In de afgelopen jaren is het aantal cyberaanvallen en -incidenten in Europa aanzienlijk toegenomen, met name als gevolg van phishing, malware en ransomware. Met de verschuiving naar een voornamelijk digitaal werklandschap is cybersecurity niet langer een optie, maar een noodzakelijke voorwaarde.
Om de cybersecurity in Europa te versterken heeft het Europees Parlement ingestemd met de goedkeuring van de herziene Netwerk- en Informatiesystemenrichtlijn 2022/0383, bekend als “NIS2”. Deze richtlijn bouwt voort op en versterkt het bestaande cybersecuritykader van de EU en vormt een essentieel onderdeel van de bredere strategie om Europa voor te bereiden op het digitale tijdperk. De Cyberbeveiligingswet (Cbw) verwijst naar de Nederlandse implementatie van de Europese NIS2-richtlijn.
Waarom is de Cbw ingevoerd?
De NIS2 is een Europese richtlijn die wordt omgezet in nationale wetgeving. In Nederland wordt dit dus de Cyberbeveiligingswet (Cbw) genoemd. Deze zal op 15 augustus 2026 in werking treden. Vanaf dan moeten Cbw-plichtige organisaties voldoen aan deze nieuwe wet. De Cbw is ontwikkeld als reactie op de groeiende dreiging van cyberaanvallen en het toenemende belang van digitale systemen voor de economie en samenleving. Door minimale beveiligingsnormen vast te stellen en samenwerking tussen lidstaten te bevorderen, beoogt Cbw de veerkracht van EU-lidstaten en essentiële dienstverleners te versterken tegen cyberdreigingen.
Wat houdt de Cbw in?
In 2016 heeft de EU de Richtlijn inzake de beveiliging van netwerk- en informatiesystemen (NIS-richtlijn) geïntroduceerd. Deze eerste NIS-richtlijn legt strenge eisen op het gebied van cybersecurity op aan zogenoemde essentiële bedrijven zoals water-, energie- en telecombedrijven. De NIS2 vult deze richtlijn aan en breidt deze uit naar een breder scala aan organisaties met in totaal zo’n 160.000 bedrijven verspreid over Europa.
Aansprakelijkheid en druk vanuit het buitenland
Naast het feit dat het belangrijk is om de basishygiëne op het gebied van security te verhogen, worden bestuurders ook (persoonlijk) aansprakelijkheid gesteld indien er niet wordt voldaan aan de Cyberbeveiligingswet. Organisaties in het buitenland kunnen ook eisen opleggen aan hun leveranciers in Nederland, ook als de organisatie in Nederland niet hoeft te voldoen aan deze wet.
Belangrijke elementen van Cbw zijn onder meer:
- Meer bedrijfssectoren vallen onder de richtlijn waarbij middelgrote en grote bedrijven verplicht zijn beveiligingsmaatregelen te nemen;
- Bestuursorganen van bedrijven onder de richtlijn krijgen extra aandacht zodat ze verantwoordelijk gehouden kunnen worden bij incidenten;
- Bedrijven moeten strengere beveiligingseisen naleven met focus op risicobeheer en belangrijke cybersecuritymaatregelen;
- Er komt een uniforme classificatie van organisaties op basis van hun belang in plaats van verschillende diensten;
- Bedrijven moeten incidenten verplicht melden met strengere straffen voor wie de regels niet naleeft;
- Bedrijven moeten beveiligingsrisico’s in hun toeleveringsketens aanpakken;
- Nationale autoriteiten houden strenger toezicht en er is betere samenwerking tussen EU-lidstaten voor een veiliger digitaal landschap.
Wie moet zich aan NIS2 houden?
Bepaalde organisaties, zoals ziekenhuizen of banken, moeten zich houden aan de NIS2-richtlijn. Maar zelfs als je bedrijf niet direct onder de verplichtingen van Cbw valt, is het verstandig om te controleren of je bijvoorbeeld levert aan bedrijven die wel aan deze richtlijn moeten voldoen. Als je bijvoorbeeld een leverancier bent van zo’n organisatie, kan het zijn dat zij verwachten dat je aan één of meer eisen uit de Cbw moet voldoen. Het is dus essentieel voor alle bedrijven om te begrijpen wat de Cbw inhoudt en of het op hen van toepassing is.
Op de website van het Nationaal Cyber Security Centrum kun je via een korte zelfevaluatie bepalen of jouw bedrijf ook aan de NIS2 moet voldoen. Klik hiervoor op onderstaande link.
Hoe kunnen wij helpen?
De Cbw gaat vanaf 15 augustus 2026 van kracht. Als je als organisatie tijdig actie onderneemt, dan beveilig je jouw organisatie tegen bestaande risico’s én ben je beter voorbereid op de Cyberbeveiligingswet. Enkele maatregelen die je alvast kunt nemen:
- Incident response plan opstellen of vergelijkbare procedures
- Breng de risico’s in kaart die jouw dienstverlening mogelijk verstoren
- Neem waar mogelijk maatregelen tegen bovenstaande risico’s.
Voor bedrijven die straks moeten voldoen is vroegtijdig beginnen met de voorbereidingen erg belangrijk, gezien er tijd nodig is om de benodigde maatregelen te implementeren.
Bij Insign.it hebben we ervaring in het begeleiden van bedrijven bij het voldoen aan de Cbw. We kunnen je adviseren over welke maatregelen je moet nemen om aan de eisen te voldoen. Of je nu een essentiële dienstverlener bent of een leverancier van een bedrijf dat onder de Cbw valt, wij kunnen je helpen.
Zorg ervoor dat je op de hoogte blijft van de laatste ontwikkelingen door je hieronder aan te melden voor onze nieuwsbrief.
Wil je meer weten over hoe we je kunnen helpen om te voldoen aan de NIS2-richtlijn en je bedrijf te beschermen tegen cyberdreigingen? Neem dan contact met me op voor een vrijblijvend gesprek. Ik sta klaar om je te helpen!
Insign.it werkt met de volgende opdrachtgevers
Onze opdrachtgevers aan het woord
Wij zijn dé IT-partner in de regio, van begin tot eind!
Insign.it is in staat om in het volledige IT-proces te ondersteunen, van begin tot eind. Wij waarborgen continuïteit, kwaliteit en efficiëntie die van een hoogwaardig IT-dienstverlener verwacht mag worden.
- Consultancy & Advies
- Design & Implementatie
- Beheer & Support
Meer weten over Insign.it?
Neem vrijblijvend contact met ons op om samen alle mogelijkheden te bespreken.