Nederland krijgt nieuwe regels voor digitale veiligheid. De Cyberbeveiligingswet de Nederlandse invulling van de Europese NIS2-richtlijn is in het voorjaar van 2026 door de Tweede Kamer aangenomen en treedt binnenkort in werking. Een goed moment om te kijken wat dit voor jouw bedrijf betekent.

Geldt de wet ook voor mij?

De wet richt zich in de eerste plaats op middelgrote en grote organisaties in belangrijke sectoren, zoals energie, zorg, transport en digitale dienstverlening. Veel kleine bedrijven vallen er niet rechtstreeks onder. Toch krijg je er waarschijnlijk mee te maken: organisaties die wél onder de wet vallen, moeten eisen stellen aan hun leveranciers. Lever jij diensten aan zo’n organisatie? Dan kun je vragen verwachten over hoe jij je beveiliging hebt geregeld.

Wat staat er op het spel?

Voor bedrijven die onder de wet vallen kunnen boetes oplopen tot 10 miljoen euro of 2% van de jaaromzet, en bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij grove nalatigheid. Maar voor het mkb is iets anders minstens zo belangrijk: klanten kiezen steeds vaker voor leveranciers die hun digitale veiligheid aantoonbaar op orde hebben. Goede beveiliging wordt zo een concurrentievoordeel.

Waar begin je?

Het goede nieuws: met basismaatregelen stop je al het overgrote deel van de aanvallen, en dat hoeft weinig te kosten.

  • Breng in kaart welke systemen en gegevens voor jouw bedrijf onmisbaar zijn
  • Zet tweestapsverificatie (MFA) aan op al je accounts
  • Zorg voor back-ups die je ook echt getest hebt
  • Houd software en website up-to-date
  • Spreek af wie je belt als het toch misgaat

Weten waar jij staat?

Met onze cyber quickscan brengen we in kaart hoe veilig jouw bedrijf nu is, inclusief een rapport met concrete verbeterpunten. Zo weet je precies wat je wél en niet hoeft te regelen in gewone taal, zonder paniekverhalen.

more similar articles