Alles wat je moet weten en doen om te voldoen aan de Cyberbeveiligingswet
In het tweede kwartaal van 2026 treedt de Nederlandse Cyberbeveiligingswet (Cbw) naar verwachting in werking [1, 3], eerder schreven we daar dit artikel over. Deze wet is de Nederlandse implementatie van de Europese NIS2-richtlijn en stelt strenge eisen aan de cyberveiligheid van ongeveer 4.000 Nederlandse organisaties. De vraag is: is jouw organisatie er klaar voor?
Met dit artikel heeft jouw organisatie zometeen een compleet overzicht van wat er moet gebeuren om klaar te zijn voor de Cyberbeveiligingswet. Kortom: door de stappen in dit artikel te volgen, bouw je aan een digitaal veerkrachtige en toekomstbestendige organisatie.
De 10 zorgplichtmaatregelen van NIS2
De Cyberbeveiligingswet schrijft tien concrete zorgplichtmaatregelen voor [2]. Hieronder staan die zorgplichtmaatregelen in een overzicht. Check per maatregel of deze al is geïmplementeerd. Zijn er 8 of meer maatregelen afgevinkt? Goed bezig. Focus op de laatste details. Minder dan 8? Geen zorgen. De volgende secties helpen Nederlandse organisaties om de ontbrekende stappen snel te zetten.

Stap 1: Scope en inventarisatie
Check: Is dit al gedaan?
- Je weet of je organisatie onder de wet valt (essentieel of belangrijk);
- Je hebt een lijst van alle kritieke systemen, applicaties en data;
- Je hebt een overzicht van je belangrijkste leveranciers en partners;
- Je hebt een contactpersoon aangewezen voor NIS2-compliance.
Stap 2: Risicoanalyse en gap-analyse
Check: Is dit al gedaan?
- Je hebt een actuele risicoanalyse uitgevoerd;
- Je hebt je huidige beveiliging vergeleken met de 10 NIS2-maatregelen;
- Je hebt de grootste risico's en hiaten geprioriteerd;
- Je hebt een actieplan met tijdlijn voor de belangrijkste hiaten.
Stap 3: Beleid en procedures
Check: Is dit al gedaan?
- Je hebt een gedocumenteerd incidentresponsplan;
- Je weet hoe je een incident binnen 24 uur moet melden bij het NCSC;
- Je hebt een plan voor bedrijfscontinuïteit en disaster recovery;
- Je hebt een beleid voor de beveiliging van de toeleveringsketen;
- Je hebt een beveiligingsbeleid dat is goedgekeurd door het bestuur.
Stap 4: Technische maatregelen
Check: Is dit al gedaan?
- Multi-Factor Authenticatie (MFA) is geïmplementeerd voor alle kritieke systemen;
- Gevoelige data is versleuteld (at rest en in transit);
- Je netwerk is gesegmenteerd (kritieke systemen zijn gescheiden);
- Je hebt een proces voor tijdige software-updates en patch management;
- Je hebt logging en monitoring ingericht op alle kritieke systemen.
Stap 5: Bewustwording en training
Check: Is dit al gedaan?
- Alle medewerkers hebben een bewustwordingssessie gehad over cyberveiligheid;
- Je hebt een phishing-simulatie uitgevoerd;
- Je hebt duidelijke richtlijnen voor veilig werken (wachtwoorden, data, melden);
- Het bestuur heeft een training gepland over cybersecurity en NIS2;
- Er is een cultuur waarin medewerkers incidenten durven te melden.
Stap 6: Registratie en verankering
Check: Is dit al gedaan?
- Je hebt alle gegevens paraat voor registratie bij het NCSC;
- Je hebt een roadmap voor de resterende actiepunten;
- Verantwoordelijkheden voor cyberveiligheid zijn duidelijk belegd;
- Het bestuur is geïnformeerd en heeft de plannen goedgekeurd;
- Je hebt een proces voor continue monitoring en verbetering.
[1] Nationaal Cyber Security Centrum (NCSC). (2026). Cyberbeveiligingswet (NIS2). Geraadpleegd op 19 februari 2026, van https://www.ncsc.nl/cyberbeveiligingswet-nis2
[2] Digitale Overheid. (2025). Wat zijn de verplichtingen onder de Cyberbeveiligingswet? Geraadpleegd op 19 februari 2026, van https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/cyberbeveiligingswet/verplichtingen-cyberbeveiligingswet/
[3] business.gov.nl. (2026). NIS 2 directive sets obligations for more companies. Geraadpleegd op 19 februari 2026, van https://business.gov.nl/amendments/nis2-directive-protects-network-information-systems/
[4] KVDL. (2025). The Implementation of the NIS2 Directive: an Update. Geraadpleegd op 19 februari 2026, van https://kvdl.com/en/articles/de-implementatie-van-de-nis2-richtlijn-een-update
[5] Europese Unie. (2022). Directive (EU) 2022/2555 on measures for a high common level of cybersecurity across the Union (NIS2 Directive). Geraadpleegd op 19 februari 2026, van https://eur-lex.europa.eu/eli/dir/2022/2555/oj
[6] Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). (2025). Cyberbeveiligingswet - Wetsvoorstellen in ontwikkeling. Geraadpleegd op 19 februari 2026, van https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet





