• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de secundaire content met widgets
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • NDS
  • Contact
Home›Onderwerpen›Cyberbeveiligingswet (NIS2-richtlijn)

Cyberbeveiligingswet (NIS2-richtlijn)

  • Tooling Cyberbeveiligingswet
  • Waar komt de Cyberbeveiligingswet vandaan?
  • Voor welke overheidsorganisaties geldt de Cyberbeveiligingswet?
  • Hoe kunnen (overheids)organisaties zich voorbereiden op de Cyberbeveiligingswet?
  • Wat zijn de verplichtingen onder de Cyberbeveiligingswet?
  • Waar kunnen organisaties terecht voor sectorspecifieke vragen, meldingen of incidenten?

De Cyberbeveiligingswet (Cbw) is de Nederlandse omzetting van de Europese Network and Information Security directive, of NIS2-richtlijn. De  NIS2-richtlijn is gericht op het verbeteren van de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten. Deze verbetering is noodzakelijk vanwege meer afhankelijkheid van digitalisering en toegenomen dreigingen.

Hoewel de NIS2-richtlijn sinds 16 januari 2023 van kracht is voor lidstaten van de Europese Unie, werkt deze niet rechtstreeks op individuele organisaties in deze landen. Bij een richtlijn is namelijk nog een vertaling naar nationale wetgeving nodig. Daarom is de richtlijn omgezet naar Nederlandse wetgeving in de Cyberbeveiligingswet.

De Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) zijn op 15 augustus 2026 in werking getreden. Vanaf dat moment gelden er nieuwe verplichtingen voor ruim 8000 organisaties in Nederland op het gebied van cyberbeveiliging. De Cyberbeveiligingswet vervangt de Wet beveiliging netwerk- en informatiesystemen (Wbni).

Het wetgevingsproces bestond uit verschillende stappen. Bekijk de tijdlijn van de uitwerking hiervan.

Onderdelen Cyberbeveiligingswet

De Cyberbeveiligingswet bevat 3 onderdelen:

  • Het wetsvoorstel voor de Cyberbeveiligingswet en bijbehorende Memorie van Toelichting;
  • Het Cyberbeveiligingsbesluit (Cbb), de Algemene Maatregel van Bestuur (AMvB) onder de Cyberbeveiligingswet en bijbehorende Nota van Toelichting. In het Cbb worden onderdelen van de Cyberbeveiligingswet nader uitgewerkt, zoals de zorgplicht, registratieplicht en de trainingsplicht voor bestuurders. Het Cbb geldt voor alle sectoren onder de Cyberbeveiligingswet;
  • De ministeriële regeling per vakdepartement of sector die een nadere invulling van enkele verplichtingen van het Cbb geeft. Voor de sector overheid wordt bijvoorbeeld de Baseline Informatiebeveiliging Overheid (BIO)2 als nadere invulling voor de zorgplicht gebruikt.

Verplichtingen Cyberbeveiligingswet in het kort

  • Organisaties die onder de Cyberbeveiligingswet (Cbw) vallen, hebben een zorgplicht. Dit betekent dat ze passende maatregelen moeten nemen om de continuïteit van hun diensten zoveel mogelijk te waarborgen en de informatie die ze gebruiken, te beschermen. Lees meer over de zorgplicht.
  • De Cyberbeveiligingswet verplicht organisaties die onder de wet vallen zich te registreren. Dit wordt de registratieplicht genoemd. Lees meer over de registratieplicht.
  • De wet schrijft voor dat entiteiten significante cyberincidenten moeten melden bij hun Computer Security Incident Response Team (CSIRT) en hun toezichthouder. Lees meer over deze meldplicht.

Meer weten?

Lees ook over waar de Cyberbeveiligingswet vandaan komt, de verplichtingen van de Cyberbeveiligingswet of ga naar de de veelgestelde vragen. Staat je vraag er niet tussen? Mail dan naar cyberbeveiligingswet@minbzk.nl.

Zie ook:

  • Tijdlijn planning Cyberbeveiligingswet (Cbw)
  • Terugkijken: webinar BZK 'Implementatie NIS2 bij de overheid'
  • Informatiebrochure en flyer Cyberbeveiligingswet
  • Cybersecurity

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Heb je gevonden wat je zocht?*
We horen het graag.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Widgetruimte algemeen

Cyberbeveiligingswet (NIS2-richtlijn)

  • Tooling Cyberbeveiligingswet
  • Waar komt de Cyberbeveiligingswet vandaan?
  • Voor welke overheidsorganisaties geldt de Cyberbeveiligingswet?
  • Hoe kunnen (overheids)organisaties zich voorbereiden op de Cyberbeveiligingswet?
  • Wat zijn de verplichtingen onder de Cyberbeveiligingswet?
  • Veelgestelde vragen Cyberbeveiligingswet
  • Veelgestelde vragen voorlopige CSIRT-dienstverlening gemeenten en gemeenschappelijke regelingen

Laatst gewijzigd op 24 augustus 2026.

 

Zie ook:

  • Tijdlijn planning Cyberbeveiligingswet (Cbw)
  • Terugkijken: webinar BZK 'Implementatie NIS2 bij de overheid'
  • Informatiebrochure en flyer Cyberbeveiligingswet
  • Cybersecurity

Berichten, documenten & evenementen

  • Achtergrond
  • Nieuws
  • Documenten
  • Evenementen

Community's

  • Digitale Veiligheid
  • CIP (Centrum Informatiebeveiliging en Privacybescherming)
  • iBestuur

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Tip de redactie
  • Archief
  • Copyright
  • Privacyverklaring
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap