-plichtige organisaties.

Waarom een nieuwe Cyberbeveiligingswet?

Digitale dreigingen nemen toe in zowel omvang als complexiteit. Cyberaanvallen kunnen niet alleen individuele organisaties treffen, maar ook hele ketens verstoren en vitale processen ontwrichten. Met de Cyberbeveiligingswet wil de overheid de digitale weerbaarheid structureel verbeteren. De wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) en sluit aan op de Europese NIS2-richtlijn, die strengere en bredere eisen stelt aan cyberbeveiliging.

Grotere groep organisaties onder de wet

Een belangrijk verschil met de huidige wetgeving is dat de Cyberbeveiligingswet voor een veel grotere groep organisaties gaat gelden. Niet alleen vitale aanbieders, maar ook middelgrote en grote organisaties in sectoren zoals energie, transport, zorg, digitale dienstverlening, levensmiddelen en de productie-industrie vallen onder de wet. Daarnaast wordt nadrukkelijk gekeken naar de rol van organisaties in ketens. Ook leveranciers kunnen daardoor te maken krijgen met nieuwe verplichtingen, waaronder mkb-organisaties.

Strengere eisen aan governance en risicobeheersing

De wet stelt duidelijke eisen aan het beheersen van cyberrisico’s. Organisaties moeten passende technische en organisatorische maatregelen nemen om incidenten te voorkomen. Bestuurders krijgen hierbij een expliciete verantwoordelijkheid. Zij moeten niet alleen zorgen voor beleid en maatregelen, maar ook aantoonbaar toezicht houden op de uitvoering. Daarnaast worden de meldplichten aangescherpt: ernstige incidenten moeten sneller en gestructureerd worden gemeld bij de toezichthouder.

Toezicht en handhaving

Het toezicht op de Cyberbeveiligingswet wordt belegd bij verschillende toezichthouders, afhankelijk van de sector. Het Nationaal Cyber Security Centrum (NCSC) vervult hierbij een centrale rol in kennisdeling en ondersteuning. De wet geeft toezichthouders meer bevoegdheden om in te grijpen en boetes op te leggen wanneer organisaties niet voldoen aan de gestelde eisen. Dit onderstreept het belang van aantoonbare compliance.

Wat kunnen organisaties nu al doen?

Hoewel de wet nog verder wordt uitgewerkt, is duidelijk dat deze naar verwachting in het tweede kwartaal van 2026 definitief van kracht wordt. Stilzitten is daarom geen optie. Organisaties doen er goed aan nu al inzicht te krijgen in hun cyberrisico’s, de huidige beveiligingsmaatregelen te evalueren en verantwoordelijkheden binnen het management helder te beleggen. Door tijdig te investeren in governance, processen en awareness wordt niet alleen voldaan aan toekomstige wetgeving, maar ook de digitale continuïteit versterkt.

Voor organisaties die onderdeel uitmaken van de keten van NIS2-plichtige organisaties is het daarnaast raadzaam om tijdig in gesprek te gaan met klanten en leveranciers over cybersecurity-eisen en ketenverantwoordelijkheid.

          Meer informatie

          Benieuwd wat Van Oers op het gebied van de Cyberbeveiligingswet voor u kan betekenen? Of bent u benieuwd welke impact de wetgeving, direct of indirect, heeft op uw organisatie? Neem dan vooral contact op met een van onze specialisten via onderstaande button of per mail: digitalsolutions@vanoers.nl.

          Nu delen:
          Wesley Riool
          Wesley Riool | Manager IT Audit
          Wilt u meer informatie over dit onderwerp?
          Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder.