Cyberbeveiligingswet · van kracht sinds 15 augustus 2026

Uw klant valt onder de nieuwe wet. Daarom krijgt u de vragen.

Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet. Meer dan 8.000 Nederlandse organisaties moeten kunnen aantonen dat hun beveiliging goed geregeld is, en dat geldt ook voor de bedrijven waarmee zij samenwerken. Werkt u voor zo'n organisatie? Dan vragen zij u hoe u het bij uw eigen bedrijf hebt geregeld.

Binnen drie minuten weet u waar u staat. U hoeft niets te installeren en wij bellen u daarna niet ongevraagd op.

Ook als de wet niet voor uw bedrijf geldt, bent u hier aan het juiste adres

De meeste MKB-bedrijven vallen niet zelf onder deze wet, maar hun opdrachtgevers vaak wél. Die willen weten hoe u uw beveiliging hebt geregeld, en verwachten daar onderbouwde antwoorden op. Wij brengen in kaart waar u staat, pakken samen met u de belangrijkste punten aan en leveren een rapport waarmee u kunt aantonen dat het geregeld is. Overzichtelijk, met een vaste prijs en een doorlooptijd van weken in plaats van maanden. Valt uw organisatie er zelf wél onder? Ook dan helpen wij u graag verder. Neem contact met ons op, dan bekijken we samen wat u nodig hebt.

Hoe het bij u terechtkomt

Zo komt de wet bij u terecht.

Een organisatie die onder de wet valt, moet haar risico’s in kaart brengen en daar maatregelen tegen nemen. Dat geldt niet alleen voor haar eigen systemen, maar ook voor de bedrijven waarmee zij samenwerkt. Daarom wil zij precies weten hoe u het bij uw bedrijf hebt geregeld.

Schema: een grote opdrachtgever die onder de Cyberbeveiligingswet valt stelt eisen aan de keten, die via een vragenlijst of contracteis bij uw bedrijf als onderaannemer terechtkomen.
De eisen worden doorgegeven aan de hele keten. Uw bedrijf valt misschien niet onder de wet, maar de vragen komen wel bij u terecht.
Duidelijk zijn

Wat wij wel en niet doen.

Over deze wet gaan veel verhalen rond. Daarom vertellen wij vooraf duidelijk wat u van ons kunt verwachten en wat niet.

Dit doen wij niet

  • Wij werken niet met maandenlange, uitgebreide compliancetrajecten.
  • Wij geven geen officieel certificaat of keurmerk af.
  • Wij verzorgen niet uw aanmelding bij het landelijke register van de overheid.
  • Wij geven geen juridisch advies over de vraag of de wet op uw organisatie van toepassing is.
  • Wij verkopen geen verzekeringen en treden daarin ook niet op als tussenpersoon.

Dit doen wij wel

  • Wij brengen in kaart hoe uw beveiliging er nu voor staat, zowel technisch als in de manier van werken.
  • Wij maken een rapport dat u aan uw klant kunt laten zien.
  • Wij vullen de vragenlijsten van uw klanten samen met u in.
  • Wij trainen uw medewerkers en testen dat met nagemaakte phishingmails, zodat u ziet wat er blijft hangen.
  • Wij bewaren de bewijsstukken, zodat u ze volgend jaar opnieuw kunt overleggen.
Praktisch

Wat u nu kunt doen.

U hoeft niet alles tegelijk te regelen. Met deze volgorde bereikt u het meeste resultaat met de minste inspanning.

  1. Ga na of uw grootste klanten onder de wet vallenWerkt u voor de zorg, energie, drinkwater, transport, afvalverwerking, de overheid, de IT-sector of de industrie? Dan is de kans groot dat zij eronder vallen, en dat de eerste vragen niet lang meer uitblijven.
  2. Controleer welke afspraken al in uw contracten staanVeel contracten bevatten al een bijlage over beveiliging of over het omgaan met persoonsgegevens. Daarin staan verplichtingen waaraan u zich nu misschien nog niet volledig houdt.
  3. Breng in kaart waar u nu staatZolang u dat niet weet, kunt u de vragen van uw klant ook niet onderbouwd beantwoorden. Onze gratis QuickScan geeft u binnen drie minuten een score per onderdeel en de drie punten die het meest aandacht vragen.
  4. Regel eerst de basisInloggen met een extra bevestigingscode, betrouwbare back-ups, updates die op tijd worden geïnstalleerd en medewerkers die weten waar zij op moeten letten. Naar deze vier punten vraagt vrijwel elke vragenlijst en elke verzekeraar. Ze zijn relatief snel te regelen en leveren de grootste winst op.
  5. Leg vast dat u het geregeld hebtEr is een groot verschil tussen de mededeling dat u iets doet en een rapport waarmee u het kunt aantonen. Dat laatste heeft uw klant nodig voor zijn eigen dossier.
  6. Controleer uw cyberverzekeringVraag uw eigen verzekeringsadviseur of u gedekt bent en welke maatregelen uw polis van u verwacht. Als die maatregelen ontbreken op het moment dat er iets misgaat, kan de verzekeraar weigeren uit te keren.
Veelgestelde vragen

Vragen die ondernemers ons het vaakst stellen.

Valt mijn bedrijf onder de Cyberbeveiligingswet?

De wet geldt voor ruim 8.000 organisaties in een aantal aangewezen sectoren. Of uw bedrijf eronder valt, hangt af van de sector waarin u werkt en van de grootte van uw organisatie. De meeste MKB-bedrijven vallen er niet onder, maar werkt u voor een organisatie die er wél onder valt, dan bereiken de eisen u alsnog via contracten en vragenlijsten. Twijfelt u over uw eigen situatie? Neem gerust contact met ons op, dan denken wij met u mee. Voor een juridisch oordeel verwijzen wij u naar het NCSC of een jurist.

Wat is er op 15 augustus 2026 veranderd?

Op die dag zijn twee nieuwe wetten in werking getreden: de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten. De Eerste Kamer heeft daarmee op 7 juli 2026 ingestemd. Organisaties die eronder vallen, moeten zich aanmelden bij een landelijk register, hun risico’s in kaart brengen, passende maatregelen nemen en incidenten binnen 24 uur melden. Er was geen wenperiode, dus deze verplichtingen gelden al.

Waarom krijg ik vragen als de wet niet voor mij geldt?

Omdat uw klant niet alleen zijn eigen beveiliging op orde moet hebben, maar ook moet weten hoe het bij zijn leveranciers is geregeld. Hij moet kunnen aantonen dat hij daarnaar heeft gekeken, en de enige manier waarop dat kan is door het aan u te vragen. Daar komt bij dat de directie van die organisatie hier persoonlijk op aanspreekbaar is, waardoor dit onderwerp hoog op de agenda staat.

Wij zijn een klein bedrijf. Is dit niet overdreven voor ons?

De grootte van uw bedrijf bepaalt niet of uw klant de vraag stelt. Een bouwbedrijf met twaalf medewerkers dat onderhoud verzorgt voor een ziekenhuis ontvangt dezelfde vragenlijst als een groot installatiebedrijf. Het verschil is dat u minder tijd en mensen beschikbaar hebt om die vragen te beantwoorden. Daarom werken wij met vaste prijzen en een vaste doorlooptijd, zodat u vooraf weet waar u aan toe bent.

Wat kost het om dit op orde te krijgen?

De QuickScan is gratis en kost u ongeveer drie minuten. Een volledige Cybersecurity Check met eindrapport begint bij 1.500 euro exclusief btw en is binnen een tot twee weken gereed. Wilt u het daarna structureel bijhouden, dan begint dat bij 150 euro per maand. Alle prijzen vindt u op onze prijzenpagina.

Betaalt mijn cyberverzekering als er iets gebeurt?

Dat hangt af van uw polis en van de maatregelen die u had getroffen. Veel verzekeraars stellen eisen aan zaken als inloggen met een extra bevestigingscode, betrouwbare back-ups en medewerkers die weten waar zij op moeten letten. Kunt u na een incident niet aantonen dat dit in orde was, dan kan de verzekeraar weigeren uit te keren. Wij kunnen dat voor u vastleggen. Verzekeringen zelf verkopen wij niet, dus bespreek uw polis met uw eigen verzekeringsadviseur.

Weet binnen drie minuten waar u staat

Twaalf vragen over de manier waarop u het nu hebt geregeld. U ontvangt direct een score per onderdeel, de drie belangrijkste verbeterpunten en een rapport in uw mailbox. Volledig gratis, en wij bellen u daarna niet ongevraagd op.

Liever direct iemand spreken? Bel +31 6 28 36 70 86 of mail info@securonova.nl.

Officiële bronnen

  1. NCSC, Cyberbeveiligingswet (NIS2) — de verplichtingen, wie zich moet registreren en de meldplicht binnen 24 uur.
  2. Digitale Overheid, Cyberbeveiligingswet (NIS2-richtlijn) — instemming Eerste Kamer 7 juli 2026, van kracht sinds 15 augustus 2026, ruim 8.000 organisaties.
  3. Staatsblad, Cyberbeveiligingswet, Stb. 2026, 187 — de wettekst zelf.
  4. Staatsblad, Cyberbeveiligingsbesluit, Stb. 2026, 189 — de nadere uitwerking: welke maatregelen vereist zijn, wie zich moet registreren en welke training bestuurders moeten volgen.
  5. EUR-Lex, NIS2-richtlijn (EU) 2022/2555 — de Europese richtlijn waarop de wet is gebaseerd.

Deze pagina is bedoeld als toelichting en vormt geen juridisch advies. Wilt u zekerheid over de vraag of de wet op uw organisatie van toepassing is? Raadpleeg dan de website van het NCSC of leg de vraag voor aan een jurist. Laatst gecontroleerd op 9 augustus 2026.

SecuroNova Assistent

Online

info@securonova.nl | +31 6 28 36 70 86