Wat is de Cbw?

De Cbw is de Nederlandse uitwerking van een Europese richtlijn (NIS2) en vervangt de bestaande Wet beveiliging netwerk- en informatiesystemen. Het doel is simpel: organisaties die belangrijk zijn voor de samenleving moeten hun digitale beveiliging op orde hebben. Een cyberincident bij hen kan namelijk grote gevolgen hebben voor anderen. Denk aan uitval van energie, zorg of digitale dienstverlening. Vanaf 15 augustus 2026 gelden er nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland.

Deze aanpak is er niet zomaar gekomen. Onze economie en samenleving zijn steeds afhankelijker van digitale systemen. Die systemen zijn vaak ook met elkaar verweven. Een storing of hack bij een organisatie kan zich zo razendsnel verspreiden naar klanten, leveranciers en ketenpartners.

Wanneer loop jij risico om onder de Cbw te vallen?

De Cbw geldt voor organisaties in 18 aangewezen sectoren, zoals energie, digitale infrastructuur, gezondheidszorg, vervoer, drinkwater en overheid. Ook sectoren die dichter bij het mkb liggen vallen eronder, denk aan afvalwaterbeheer, voedselproductie en -distributie, de maakindustrie voor bepaalde producten, en post- en koeriersdiensten. De volledige lijst met sectoren en de bijbehorende soorten organisaties vind je op de website van de NCTV.

Belangrijke of essentiële entiteit

Val je onder één van de aangewezen sectoren en heb je 50 of meer medewerkers, of een jaaromzet en een balanstotaal van beide meer dan 10 miljoen euro, dan kwalificeert je organisatie als belangrijke entiteit. Heb je 250 of meer medewerkers, of een jaaromzet van meer dan 50 miljoen euro en een balanstotaal van meer dan 43 miljoen euro, dan word je aangemerkt als essentiële entiteit. 

Het verschil zit vooral in het toezicht. Als essentiële entiteit controleert de toezichthouder actief of je aan de wet voldoet, ook zonder aanleiding. Bij een belangrijke entiteit wordt daarentegen meestal pas gecontroleerd na een concreet signaal of incident.

Let op! Ook als je organisatie op het eerste gezicht niet in een van deze sectoren lijkt te vallen, of klein van omvang is, kan de Cbw toch van toepassing zijn. De minister kan een organisatie namelijk alsnog aanwijzen als essentiële of belangrijke entiteit. Dit kan ook als de organisatie niet aan de gebruikelijke voorwaarden voldoet, bijvoorbeeld omdat zij een grote maatschappelijke impact kan hebben bij uitval. Ga er dus niet te snel vanuit dat de wet je niet raakt.

Tip! Wil je snel weten of jouw organisatie onder de Cbw valt? Met deze zelfevaluatie kan je dat nagaan.

Wat betekent het als je onder de Cbw valt?

Val je onder de Cbw, dan krijg je te maken met:

  • een registratieplicht bij het Nationaal Cyber Security Centrum (NCSC), waarmee de overheid weet welke organisaties onder de wet vallen en je sneller kan bereiken bij een dreiging,
  • een zorgplicht om passende beveiligingsmaatregelen te treffen, zoals je toegangsbeheer en systemen up-to-date houden, en
  • een meldplicht bij ernstige cyberincidenten, waarbij je een eerste melding al binnen 24 uur moet doen.

Ook wordt de verantwoordelijkheid voor cyberbeveiliging expliciet bij je bestuur gelegd. Je bestuur moet de genomen maatregelen goedkeuren en er toezicht op houden. Onderdeel hiervan is de plicht om bestuursleden hierin op te leiden, zodat zij cyberrisico’s kunnen herkennen en beoordelen.

Val je niet onder de Cbw?

Val je niet onder de Cbw, dan is dit ook een goed moment om je beveiliging eens tegen het licht te houden. Werk je voor of met organisaties die wel onder de wet vallen, dan is de kans groot dat zij ook van jou passende beveiligingsmaatregelen gaan verwachten, simpelweg omdat jij onderdeel bent van hun keten.

Let op! Alle informatie over de Cbw staat op de website van het NCSC. Heb je meer, of specifieke, vragen over de Cbw en wat dit concreet voor je betekent? Neem contact met ons op, we denken graag met je mee.

Archief van
Thema’s: Ondernemen

De Cyberbeveiligingswet raakt meer organisaties dan je denkt

De Cyberbeveiligingswet raakt meer organisaties dan je denkt

Vroeger was het in de informatiebeveiliging vooral zaak om beter beveiligd te zijn dan je buurman, zodat aanvallers eerder bij hem aanklopten en niet bij jou. Die tijd is voorbij. De gehele samenleving moet weerbaarder worden tegen cyberdreigingen. Iedereen die daarin een belangrijke rol speelt moet eraan meewerken. Daarom is er vanaf 15 augustus 2026 de Cyberbeveiligingswet (Cbw). Valt jouw bedrijf daar ook onder? Hieronder lees je in het kort waar je aan toe bent.

Lees Meer Lees Meer

MKB Klimaatwijzer voor verduurzamen van je onderneming

MKB Klimaatwijzer voor verduurzamen van je onderneming

Het ministerie van Klimaat en Groene Groei heeft in samenwerking met de Rijksdienst voor Ondernemend Nederland (RVO) de MKB Klimaatwijzer ontwikkeld. Met behulp hiervan kun je een overzicht krijgen van maatregelen, subsidies en andere mogelijkheden om energie te besparen en je onderneming te verduurzamen.

Lees Meer Lees Meer

Invoering fiscaal inzagerecht in fases

Invoering fiscaal inzagerecht in fases

De staatssecretaris van Financiën heeft in een brief aan de Tweede Kamer de stand van zaken geschetst met betrekking tot de invoering van het fiscale inzagerecht. Invoering van dit fiscaal inzagerecht zal in fases gebeuren.

Lees Meer Lees Meer

SDE++ subsidie dit jaar later aanvragen

SDE++ subsidie dit jaar later aanvragen

Ondernemers kunnen de SDE++ subsidie dit jaar later aanvragen dan gepland. De aanvraagperiode zou op 22 september 2026 van start gaan, maar dit is verschoven naar 27 oktober 2026. Aanvragen kunnen op deze manier beter worden voorbereid.

Lees Meer Lees Meer

Mkb houdt adem in: investeringen ‘on hold’

Mkb houdt adem in: investeringen ‘on hold’

Mkb-ondernemers zetten hun investeringen ‘on hold’. Er blijft steeds minder winst over voor investeringen, ook in 2025. “De mkb-ondernemer houdt de adem in. Dat de investeringen achterblijven is zorgwekkend, want dat betekent stilstand in plaats van groei. En dat terwijl het mkb voor grote opgaven staat en innovatie daarvoor essentieel is”, zegt Pieter van der Kwaak, bestuurslid van SRA.

Lees Meer Lees Meer