Spring naar content

Tot € 1.250 subsidie om de cyberveiligheid van uw bedrijf te verbeteren

Sinds 7 september 2026 kunnen kleine bedrijven en zzp’ers opnieuw gebruikmaken van de subsidieregeling Mijn Cyberweerbare Zaak. Met deze regeling vergoedt de overheid 50% van de kosten van een aantal concrete maatregelen om de cyberveiligheid van een bedrijf te verbeteren.

De subsidie bedraagt maximaal € 1.250 per onderneming. In totaal is voor 2026 € 1 miljoen beschikbaar. Aanvragen kan tot en met 30 november 2026, maar de regeling kan eerder sluiten als het beschikbare budget is uitgeput.

Het is daarom verstandig niet te lang te wachten.

Voor wie is de subsidie bedoeld?

De regeling is bedoeld voor zelfstandig ondernemers en kleine bedrijven die:

  • ingeschreven staan bij de Kamer van Koophandel;
  • maximaal 50 werknemers hebben;
  • in het afgelopen boekjaar minder dan € 10 miljoen omzet hadden.

De subsidiabele kosten moeten minimaal € 400 bedragen. De overheid betaalt daarvan 50%, met een maximum van € 1.250 subsidie.

Een investering van bijvoorbeeld € 1.000 kan dus € 500 subsidie opleveren. Bij € 2.500 aan subsidiabele kosten wordt maximaal € 1.250 vergoed.

Verbonden ondernemingen kunnen voor deze regeling als één onderneming worden beschouwd. Ook geldt de Europese de-minimisgrens van maximaal € 300.000 overheidssteun over drie jaar.

Waarvoor kunt u subsidie krijgen?

Er zijn acht categorieën waarvoor subsidie kan worden aangevraagd.

1. Veilige netwerktoegang en wifi

Denk bijvoorbeeld aan hardwarematige firewalls, routers en access points waarmee het bedrijfsnetwerk beter wordt beveiligd.

2. Wachtwoordmanager

Een wachtwoordmanager helpt medewerkers om voor verschillende systemen sterke en unieke wachtwoorden te gebruiken. Abonnementskosten kunnen voor maximaal één jaar worden meegenomen.

3. Tweefactorauthenticatie en MFA

Met 2FA of multifactorauthenticatie is naast een wachtwoord een tweede controlemiddel nodig om toegang te krijgen. De regeling is gericht op de beveiliging van interne applicaties.

4. Patchmanagement

Software en systemen moeten structureel worden voorzien van beveiligingsupdates. Subsidie is mogelijk voor producten of diensten waarmee dit proces structureel wordt georganiseerd.

Alleen een computer eenmalig laten bijwerken is dus niet voldoende.

5. Antivirussoftware

Licentie- en implementatiekosten voor antivirussoftware kunnen voor maximaal één jaar worden meegenomen.

6. Back-ups instellen en testen

Niet alleen het maken van een back-up kan hieronder vallen, maar ook het daadwerkelijk inrichten en testen ervan. Ook bepaalde hardware kan worden meegenomen, bijvoorbeeld een kant-en-klare NAS-bundel inclusief harde schijven.

7. Risico-inventarisatie en -evaluatie

Een bedrijf kan een deskundige laten onderzoeken welke digitale risico’s aanwezig zijn en welke maatregelen nodig zijn.

Een belangrijk onderscheid is dat een risico-inventarisatie die onderdeel is van een certificeringstraject, zoals ISO 27001, niet voor deze subsidie in aanmerking komt.

8. Cyber awareness-training

Medewerkers kunnen worden getraind in het herkennen en voorkomen van cyberrisico’s, zoals phishing, onveilig gebruik van wachtwoorden en andere veelvoorkomende digitale dreigingen.

Aanvragen doet u in deze volgorde

De procedure is niet ingewikkeld, maar de volgorde is belangrijk.

Stap 1. Doe eerst de CyberVeilig Check

Begin met de CyberVeilig Check voor zzp en mkb van het NCSC.

Na het invullen ontvangt u een persoonlijke actielijst. Download deze als PDF en bewaar hem goed.

Deze PDF is belangrijk: u moet hem bij de subsidieaanvraag indienen. Zonder het resultaat van de CyberVeilig Check wordt de aanvraag afgewezen.

U hoeft vervolgens niet alle maatregelen uit het advies uit te voeren. U kunt één of meerdere maatregelen kiezen waarvoor subsidie beschikbaar is.

Stap 2. Bepaal welke maatregelen u gaat nemen

Bekijk de actielijst en bepaal welke maatregelen voor uw bedrijf relevant zijn.

Controleer daarbij vooraf of de investering binnen één van de acht subsidiabele categorieën valt. Laat bij twijfel ook uw ICT-leverancier duidelijk omschrijven wat precies wordt geleverd en geïmplementeerd.

Dat voorkomt discussie achteraf over een algemene factuur waarop bijvoorbeeld alleen “ICT-werkzaamheden” staat.

Stap 3. Laat de maatregel uitvoeren

De maatregel moet na 7 september 2026 zijn afgenomen, geïmplementeerd én volledig betaald.

Maatregelen die al vóór 7 september zijn aangeschaft, uitgevoerd of betaald, komen niet in aanmerking.

Stap 4. Zorg voor een duidelijke factuur

De factuur moet voldoende duidelijk maken wat daadwerkelijk is geleverd.

Op de factuur moeten onder andere staan:

  • naam en adres van uw onderneming;
  • naam en adres van de leverancier;
  • duidelijke specificatie van producten en diensten;
  • factuurdatum en betaaldatum;
  • bedrag exclusief en inclusief btw.

Wordt op de factuur verwezen naar een offerte of specificatie, voeg die dan ook bij de aanvraag.

Stap 5. Bewaar het betaalbewijs

RVO wil kunnen controleren dat de investering daadwerkelijk is betaald.

Op het bankafschrift moeten onder andere de rekeninghouder, het rekeningnummer, het betaalde bedrag, de betaaldatum en het rekeningnummer van de leverancier zichtbaar zijn.

Een boekhoudkundig overzicht of PayPal-afschrift wordt niet geaccepteerd. Bij betaling per creditcard is het maandafschrift nodig.

Betaling via de bank is daarom in de praktijk het eenvoudigst.

Stap 6. Vraag de subsidie aan bij RVO

De subsidie wordt niet bij het NCSC aangevraagd, maar bij de Rijksdienst voor Ondernemend Nederland (RVO).

Voor de aanvraag zijn in ieder geval nodig:

1. de PDF met het resultaat van de CyberVeilig Check;

2. de factuur of facturen en eventuele bijlagen;

3. het bijbehorende bankafschrift of de bankafschriften.

Voor de aanvraag is eHerkenning niveau 2+ nodig, met een machtiging voor RVO-diensten op niveau eH2+.

Meerdere maatregelen en facturen mogen in één aanvraag worden gecombineerd. Dat is belangrijk, want per onderneming kan maar één aanvraag worden gedaan.

Wat komt niet in aanmerking?

Niet iedere investering in ICT of cybersecurity valt onder de regeling.

Onder andere uitgesloten zijn:

  • algemene ICT-beheerkosten;
  • eenmalige software-updates;
  • updates voor end-of-life software;
  • maatregelen voor websites, webshops, online platformen en betaalsystemen;
  • algemene abonnementen zoals Microsoft 365 Premium en Google Workspace;
  • bestaande abonnementen en licenties;
  • zelfgebouwde NAS-systemen;
  • algemene hardware die als back-upvoorziening wordt gebruikt;
  • certificeringskosten, bijvoorbeeld voor ISO 27001;
  • juridisch advies voor een Information Security Management System.

Het uitgangspunt is dat het moet gaan om een nieuwe of aanvullende concrete beveiligingsmaatregel voor de interne bedrijfssystemen.

Heeft u eerder subsidie ontvangen?

Ook dan kan een aanvraag mogelijk zijn, maar niet opnieuw voor dezelfde categorie.

Heeft een bedrijf bijvoorbeeld in een eerdere subsidieronde subsidie ontvangen voor een router uit de categorie veilige netwerktoegang, dan kan het in 2026 niet opnieuw subsidie krijgen voor een firewall uit diezelfde categorie.

Een andere subsidiabele categorie kan wel mogelijk zijn.

Let op bij abonnementen

Voor meerjarige abonnementen is maximaal één jaar subsidiabel.

Sluit u bijvoorbeeld een contract voor drie jaar af, dan kan niet het volledige bedrag van het driejarige abonnement als subsidiabele kosten worden opgevoerd. Alleen het deel dat betrekking heeft op maximaal één jaar telt mee.

Wacht niet tot 30 november

Voor 2026 is in totaal € 1 miljoen beschikbaar. De regeling loopt officieel tot en met 30 november 2026 om 17.00 uur, maar kan eerder stoppen als het budget op is.

De subsidie wordt in beginsel verdeeld op volgorde van binnenkomst van volledige aanvragen. Als op één dag meer aanvragen binnenkomen dan er nog budget beschikbaar is, kan door loting worden bepaald welke aanvragen worden gehonoreerd.

Een onvolledige aanvraag kan bovendien vertraging veroorzaken. RVO kan aanvullende informatie vragen en de datum waarop de aanvraag volledig is, wordt dan bepalend.

Praktische checklist

Wie gebruik wil maken van de regeling kan daarom het beste deze volgorde aanhouden:

CyberVeilig Check doen → PDF bewaren → maatregel kiezen → controleren of deze subsidiabel is → aanschaffen en laten implementeren → volledig betalen → factuur en bankafschrift bewaren → subsidie aanvragen bij RVO.

Let daarbij vooral op drie zaken: koop niets dat al vóór 7 september 2026 is afgenomen, zorg voor een duidelijke en gespecificeerde factuur en wacht niet tot het einde van de aanvraagperiode.

De subsidie is beperkt, maar juist voor kleinere ondernemingen kan € 1.250 voldoende zijn om één of meerdere belangrijke basismaatregelen daadwerkelijk te realiseren.

SDV Opleidingen subsidie

Bedrijven die SDV Opleidingen wensen aan te schaffen kunnen contact opnemen met de supportdesk van SDV en kunnen in aanmerking komen voor subsidie. https://samendigitaalveilig.nl/supportdesk/

Interesse in dit onderwerp?

We houden je op de hoogte!