Cyberbeveiligingswet voor bestuurders: alles over NIS2-richtlijnen op één plek.

De Cyberbeveiligingswet (Cbw) is sinds 15 augustus 2026 van kracht. Valt jouw organisatie onder de wet? Dan gelden de verplichtingen nu. Als bestuurder moet je grip hebben op cyberrisico's én kunnen aantonen hoe jouw organisatie werkt aan digitale weerbaarheid. Je kende 'm misschien nog wel als NIS2. Maar vanaf nu praten we over de Cyberbeveiligingswet. Zelfde urgentie. Iets officiëlere naam. Minder lekker voor op een mok. 

Direct weten waar jouw organisatie staat?

Stel vrijblijvend je vraag

Sinds 15 augustus is één ding definitief veranderd: cybersecurity is geen IT-feestje meer. Het is een bestuursonderwerp. Als bestuurder moet je cyberrisico's begrijpen, maatregelen goedkeuren, toezicht houden en kunnen laten zien dat je organisatie werkt aan digitale weerbaarheid. De vraag is dus niet meer: ''Heeft onze IT-partner dit geregeld?'' De vraag is: Kun jij als bestuurder uitleggen hoe jouw organisatie cyberrisico's beheerst?

Kortom, tijd voor actie. Wij helpen je om grip te krijgen op wat er al staat, wat nog ontbreekt en wat je moet vastleggen om aantoonbaar aan de slag te zijn met de Cyberbeveiligingswet. 

Cyberbeveiligingswet: eerder bekend als de NIS2-richtlijn

Veel organisaties zoeken nog op NIS2. Logisch. Die naam heeft jarenlang rondgezongen in directiekamers, IT-overleggen en Compliance lijstjes.

Op deze pagina vind je:

  • wat de Cyberbeveiligingswet inhoudt;
  • wat de NIS2-richtlijnen betekenen voor bestuurders;
  • welke bestuurlijke verantwoordelijkheden veranderen;
  • hoe je de cyberweerbaarheid van jouw organisatie vergroot;
  • welke stappen je vandaag kunt zetten om aantoonbaar voorbereid te zijn.

Wat is de Cyberbeveiligings-wet?

De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijnen.

Het doel van de wet is eenvoudig: organisaties beter beschermen tegen cyberdreigingen en de digitale weerbaarheid van Nederland vergroten.

Voor bestuurders betekent dit onder andere:

  • meer aandacht voor cyberrisico's;
  • actief toezicht op cyberveiligheid;
  • passende beveiligingsmaatregelen;
  • meer verantwoordelijkheid voor governance;
  • betere voorbereiding op cyberincidenten.

Cyberveiligheid wordt daarmee een vast onderdeel van goed bestuur.

Wat zijn de NIS2-richtlijnen?

De NIS2-richtlijnen vormen de Europese basis voor de Cyberbeveiligingswet.

Veel organisaties kennen de wet daarom nog onder de naam NIS2.

Zoek je naar:

  • NIS2 checklist;
  • NIS2 boardroomtraining;
  • NIS2 bestuurlijke aansprakelijkheid;
  • NIS2 compliant worden;
  • NIS2 stappenplan;

Dan ben je hier op de juiste plek.

Op deze pagina hebben we alle relevante informatie voor bestuurders verzameld.

Stap 1: check in 3 minuten hoe cyberweerbaar jouw organisatie is

Doe de Cyber Boardroom Check

Hoe stevig staat jouw organisatie ervoor? Met de Cyber Boardroom Check krijg je binnen enkele minuten inzicht in de bestuurlijke volwassenheid van jouw organisatie.

Je ziet direct hoe je scoort op:

  • bestuurlijke betrokkenheid;
  • cyberrisicomanagement;
  • governance;
  • verantwoordelijkheden;
  • digitale weerbaarheid.

Start hier de Cyber Boardroom Check

Stap 2: ontdek waarom cybersecurity nu op jouw bord ligt

Lees waarom ''dat ligt bij IT'' niet meer werkt.

Cybersecurity was lang iets voor IT. Zo lang het werkt, iedereen blij. 

Maar de Cyberbeveiligingswet trekt cybersecurity de bestuurskamer in. In deze blog lees je onder andere over:

  • Cyberbeveiligingswet uitgelegd
  • Bestuurlijke verantwoordelijkheid
  • Toezicht en governance
  • Impact van cyberincidenten
  • Waarom ''dat ligt bij IT'' niet meer voldoende is

Lees waarom dit nú jouw verantwoordelijkheid is

Stap 3: bereid de bestuurskamer voor

Bekijk de NIS2-checklist voor bestuurders. 

Kun jij de juiste vragen beantwoorden als het morgen misgaat?

De NIS2-checklist voor bestuurders voelt als een korte NIS2 boardroomtraining op papier. Compact en zonder technische Wordfeud. Lees:

  • welke vragen iedere bestuurder moet kunnen beantwoorden;
  • welke risico's bestuurders vaak onderschatten;
  • hoe cyberweerbaarheid eruitziet vanuit de bestuurskamer;
  • wat toezichthouders verwachten.

Ideaal als voorbereiding op gesprekken met auditors, klanten of toezichthouders.

Bekijk de NIS2-checklist voor bestuurders

Stap 4: regel de basis voordat iemand erom vraagt

Bekijk de 10 NIS2-basismaatregelen voor bestuurders.

Mooi, je snapt de urgentie.

Dan komt de logische vervolgvraag: wat moet je concreet regelen om aantoonbaar cyberweerbaar te worden?

Deze praktische NIS2 checklist helpt je met de basismaatregelen die sinds 15 augustus niet meer alleen verstandig zijn, maar voor organisaties die onder de wet vallen onderdeel zijn van hun wettelijke verplichtingen. 

  • welke maatregelen iedere organisatie minimaal moet nemen;
  • welke vragen je aan je IT-manager moet stellen;
  • hoe je grip krijgt op risico's;
  • hoe je werkt aan aantoonbare cyberweerbaarheid

Klik hier voor de 10 NIS2 basismaatregelen voor bestuurders

Stap 5: werk toe naar aantoonbare NIS2-compliance

Moet jouw organisatie voldoen aan de Cyberbeveiligingswet?

Dan wil je geen losse acties, maar een route. Van inzicht naar bewijs. Van “we doen best veel” naar “we kunnen het aantonen”.

Met de dienst ‘Samen Digitaal Veilig helpen we je stap voor stap richting NIS2 compliant werken:

  • risicoanalyses;
  • gap-analyses;
  • governance;
  • leveranciersbeheer;
  • audits;
  • certificering;
  • aantoonbare compliance.

Bekijk hier het NIS2-programma

De Cyberbeveiligingswet geldt. Weet waar jouw organisatie nu staat. 

De Cyberbeveiligingswet vraagt om meer dan goede intenties.

Als bestuurder wil je weten wat al goed geregeld is, waar risico's zitten en welke stappen nog nodig zijn. Wij brengen dat samen met je in kaart, zodat je gericht werkt aan aantoonbare cyberweerbaarheid. 

Veelgestelde vragen

Wat is de cyberbeveiligingswet?

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. De wet is aangenomen en gaat op 15 augustus 2026 in. Organisaties die onder de wet vallen krijgen onder meer te maken met zorgplicht, meldplicht, registratieplicht en bestuurlijke verantwoordelijkheid

Is de Cyberbeveiligingswet hetzelfde als NIS2?

Ja. Veel organisaties kennen de wet nog als NIS2. De Cyberbeveiligingswet is de Nederlandse wet waarmee NIS2 in Nederland wordt ingevoerd. Nieuwe naam, zelfde beweging: meer digitale weerbaarheid en meer verantwoordelijkheid. 

Bekijk de NIS2-checklist voor bestuurders en ontdek wat NIS2 betekent in de bestuurskamer. 

Ben ik NIS2-plichtig?

Dat moet je zelf als organisatie beoordelen. Niet leuker, wel belangrijk. De overheid heeft hiervoor een officiële NIS2-zelfevaluatie beschikbaar gesteld. Jouw organisatie is zelf verantwoordelijk om vast te stellen of zij onder de Cyberbeveiligingswet valt. 

Controleer dit daarom altijd via de officiële overheidspagina: https://regelhulpenvoorbedrijv...

Mijn organisatie is niet NIS2-plichtig. Moet ik toch iets doen?

Waarschijnlijk wel. Ook als je niet direct NIS2;-plichtig bent, kun je ermee te maken krijgen. Bijvoorbeeld omdat klanten, leveranciers of ketenpartners wél onder de Cyberbeveiligingswet vallen. Zij moeten hun ketenrisico's beheersen en vragen daardoor steeds vaker om aantoonbare cybermaatregelen. Ketencompliance dus. 

Bekijk de 10 NIS2-basismaatregelen voor bestuurders en zie welke basismaatregelen verstandig zijn. 

Wat betekent NIS2 bestuurlijke aansprakelijkheid?

NIS2 bestuurlijke aansprakelijkheid betekent dat cyberrisico's nadrukkelijker op het bord van het bestuur liggen. Bestuurders moeten risico's begrijpen, maatregelen kunnen beoordelen, toezicht houden en zorgen dat er voldoende kennis aanwezig is. Je hoeft geen IT'er te worden. Je moet wel kunnen meepraten. 

Lees wat dit betekent in de NIS2-checklist

Moet ik als bestuurder een NIS2 boardroomtraining volgen?

Als bestuurder moet je voldoende kennis hebben om cyberrisico's en beveiligingsmaatregelen te kunnen beoordelen. Een NIS2-boardroomtraining helpt je om de juiste vagen te stellen, betere keuzes te maken en cybersecurity niet alleen bij IT te parkeren. 

Start laagdrempelig met de NIS2-checklist voor bestuurders.

Hoe wordt ik NIS2-compliant?

NIS2 compliant worden begint niet met een tool. Het begint met overzicht. Breng risico's in kaart, leg verantwoordelijkheden vast, richt incidentmanagement in, beoordeel leveranciers en documenteer maatregelen. 

Bekijk het stappenplan om NIS2-compliant te worden

Heb ik een NIS2-checklist nodig?

Ja. Zeker als je snel wilt weten waar je staat. Een checklist helpt bestuurders om te zien welke basismaatregelen al geregeld zijn en waar nog gaten zitten. Liever nu een gat in je checklist dan straks in je verdediging. 

Bekijk nu de 10 basismaatregelen voor bestuurders. 

Wat gebeurt er als mijn organisatie niet voldoet aan de Cyberbeveiligingswet?

Valt je organisatie onder de Cyberbeveiligingswet, dan moet je voldoen aan verplichtingen rondom cyberbeveiliging, incidentmelding, registratie en risicobeheersing. Toezichthouders controleren dit en kunnen ingrijpen als organisaties niet voldoen.

Doe de Cyber Boardroom Check en ontdek hoe stevig jouw organisatie staat.

Wat is de eerste stap die ik vandaag kan zetten?

Begin met inzicht. Altijd. Weet je niet precies waar je organisatie staat? Start met de Cyber Boardroom Check. In een paar minuten zie je hoe volwassen je bent op cyberweerbaarheid, governance en bestuurlijke betrokkenheid. 

Start de Cyber Boardroom Check