CyberdijkDoe de check

Cyberbeveiligingswet sinds 15 augustus 2026: wat moet je nu doen?

De Cyberbeveiligingswet kent geen overgangsperiode. Val je eronder, dan gelden de plichten nu. Deze vijf stappen brengen je op orde.

Geldt voor Nederland. Gepubliceerd op 1 oktober 2026.

1. Bepaal of je eronder valt

Kijk naar je sector en je omvang. De wet geldt in de regel vanaf 50 medewerkers, of meer dan 10 miljoen euro omzet en balanstotaal, in aangewezen sectoren. Doe de check voor een eerste indicatie.

2. Registreer je organisatie

Val je eronder, dan registreer je je in het entiteitenregister van het NCSC. Die plicht geldt sinds 15 augustus 2026.

3. Leg je risicoanalyse en maatregelen vast

De zorgplicht vraagt passende maatregelen. Begin met een risicoanalyse en leg vast wat je doet aan toegangsbeheer, back-ups, updates, leveranciers en continuïteit. Zonder documentatie kun je bij een controle niets aantonen.

4. Regel de meldprocedure

Spreek af wie een incident beoordeelt, wie meldt en hoe je de termijnen haalt: een eerste waarschuwing binnen 24 uur, de melding binnen 72 uur en het eindverslag binnen een maand.

5. Betrek het bestuur

Bestuurders keuren de maatregelen goed en moeten genoeg kennis hebben om de risico's te beoordelen. Plan de opleiding in en leg vast dat ze gevolgd is.

Val je er niet onder?

Dan kun je de eisen via je klanten krijgen. Zorg dat je een beveiligingsbeleid, een incidentprocedure en een overzicht van je maatregelen kunt laten zien. Lees wat de Cyberbeveiligingswet vraagt en wanneer ISO 27001 zinvol is.

Weet je niet of je onder de Cyberbeveiligingswet valt?

Drie vragen, meteen een antwoord, zonder e-mailadres.

Doe de check Of stel je vraag

Bronnen

Laatst gecontroleerd op 1 oktober 2026. Deze pagina geeft uitleg, geen juridisch advies. Cyberdijk beantwoordt vragen; begeleiding start na afronding van de certificering.

Doe de gratis check