De Cyberbeveiligingswet treedt vandaag, 15 augustus 2026, in werking

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of belangrijke diensten verlenen. Zij zijn vanaf vandaag verplicht passende maatregelen nemen tegen risico’s voor de beveiliging van hun netwerk- en informatiesystemen en moeten ernstige incidenten melden. De Rijksinspectie Digitale Infrastructuur (RDI) is een van de toezichthouders op de Cbw en houdt onder meer toezicht op de energiesector, de digitale infrastructuur en de overheid.

Zelfevaluatietool

Organisaties zijn er zelf verantwoordelijk voor om te bepalen of zijn onder de Cbw vallen. De RDI roept organisaties op om dit zo snel mogelijk te doen. Hiervoor kunnen zij gebruik maken van een zelfevaluatietool.

Registratieplicht

Organisaties die onder de Cbw vallen moeten zich zo snel mogelijk registreren. Registratie zorgt ervoor dat organisaties tijdig kunnen worden bereikt door overheid, toezichthouders of hun Computer Security Incident Response Team (CSIRT), bijvoorbeeld voor waarschuwingen, dreigingsinformatie en ondersteuning bij cyberincidenten. Organisaties kunnen zich registreren in het Nationaal Entiteitenregister van het Nationaal Cyber Security Centrum (NCSC).

Zorgplicht

Organisaties waarvoor de Cbw geldt moeten passende maatregelen nemen om cyberrisico’s te beheersen, incidenten te voorkomen en de gevolgen daarvan te beperken.

Meldplicht

Organisaties die onder de Cbw vallen zijn verplicht om significante cyberincidenten te melden bij het NCSC.

Bestuurlijke verantwoordelijkheid en trainingsplicht

Alle leden van het bestuur zijn eindverantwoordelijk voor governance en risicobeheersing van de organisatie als geheel. Dit geldt ook voor de cyberbeveiliging van de organisatie. Zodra de Cyberbeveiligingswet van kracht is op 15 augustus 2026, wordt van bestuurders verwacht dat zij een training volgen. In deze training leren zij hoe ze risico’s voor de beveiliging van hun organisatie kunnen herkennen en beoordelen.

(bron RDI)

Gerelateerde berichten

Als de koffiemachine van een IT bedrijf het niet doet is de kans aanwezig dat een van de collega’s iets roept over kritieke infrastructuur. Het is een voor de hand...

Vanaf 11 september 2026 treedt een deel van de CRA – Cyber Resilience Act – in werking. Artikel 14 om precies te zijn en wie een fabrikant, importeur of distributeur...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
15
09:00 - 17:00 - NBC Nieuwegeing
09:00 - 17:00 | NBC Nieuwegeing
sep
18
13:00 - 18:00 - Louwman Museum, Den Haag
13:00 - 18:00 | Louwman Museum, Den Haag
sep
23
15:00 - 17:00 | Amersfoort of online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein