- Tooling Cyberbeveiligingswet
- Waar komt de Cyberbeveiligingswet vandaan?
- Voor welke overheidsorganisaties geldt de Cyberbeveiligingswet?
- Hoe kunnen (overheids)organisaties zich voorbereiden op de Cyberbeveiligingswet?
- Wat zijn de verplichtingen onder de Cyberbeveiligingswet?
- Waar kunnen organisaties terecht voor sectorspecifieke vragen, meldingen of incidenten?
De Cyberbeveiligingswet (Cbw) is de Nederlandse omzetting van de Europese Network and Information Security directive, of NIS2-richtlijn. De NIS2-richtlijn is gericht op het verbeteren van de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten. Deze verbetering is noodzakelijk vanwege meer afhankelijkheid van digitalisering en toegenomen dreigingen.
Hoewel de NIS2-richtlijn sinds 16 januari 2023 van kracht is voor lidstaten van de Europese Unie, werkt deze niet rechtstreeks op individuele organisaties in deze landen. Bij een richtlijn is namelijk nog een vertaling naar nationale wetgeving nodig. Daarom is de richtlijn omgezet naar Nederlandse wetgeving in de Cyberbeveiligingswet.
De Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) zijn op 15 augustus 2026 in werking getreden. Vanaf dat moment gelden er nieuwe verplichtingen voor ruim 8000 organisaties in Nederland op het gebied van cyberbeveiliging. De Cyberbeveiligingswet vervangt de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Het wetgevingsproces bestond uit verschillende stappen. Bekijk de tijdlijn van de uitwerking hiervan.
Onderdelen Cyberbeveiligingswet
De Cyberbeveiligingswet bevat 3 onderdelen:
- Het wetsvoorstel voor de Cyberbeveiligingswet en bijbehorende Memorie van Toelichting;
- Het Cyberbeveiligingsbesluit (Cbb), de Algemene Maatregel van Bestuur (AMvB) onder de Cyberbeveiligingswet en bijbehorende Nota van Toelichting. In het Cbb worden onderdelen van de Cyberbeveiligingswet nader uitgewerkt, zoals de zorgplicht, registratieplicht en de trainingsplicht voor bestuurders. Het Cbb geldt voor alle sectoren onder de Cyberbeveiligingswet;
- De ministeriële regeling per vakdepartement of sector die een nadere invulling van enkele verplichtingen van het Cbb geeft. Voor de sector overheid wordt bijvoorbeeld de Baseline Informatiebeveiliging Overheid (BIO)2 als nadere invulling voor de zorgplicht gebruikt.
Verplichtingen Cyberbeveiligingswet in het kort
- Organisaties die onder de Cyberbeveiligingswet (Cbw) vallen, hebben een zorgplicht. Dit betekent dat ze passende maatregelen moeten nemen om de continuïteit van hun diensten zoveel mogelijk te waarborgen en de informatie die ze gebruiken, te beschermen. Lees meer over de zorgplicht.
- De Cyberbeveiligingswet verplicht organisaties die onder de wet vallen zich te registreren. Dit wordt de registratieplicht genoemd. Lees meer over de registratieplicht.
- De wet schrijft voor dat entiteiten significante cyberincidenten moeten melden bij hun Computer Security Incident Response Team (CSIRT) en hun toezichthouder. Lees meer over deze meldplicht.
Meer weten?
Lees ook over waar de Cyberbeveiligingswet vandaan komt, de verplichtingen van de Cyberbeveiligingswet of ga naar de de veelgestelde vragen. Staat je vraag er niet tussen? Mail dan naar cyberbeveiligingswet@minbzk.nl.




