✔ Snel screeningsproces   ✔ Veilig & betrouwbaar (ISO)   ✔ Data opgeslagen in EU

De Cyberbeveiligingswet 2026: wat betekent deze voor je organisatie?

Calendar Icon 13 augustus, 2026

De Nederlandse Cyberbeveiligingswet (Cbw) treedt op 15 augustus 2026 in werking. Met deze Cyberbeveiligingswet 2026 wordt de Europese NIS2-richtlijn (NIS2 Directive) omgezet in nationale wetgeving. Daarmee introduceert de NIS2-wetgeving in Nederland nieuwe verplichtingen voor organisaties die actief zijn in kritieke en zeer kritieke sectoren, zoals energie, transport, gezondheidszorg, het bankwezen, infrastructuur voor de financiële markt, drinkwater, digitale infrastructuur, afvalwater, openbaar bestuur (overheid), de voedingssector, post- en koeriersdiensten en vele andere sectoren.

Wil je controleren of de Cbw en daarmee NIS2 in Nederland van toepassing is op jouw organisatie? Doe dan de online check.

Collega DISA cyberbeveiling op laptop

NIS2-verplichtingen onder de Cyberbeveiligingswet

De wet kent drie belangrijke NIS2-verplichtingen:

  • een NIS2-registratieplicht bij het Nationaal Cyber Security Centrum;
  • een zorgplicht op het gebied van risicobeheer en passende beveiligingsmaatregelen; en
  • een verplichting om significante cyberincidenten te melden, waarbij de eerste melding binnen 24 uur moet worden gedaan.

Bestuurders zijn persoonlijk verantwoordelijk voor de naleving van de zorgplicht en kunnen aansprakelijk worden gesteld. Organisaties riskeren aanzienlijke boetes wanneer zij niet aan de wet voldoen.

 

Beveiligingsmaatregelen voor NIS2 compliance 

De vereiste beveiligingsmaatregelen voor NIS2 compliance hebben onder andere betrekking op:
 

  • personeelsbeveiliging;
  • toegangscontrole;
  • identiteits- en toegangsbeheer;
  • governance en verantwoordelijkheid;
  • security awareness;
  • risicobeheer;
  • beveiliging van de toeleveringsketen.
     

De wetgeving schrijft niet voor hoe organisaties deze beheersmaatregelen precies moeten implementeren. Voor de NIS2-implementatie wordt van organisaties verwacht dat zij risicoanalyses uitvoeren en maatregelen nemen die passend zijn voor hun specifieke omgeving.


Screening van medewerkers, zowel voorafgaand aan als tijdens het dienstverband, kan bijdragen aan het voldoen aan de zorgplicht op het gebied van risicobeheer en passende beveiligingsmaatregelen. Background screening is een erkende maatregel op het gebied van personeelsbeveiliging die organisaties helpt om te voldoen aan de risicogebaseerde vereisten van de Cyberbeveiligingswet.
 

Zo kan DISA helpen met jouw NIS2 compliance

  • Employment screening ondersteunt een goede voorbereiding op de Cyberbeveiligingswet.
  • Personeelsbeveiliging begint voordat toegang wordt verleend.
  • Effectieve cyberbeveiliging omvat ook effectieve beveiliging van je medewerkers.
  • Risicogebaseerde employment screening helpt organisaties aan te tonen dat zij de nodige zorgvuldigheid betrachten.
  • Screening versterkt de weerbaarheid van organisaties tegen dreigingen van binnenuit.
  • Betrouwbare mensen zijn een essentieel onderdeel van betrouwbare systemen.