Kennishub

Cyberbeveiligingswet (NIS2): alles wat je als bestuurder moet weten

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en treedt op 15 augustus 2026 in werking. De wet legt de verantwoordelijkheid voor digitale weerbaarheid expliciet bij het bestuur: jij als bestuurder moet beveiligingsmaatregelen goedkeuren en toezien op de uitvoering. Voor de persoonlijke opleidingsplicht geldt een langere aanlooptijd tot 15 augustus 2028.

Laatst bijgewerkt: 22 juli 2026

Wat is de Cyberbeveiligingswet in het kort

De Cyberbeveiligingswet is de Nederlandse wet die de Europese NIS2-regels vertaalt naar concrete verplichtingen voor ruim achtduizend organisaties. Ze schrijft voor dat je je kroonjuwelen (je meest waardevolle data en systemen) actief beschermt, incidenten meldt en je organisatie registreert bij het NCSC. Het bestuur keurt de maatregelen goed en houdt toezicht op de uitvoering. De wet is vooral een bevestiging van verantwoordelijkheid die er in de praktijk al was, nu met een duidelijk kader en een aanspreekpunt.

Verdiepende artikelen

20 juli 2026

Ben je als bestuurder persoonlijk aansprakelijk onder de Cyberbeveiligingswet?

Kun je als bestuurder persoonlijk aansprakelijk zijn onder de Cyberbeveiligingswet? Lees wat artikel 32 lid 6 NIS2 betekent en wat je nu kunt doen.

Lees meer

18 juli 2026

Opleidingsplicht voor bestuurders: wat moet je kunnen aantonen met een certificaat?

De Cyberbeveiligingswet verplicht uitvoerende bestuurders tot een cybersecuritytraining met certificaat, uiterlijk op 15 augustus 2028. Wat moet je precies kunnen aantonen, en voor wie geldt dit?

Lees meer

18 juli 2026

Cyberbeveiligingswet treedt op 15 augustus 2026 in werking: wat betekent dit voor jou als bestuurder?

Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking. Ruim 8.000 organisaties krijgen nieuwe verplichtingen, met expliciete verantwoordelijkheid voor het bestuur. Lees wat je nu al kunt doen.

Lees meer

18 juli 2026

De Cyberbeveiligingswet (NIS2): wat betekent dit voor jou als bestuurder?

Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking - zonder overgangsperiode. De verantwoordelijkheid ligt expliciet bij het bestuur. Lees wat dit voor jou betekent, in gewone taal.

Lees meer

Gratis · Vrijblijvend · Direct inzicht

Veelgestelde vragen

Is de Cyberbeveiligingswet hetzelfde als NIS2?

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. Waar 'NIS2' de Europese kaderregels beschrijft, is de Cyberbeveiligingswet de wet die in Nederland geldt en waar de toezichthouders (zoals de RDI) op handhaven.

Vanaf wanneer geldt de Cyberbeveiligingswet precies?

De wet treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden onder meer de zorgplicht, meldplicht en registratieplicht. De persoonlijke opleidingsplicht voor bestuurders kent een langere aanlooptijd: het certificaat moet uiterlijk 15 augustus 2028 aantoonbaar zijn.

Wat als ik niet zeker weet of de wet voor mijn organisatie geldt?

Val je niet direct onder een van de aangewezen sectoren, dan kun je alsnog indirect verplichtingen krijgen als toeleverancier of ketenpartner van een organisatie die er wél onder valt. Bij twijfel is het verstandig om je positie in de keten in kaart te brengen en het gesprek aan te gaan met je grootste opdrachtgevers.

Wat is de rol van het bestuur onder deze wet?

Het bestuur is expliciet verantwoordelijk voor het goedkeuren van beveiligingsmaatregelen en het toezien op de uitvoering. Die verantwoordelijkheid mag je verdelen, maar niet volledig wegdelegeren aan een IT-partij of CISO.