Justiceface
Justiceface
Jul 07, 2026
Niederlande

Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht

Op 7 juli 2026 heeft de Eerste Kamer ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Deze wetten treden op 15 augustus 2026 in werking en hebben als doel de digitale en fysieke weerbaarheid van organisaties in Nederland te versterken tegen toenemende dreigingen.

Nieuwe verplichtingen voor organisaties

Vanaf 15 augustus 2026 gelden er nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland op het gebied van cyberbeveiliging. De Cyberbeveiligingswet implementeert de Europese NIS2-richtlijn en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Organisaties die essentile of belangrijke diensten verlenen, zoals in de sectoren energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en vervoer, vallen onder deze wet.

De belangrijkste verplichtingen voor deze organisaties zijn:

  • Registratieplicht: Organisaties moeten zich registreren in het entiteitenregister via het Nationaal Cyber Security Centrum (NCSC).
  • Zorgplicht: Het nemen van maatregelen om risico's voor de beveiliging van netwerk- en informatiesystemen te beheersen en incidenten te voorkomen of de gevolgen daarvan te beperken.
  • Meldplicht: Significante incidenten moeten binnen de wettelijke termijnen worden gemeld aan het Computer Security Incident Response Team (CSIRT) en de bevoegde autoriteit via het meldportaal.
  • Bestuurlijke verantwoordelijkheid: Het bestuur is eindverantwoordelijk voor cyberrisicobeheersing en moet beschikken over voldoende kennis om risico's en beveiligingsmaatregelen te kunnen beoordelen.
  • Toezicht en handhaving: Toezichthouders controleren of organisaties voldoen aan de verplichtingen uit de Cyberbeveiligingswet.

Wet weerbaarheid kritieke entiteiten

De Wet weerbaarheid kritieke entiteiten implementeert de Europese CER-richtlijn en is van toepassing op ongeveer 500 organisaties in sectoren zoals energie, vervoer, bankwezen, infrastructuur voor de financile markt, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, overheid, ruimtevaart, nucleair, chemie, keren en beheren, meteorologie, productie, verwerking en distributie van levensmiddelen. Organisaties die door de vakminister worden aangewezen als kritieke entiteit vallen onder deze wet.

Voorbereidingen treffen

Het is essentieel voor organisaties die onder de Cyberbeveiligingswet vallen om zich tijdig voor te bereiden. Een van de eerste stappen is het registreren bij het NCSC via mijn.ncsc.nl. Dit is per 15 augustus 2026 verplicht. Na registratie kunnen organisaties aansluiten op de dienstverlening van hun CSIRT, waar zij producten en diensten ontvangen om de weerbaarheid van de organisatie te vergroten en ondersteuning krijgen in geval van een incident.

Minister van Justitie en Veiligheid David van Weel benadrukt het belang van deze maatregelen: "Of het nu gaat om digitale dreigingen, sabotage, natuurrampen of andere verstoringen: organisaties moeten voorbereid zijn op risico's die de continuteit van essentile dienstverlening kunnen raken. Met de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten versterken we de weerbaarheid van organisaties n onze samenleving. Ik roep organisaties op om tijdig aan de nieuwe verplichtingen te voldoen."

Voor meer informatie over de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten, kunt u terecht op de website van de Rijksoverheid.