Sinds 15 augustus 2026 is de nieuwe Cyberbeveiligingswet NIS2 van kracht. Deze wet moet organisaties die belangrijk zijn voor onze economie en samenleving beter beschermen tegen cyberaanvallen en digitale verstoringen.
De wet geldt voor ruim 8.000 Nederlandse organisaties. Ondernemers zijn zelf verantwoordelijk om na te gaan of hun organisatie onder de wet valt.
Voor welke ondernemers geldt de nieuwe cyberbeveiligingswet NIS2?
Of jouw organisatie onder de Cyberbeveiligingswet valt, hangt onder meer af van de sector waar je actief bent en de omvang van je onderneming.
De wet richt zich op 18 sectoren, waaronder:
- Energie en vervoer
- Gezondheidszorg
- Digitale infrastructuur en ICT -dienstverlening
- Levensmiddelen
- Post- en koeriersdiensten
- Afvalstoffenbeheer
- Chemi en vervaardiging
Voor veel sectoren geldt dat een organisatie waarschijnlijk onder de wet valt bij 50 of meer medewerkers, of een bij een jaaromzet of balanstotaal van meer dan 10 miljoen euro.
Voor sommige organisaties gelden andere criteria. Ook leveranciers kunnen via hun opdrachtgevers met aanvullende eisen rond cyberveiligheid te maken krijgen.
Wat wordt er van organisaties verwacht?
Organisaties die onder de wet vallen, moeten onder andere:
- Zich registreren in het landelijke entiteitenregister
- Digitale risico’s in kaart brengen en passende beveiligingsmaatregelen nemen
- Ernstige cyberincidenten tijdig melden
- Zorgen dat het bestuur betrokken is bij en verantwoordelijkheid neemt voor cyberveiligheid
Cyberveiligheid is daarmee niet alleen een onderwerp voor de IT-afdeling, maar ook voor directie en bestuur.
Controleer of de wet ook voor jou geldt
Platform Veilig Ondernemen Noord-Holland brengt ondernemers graag op de hoogte van deze nieuwe wetgeving. Denk je dat jouw organisatie mogelijk onder de Cyberbeveiligingswet valt?
Wacht dan niet af en controleer wat er voor jouw onderneming geldt!
Doe hiervoor de officiële NIS2 zelfevaluatie of lees meer op de website van het Nationaal Cyber Security Centrum


