Cyberbeveiligingswet van kracht: RDI roept bedrijven op tot actie
De Cyberbeveiligingswet (Cbw) is op zaterdag 15 augustus 2026 officieel in werking getreden. Met de nieuwe wet wil het kabinet de digitale weerbaarheid en veiligheid van Nederland ingrijpend versterken. De regelgeving geldt voor organisaties die essentiële of belangrijke diensten verlenen. Zij moeten vanaf vandaag verplicht maatregelen nemen tegen cyberrisico's en ernstige incidenten direct melden.
De Rijksinspectie Digitale Infrastructuur (RDI) treedt op als een van de belangrijkste toezichthouders. De inspectie controleert onder meer organisaties in de sectoren energie, digitale infrastructuur, overheid, ruimtevaart, post- en koeriersdiensten, ICT-beheer, onderzoek en de maakindustrie.
Zelfevaluatie en registratieplicht
Organisaties zijn zelf verantwoordelijk voor het vaststellen of zij onder de nieuwe wetgeving vallen. De RDI roept bedrijven en instanties op om dit zo snel mogelijk te controleren. Hiervoor stelt het ministerie een speciale zelfevaluatietool beschikbaar.
Valt een organisatie onder de Cbw, dan geldt een directe registratieplicht in het Nationaal Entiteitenregister van het Nationaal Cyber Security Centrum (NCSC). Deze registratie is essentieel: het zorgt ervoor dat toezichthouders en Computer Security Incident Response Teams (CSIRT's) organisaties snel kunnen bereiken met acute waarschuwingen, dreigingsinformatie en ondersteuning bij incidenten.
Zorg-, meld- en trainingsplicht
De Cyberbeveiligingswet brengt concrete verplichtingen met zich mee voor de getroffen sectoren:
Zorgplicht: Organisaties moeten aantoonbaar passende technische en organisatorische maatregelen nemen om de beveiliging van hun netwerk- en informatiesystemen te waarborgen, incidenten te voorkomen en schade te beperken.
Meldplicht: Significante cyberincidenten moeten onverwijld worden gemeld bij het NCSC.
Bestuurlijke verantwoordelijkheid: Het bestuur van een organisatie is wettelijk eindverantwoordelijk voor governance en risicobeheersing op het gebied van cyberbeveiliging.
Trainingsplicht: Van alle bestuurders wordt verwacht dat zij een specifieke training volgen. In deze scholing leren zij hoe ze digitale veiligheidsrisico's binnen hun organisatie tijdig kunnen herkennen en beoordelen.