Cyberbeveiligingswet treedt mogelijk 15 augustus in werking

De datum schuift op. De noodzaak niet.

Cyberbeveiligingswet treedt mogelijk 15 augustus in werking

De Cyberbeveiligingswet (Cbw) laat opnieuw langer op zich wachten dan gepland. Lange tijd was 1 juli de streefdatum. Inmiddels mikt het kabinet op 15 augustus 2026. Voor veel zorginstellingen, gemeenten en onderwijsinstellingen voelt dat als adempauze. Dat is het niet. De wettelijke verplichting komt eraan, en de risico’s die de wet wil afdekken zijn er nu al.

Update – De Cyberbeveiligingswet is definitief

De onzekerheid is voorbij. Op 7 juli 2026 heeft de Eerste Kamer de Cyberbeveiligingswet (Cbw) aangenomen. De wet treedt 15 augustus 2026 in werking. Organisaties die onder de wet vallen, moeten vanaf dat moment voldoen aan de nieuwe verplichtingen op het gebied van cyberbeveiliging en risicomanagement. Onderstaand artikel is aangepast op basis van deze definitieve besluitvorming.

Wat is er precies aan de hand?

Het wetsvoorstel ligt nog bij de Eerste Kamer. De commissies brachten op 26 juni een tweede verslag uit en wachten op de reactie van het kabinet. De plenaire behandeling staat voorlopig gepland voor 6 of 7 juli. Pas daarna kan de wet in werking treden, waarbij het kabinet nu dus richt op 15 augustus 2026.

Belangrijk om te weten: de Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. Die richtlijn is al sinds eind 2022 van kracht en had eigenlijk in oktober 2024 omgezet moeten zijn in nationale wetgeving. Nederland loopt daarmee achter op het Europese schema. De inhoud van wat er straks van organisaties wordt verwacht ligt grotendeels al vast in NIS2, ongeacht de exacte datum waarop de Nederlandse wet ingaat.

Wat verandert er met de Cbw (Cyberbeveiligingswet)?

De wet verplicht organisaties in vitale en belangrijke sectoren om hun digitale weerbaarheid aantoonbaar op orde te brengen. Drie verplichtingen springen eruit.

1. Zorgplicht

Je neemt passende en evenredige maatregelen om je netwerk- en informatiesystemen te beschermen. Denk aan risicobeheer, toegangsbeveiliging, incidentafhandeling en de beveiliging van je toeleveringsketen.

2. Meldplicht

Significante incidenten meld je binnen strakke termijnen bij de toezichthouder. Een eerste melding volgt al binnen 24 uur. Dat lukt alleen met een incidentresponsproces dat vooraf is ingericht en beproefd.

3. Bestuurlijke verantwoordelijkheid

Het bestuur keurt de maatregelen goed en is medeverantwoordelijk voor de naleving. Bestuurders moeten kennis hebben van de risico’s. Cyberveiligheid is daarmee geen ict-onderwerp meer, maar een bestuurszaak.

Wat betekent dit voor organisaties, zoals zorg, gemeenten en onderwijs?

Zorginstellingen, gemeenten en onderwijsinstellingen in het hoger onderwijs (hbo en wo) vallen naar verwachting binnen de reikwijdte van de wet. Voor deze organisaties geldt dat de impact verder gaat dan een extra checklist.

Bestuurlijke betrokkenheid, een werkend incidentresponsproces en grip op risico’s in de keten laten zich niet in een paar weken regelen. Het zijn structurele veranderingen die tijd kosten om goed neer te zetten. Precies daarom adviseert de Rijksoverheid om niet te wachten met voorbereiden tot de wet officieel van kracht is.

De uitgestelde datum geeft je geen reden om stil te zitten. Het geeft je tijd die je nu nog hebt.

Waarom je nu al begint

Wie wacht tot 15 augustus, begint te laat. De maatregelen die de wet vraagt zijn precies de maatregelen die organisaties tijd kosten om in te richten:

  • Risico’s in kaart brengen en prioriteren, ook bij je leveranciers
  • Een incidentresponsproces opzetten dat de 24-uurs meldtermijn haalt
  • Beleid en verantwoordelijkheden vastleggen en door het bestuur laten goedkeuren
  • Medewerkers bewust maken, zodat incidenten worden herkend en voorkomen

Door nu te beginnen voldoe je straks niet alleen aan de wet. Je verkleint vandaag al de risico’s die de wet wil afdekken.

Waarom YourSafetynet de partij is die je hierbij helpt

De Cyberbeveiligingswet en NIS2 vragen niet alleen om beleid, maar vooral om aantoonbare uitvoering. YourSafetynet helpt organisaties om complexe wet- en regelgeving te vertalen naar een praktische werkwijze. Vanuit ƩƩn centraal platform werk je aan compliance, risicomanagement en informatiebeveiliging. Dankzij slimme koppelingen tussen normenkaders, vooringevulde content en een overzichtelijke PDCA-cyclus hoef je niet telkens opnieuw het wiel uit te vinden.

Met YourSafetynet beschik je over:

  • EĆ©n centrale omgeving voor compliance, risico’s en maatregelen.
  • Slimme koppelingen tussen NIS2, ISO 27001, NEN 7510 en andere normenkaders.
  • Direct toepasbare templates en praktijkgerichte content.
  • Altijd inzicht in taken, verantwoordelijkheden en aantoonbaarheid.

Daarbovenop kies je voor een partner met een bewezen staat van dienst. YourSafetynet is sinds 2005 actief, ondersteunt meer dan 4.500 organisaties en ruim 1,3 miljoen gebruikers. Wij zijn ISO 27001- en NEN-gecertificeerd, hosten onze software volledig binnen de EER en bieden persoonlijke ondersteuning door specialisten die jouw organisatie en de praktijk kennen.

Benieuwd wat de Cyberbeveiligingswet voor jouw organisatie betekent?

Neem vrijblijvend contact met ons op of vraag een demo aan. We laten je graag zien hoe je eenvoudig en aantoonbaar voldoet aan de nieuwe wet- en regelgeving

Contact

YOURSAFETYNET DEMO

Plan een gratis demo

Ben je nieuwsgierig geworden naar YourSafetynet en wil je door middel van een vrijblijvende demo online of op locatie zien hoe YourSafetynet jou kan ontzorgen? Vul dan je gegevens in zodat we contact met je kunnen opnemen om je alle unieke functionaliteiten van YourSafetynet te laten zien.

DEMO aanvragen

Naam
Gewenst normenkader