U bent hier

Organisatie & Leidinggeven
Cyberbeveiligingswet door Eerste Kamer

Cyberbeveiligingswet door Eerste Kamer

De Eerste Kamer heeft op 7 juli 2026 ingestemd met de Cyberbeveiligingswet (CBW). Deze wet voert de Europese NIS2-richtlijn (Network and Information Security Directive) uit in Nederland. Het doel van de CBW is het verbeteren van de cyberbeveiliging van belangrijke en essentiële organisaties. Dit is hard nodig, omdat de maatschappij steeds afhankelijker wordt van digitale systemen en cyberdreigingen toenemen.

De CBW zorgt ervoor dat in de Europese Unie (EU) meer uniforme regels gelden voor organisaties in sectoren die cruciaal zijn voor de samenleving en de economie, waaronder energie, vervoer, het bankwezen, de gezondheidszorg, drinkwater, afvalwater, levensmiddelen en digitale infrastructuur. Of een organisatie onder de CBW valt, hangt af van de sector, de activiteiten en de omvang van de desbetreffende organisatie. Soms kan ook een kleinere organisatie worden aangewezen. Dat is bijvoorbeeld het geval als uitval van de dienstverlening grote gevolgen kan hebben voor de openbare veiligheid, de volksgezondheid of de economie.

Zorg-, meld- en registerplicht van toepassing

De wet geldt ook voor overheidsinstanties van de centrale overheid en lokale overheden. Organisaties die onder de wet vallen, krijgen onder meer te maken met een zorgplicht, een meldplicht en een registratieplicht. Zij moeten dus maatregelen nemen tegen cyberrisico’s (artikel) en bepaalde informatie aanleveren om zich te kunnen registreren. Vindt er een cyberincident plaats waardoor de organisatie stilvalt, dan moet dit binnen 24 uur worden gemeld bij het Nationaal Cyber Security Centrum (NCSC). Ook toeleveranciers van CBW-ondernemingen kunnen worden gevraagd naar hun inspanningen op het gebied van cybersecurity. De NIS2-richtlijn (artikel) trad op 16 januari 2023 in werking en moest oorspronkelijk uiterlijk op 17 oktober 2024 zijn omgezet in nationale wetgeving.