De Cyberbeveiligingswet treedt vandaag, 15 augustus 2026, in werking

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of belangrijke diensten verlenen. Zij zijn vanaf vandaag verplicht passende maatregelen nemen tegen risico’s voor de beveiliging van hun netwerk- en informatiesystemen en moeten ernstige incidenten melden. De Rijksinspectie Digitale Infrastructuur (RDI) is een van de toezichthouders op de Cbw en houdt onder meer toezicht op de energiesector, de digitale infrastructuur en de overheid.

Zelfevaluatietool

Organisaties zijn er zelf verantwoordelijk voor om te bepalen of zijn onder de Cbw vallen. De RDI roept organisaties op om dit zo snel mogelijk te doen. Hiervoor kunnen zij gebruik maken van een zelfevaluatietool.

Registratieplicht

Organisaties die onder de Cbw vallen moeten zich zo snel mogelijk registreren. Registratie zorgt ervoor dat organisaties tijdig kunnen worden bereikt door overheid, toezichthouders of hun Computer Security Incident Response Team (CSIRT), bijvoorbeeld voor waarschuwingen, dreigingsinformatie en ondersteuning bij cyberincidenten. Organisaties kunnen zich registreren in het Nationaal Entiteitenregister van het Nationaal Cyber Security Centrum (NCSC).

Zorgplicht

Organisaties waarvoor de Cbw geldt moeten passende maatregelen nemen om cyberrisico’s te beheersen, incidenten te voorkomen en de gevolgen daarvan te beperken.

Meldplicht

Organisaties die onder de Cbw vallen zijn verplicht om significante cyberincidenten te melden bij het NCSC.

Bestuurlijke verantwoordelijkheid en trainingsplicht

Alle leden van het bestuur zijn eindverantwoordelijk voor governance en risicobeheersing van de organisatie als geheel. Dit geldt ook voor de cyberbeveiliging van de organisatie. Zodra de Cyberbeveiligingswet van kracht is op 15 augustus 2026, wordt van bestuurders verwacht dat zij een training volgen. In deze training leren zij hoe ze risico’s voor de beveiliging van hun organisatie kunnen herkennen en beoordelen.

(bron RDI)

Gerelateerde berichten

CBA Benelux maakt nu officieel onderdeel uit van Sertalink. Door deze stap bundelen twee van de meest ervaren ManageEngine-partners in de Benelux hun kennis, ervaring en capaciteit. Voor de klanten...

Onlangs zat ik in een overleg met mensen uit verschillende organisaties. Excel speelde een hoofdrol. Rijen, kolommen, percentages en prognoses. Alles stond erin. Behalve de klant. We spraken over klantwaarde,...

Op 28 juli verscheen bij RingCentral het volgende bericht (vertaald) Dit is een algemene mededeling ter informatie. Als u niet door RingCentral wordt benaderd, bent u niet getroffen. RingCentral heeft...

Eergisteren kwamen we bij elkaar voor een nieuwe DSR Round Table, met één centrale vraag: Hoe organiseren we ketenverantwoordelijkheid tussen productenten, leveranciers en eindgebruikers? #Digitale_weerbaarheid ontstaat tenslotte niet binnen de...

Glaspoort, leverancier van glasvezelnetwerken in Nederland, heeft opnieuw een bijzondere mijlpaal bereikt. Deze week werd de 300.000e klant aangesloten op het open glasvezelnetwerk van Glaspoort. Deze prestatie benadrukt de groei...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein