Nog 3 dagen tot de Cyberbeveiligingswet: je moet kunnen laten zien dat je begonnen bent

Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking, waarmee de Europese NIS2-richtlijn in Nederland wordt geïmplementeerd. De datum staat vast. Voor organisaties die nog niet klaar zijn, is de belangrijkste boodschap: wacht niet langer, maar start nu.
Nog niet klaar? Zorg dat je begonnen bent en registreer jezelf
De Cyberbeveiligingswet stelt direct eisen aan ruim 8.000 organisaties in Nederland die direct onder de wet vallen. Zij moeten hun cyberrisico’s beheersen, passende beveiligingsmaatregelen nemen en ook risico’s binnen hun toeleveringsketen meenemen.
Dat betekent niet dat je op 15 augustus ineens ieder onderdeel volledig afgerond moet hebben. Maar niets doen is geen optie meer.
Stap 1. Registratie bij het NCSC als je organisatie NIS2-plichtig is voor 15 augustus
Je moet aantoonbaar kunnen maken dat je met NIS2 aan de slag bent. De NIS2 registratie is verplicht voor organisaties die onder de wet vallen. Je ben ook verplicht dat zelf vast te stellen. Weet je het niet? Mail onze supportdesk, wij zoeken het voor je uit.
Stap 2: Gebruik de komende maanden
Wie nu begint, heeft nog enkele maanden om gericht stappen te zetten. Ons advies: start direct en werk ernaartoe om uiterlijk medio december klaar te zijn.
Wie later begint, heeft die ruimte niet meer. Het gaat er dus niet alleen om of je al volledig klaar bent, maar ook of je kunt aantonen wat je hebt gedaan, waar je nu staat en welke stappen je nog gaat zetten.
Denk aan het uitvoeren van een risicoanalyse, het bepalen van de benodigde maatregelen, het vastleggen van verantwoordelijkheden en het in kaart brengen van risico’s bij leveranciers.
Ook gewone mkb-bedrijven (leveranciers) krijgen ermee te maken
NIS2 raakt ook de toeleveringsketen. Grote organisaties moeten cyberrisico’s bij hun leveranciers beheersen en zullen daarom steeds vaker eisen stellen aan de digitale veiligheid van hun leveranciers. Die verantwoordelijkheid werkt door in de hele keten: ook leveranciers moeten op hun beurt de cyberrisico’s bij hún leveranciers in kaart brengen en beheersen.
Met NIS2 Supply Chain (NIS2 SC) kunnen leveranciers op een passende en proportionele manier aantonen dat zij hun cybersecurity op orde hebben.
Begin vandaag
De discussie over de ingangsdatum is voorbij. 15 augustus is de datum.
Breng in kaart waar je staat, bepaal wat nog moet gebeuren en leg vast welke stappen je zet. Gebruik de komende maanden om aantoonbaar verder te komen.
Voor NIS2-entiteiten: Maak je eigen cybersecurity én die van je leveranciers aantoonbaar
Voor (mkb)-leveranciers: Toon eenvoudig aan dat jouw cybersecurity op orde is
Gerelateerde artikelen
We houden je op de hoogte!