Naar de inhoud

Cyberbeveiligingswet (NIS2)

Voldoen aan de Cyber­beveiligings­wet

De Cyber­beveiligings­wet (Cbw) verplicht een brede groep organisaties tot risicobeheer, incidentmelding en bestuurlijke verantwoordelijkheid voor cyber­beveiliging.

Plan een kennismaking
  • Informatiebeveiliging
  • Risicomanagement

Wanneer de Cyberbeveiligingswet van toepassing is

De Cyber­beveiligings­wet geldt voor een breed scala aan sectoren, van energie en zorg tot digitale infrastructuur en voedselproductie, en is sinds 15 augustus 2026 van kracht.

Veel organisaties vallen voor het eerst onder deze verplichtingen, zonder dat hun bestaande beveiliging daarop is ingericht.

  • Uw organisatie is middelgroot of groot en actief in een aangewezen sector

  • Er is nog geen registratie of risicobeheerproces voor de Cbw ingericht

  • Onduidelijk is of uw organisatie als essentieel of belangrijk wordt aangemerkt

Wat toezichthouders kunnen afdwingen

Toezichthouders kunnen handhaven met boetes en bindende aanwijzingen als niet aan de wet wordt voldaan.

Het bestuur is persoonlijk verantwoordelijk voor het goedkeuren van en toezien op het risicobeheer.

Wat de wet van uw risicobeheer vraagt

De Cbw vraagt een risicobeheeraanpak die relevante dreigingen afdekt, aantoonbaar bestuurlijk gedragen wordt, en gepaard gaat met meldplichten bij incidenten.

  • Registratie in het entiteitenregister

  • Een risicobeheeraanpak: beleid, incidentrespons, bedrijfs­continuïteit en ketenbeveiliging

  • Basale cyberhygiëne: toegangsbeheer, meerfactorauthenticatie, training

  • Meldplicht: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur

  • Bestuurlijke goedkeuring en toezicht op het risicobeheer

Van toepasselijkheid naar bestuurlijke borging

Vedeum bepaalt eerst of en hoe de Cbw op uw organisatie van toepassing is, en bouwt van daaruit een risicobeheeraanpak die aansluit op wat u al heeft.

  1. Toepasselijkheid

    We bepalen of uw organisatie onder de Cbw valt, en of u als essentieel of belangrijk wordt aangemerkt.

  2. Risicobeoordeling

    We brengen dreigingen en kwetsbaarheden in kaart volgens de eisen van de wet.

  3. Inrichting

    We helpen beleid, incidentrespons en ketenbeveiliging in te richten.

  4. Bestuurlijke borging

    We ondersteunen het bestuur bij het goedkeuren en toetsen van het risicobeheer.

Plan een vrijblijvende kennismaking

Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.

Plan een kennismaking