Cyberbeveiligingswet · van kracht sinds 15 augustus 2026

Wat is de Cyberbeveiligingswet (NIS2)?

De Nederlandse wet die de EU NIS2-richtlijn omzet in nationale verplichtingen voor digitale weerbaarheid — zonder overgangstermijn.

De wet in het kort

NIS2 is de EU-richtlijn uit 2022; de Cyberbeveiligingswet is de Nederlandse wet die haar omzet in nationaal recht. Beide namen slaan op dezelfde verplichtingen — de wet breidt de groep organisaties die aan cyberbeveiligingseisen moet voldoen fors uit ten opzichte van de oude Wbni, en legt de aansprakelijkheid expliciet bij de directie.

Ingangsdatum15 augustus 2026, zonder overgangstermijn.
HerkomstNederlandse implementatie van de EU NIS2-richtlijn (2022/2555).
ToezichtSectorale toezichthouders, met het NCSC als centraal meldpunt.

Wat de wet van u vraagt

Vier kernverplichtingen, ongeacht sector — de details verschillen per organisatie, het principe niet.

ZorgplichtRisicobeoordeling, toegangsbeheer, back-ups en ketenbeveiliging op orde.
MeldplichtSignificante incidenten snel melden, eerste melding doorgaans binnen 24 uur.
RegistratieRegistreren bij de toezichthouder of het NCSC, zonder uitstel.
BestuursaansprakelijkheidDe directie is verantwoordelijk en moet aantoonbaar sturen.

Handhaving. Bij niet-naleving kan de toezichthouder aanwijzingen geven en boetes opleggen; bij herhaalde of ernstige overtreding kan bestuurdersaansprakelijkheid aan de orde komen. Wacht niet op een controle om te ontdekken waar u staat.

Cyberbeveiligingswet naast de EU AI Act

Twee aparte wetten die voor veel MKB-bedrijven tegelijk relevant zijn.

WetGaat overVan kracht sinds
Cyberbeveiligingswet (NIS2) Digitale weerbaarheid en incidentmelding 15 augustus 2026
EU AI Act Verantwoord gebruik van AI-systemen Gefaseerd sinds 2025

Beide raken vaak dezelfde organisatie. Onze gratis AI-Compliance & Risicoscan weegt beide in één rapport van 3 minuten.

Veelgestelde vragen

Is de Cyberbeveiligingswet hetzelfde als NIS2?
Ja. NIS2 is de EU-richtlijn; de Cyberbeveiligingswet is de Nederlandse wet waarmee die richtlijn is omgezet in nationaal recht. In de praktijk worden beide namen door elkaar gebruikt voor dezelfde verplichtingen.
Sinds wanneer geldt de Cyberbeveiligingswet?
Sinds 15 augustus 2026, zonder overgangstermijn. Organisaties die eronder vallen moeten vanaf die datum al aan de verplichtingen voldoen.
Welke toezichthouder controleert de Cyberbeveiligingswet?
Toezicht loopt via sectorale toezichthouders, met het NCSC als centraal meld- en informatiepunt voor cyberincidenten.
Is de Cyberbeveiligingswet hetzelfde als de EU AI Act?
Nee, het zijn twee aparte wetten die vaak samen relevant zijn voor hetzelfde MKB. De Cyberbeveiligingswet gaat over digitale weerbaarheid en incidentmelding; de EU AI Act gaat over verantwoord gebruik van AI-systemen. Beide vallen onder dezelfde gratis risicoscan.
Ik weet niet zeker of mijn bedrijf onder de wet valt — waar begin ik?
Begin met de 10-punts checklist: die loopt de twee routes (sector plus omvang, of ketenverantwoordelijkheid) en de kernverplichtingen stap voor stap langs.

Weet in 3 minuten waar u staat

De gratis AI-Compliance & Risicoscan laat direct uw blootstelling zien op de Cyberbeveiligingswet, AI-geletterdheid en transparantie — met een eerlijk rapport, geen verkoopgesprek.

Doe de gratis risicoscan Naar de checklist