Cyberbeveiligingswet (NIS2)
De Cyberbeveiligingswet (Cbw) is de Nederlandse wet die volgt uit de NIS2-richtlijn: Europese regelgeving voor de beveiliging van netwerk- en informatiesystemen. De NIS2 heeft als doel om Europese organisaties digitaal weerbaarder te maken. En daarmee de samenleving als geheel. Elke lidstaat vertaalt de NIS2 naar een eigen landelijke wet.
Ook voor jouw organisatie
De Cbw is in 2026 ingegaan. Met deze wet moeten veel meer organisaties dan voorheen voldoen aan beveiligingsrichtlijnen van de overheid. Zowel overheden als bedrijven, in diverse sectoren. De kans is dus groot dat jouw organisatie er ook onder valt. Dit kan grote gevolgen hebben voor je digitale systemen en processen.
Hoe nu verder?
Met de Cbw heb je 3 verplichtingen: de registratie-, meld- en zorgplicht. De registratieplicht is eenmalig en vrij eenvoudig. Ingrijpender zijn de meld- en zorgplicht. De meldplicht betekent dat je grote incidenten snel moet kunnen melden bij de autoriteiten. En de zorgplicht betekent dat je alle netwerk- en informatiesystemen die je gebruikt voor je dienstverlening, goed beschermt tegen incidenten.
Zakelijke cybersecurity-oplossingen
Hou cybercriminelen buiten de deur van je bedrijf. Ontdek hoe KPN je helpt om je organisatie digitaal veilig te houden met onze cybersecurity-oplossingen. Samen werken we aan een veiliger Nederland.
Meer over de Cbw
Ontdek meer over de Cbw en de impact op je organisatie in onze blogs, webinars en eBooks.
Interesse in meer inspiratie over het thema security?
Veelgestelde vragen over Cyberbeveiligingswet (NIS2-richtlijn)
Wat is NIS2 en wat houdt de richtlijn in?
>
De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn. Het doel: de digitale weerbaarheid van vitale en belangrijke sectoren vergroten. De Cbw verplicht organisaties om hun cybersecurity op orde te brengen én te houden.
Geldt de Cyberbeveiligingswet (Cbw) ook voor mijn organisatie?
>
Die kans is best groot. De Cbw geldt voor essentiële entiteiten zoals energie- en waterbedrijven, telecomproviders en de gezondheidszorg. Maar ook voor belangrijke entiteiten zoals voedselproducenten, chemische bedrijven en IT-dienstverleners. Een handig hulpmiddel om dit te checken is
Wat als ik niet voldoe aan de Cyberbeveiligingswet (Cbw)?
>
Het niet naleven van de regels kan flinke gevolgen hebben, zoals hoge boetes. Bestuurders kunnen zelfs persoonlijk aansprakelijk worden gesteld. Maar goede beveiliging is meer dan een wettelijke verplichting. Het is simpelweg nodig om je bedrijf te beschermen tegen risico’s als ransomware of datalekken.





