De Cyberbeveiligingswet komt eraan. Misschien heb je er al iets over gehoord, bijvoorbeeld in combinatie met NIS2. Maar wat houdt deze wet eigenlijk in? Wanneer gaat hij in? En wat heeft ISO 27001 ermee te maken?
We leggen het kort uit.
Wat is de Cyberbeveiligingswet?
De Cyberbeveiligingswet is bedoeld om organisaties in Nederland beter te beschermen tegen cyberdreigingen. De wet komt voort uit de Europese NIS2-richtlijn.
De wet treedt op 15 augustus 2026 in werking. Vanaf dat moment krijgen ruim 8.000 organisaties in Nederland te maken met nieuwe verplichtingen op het gebied van cyberbeveiliging.
Voor wie is de Cyberbeveiligingswet vooral relevant?
De wet is vooral van toepassing op organisaties die een belangrijke of essentiële rol spelen in de samenleving en economie. Denk bijvoorbeeld aan organisaties in sectoren zoals energie, vervoer, gezondheidszorg, digitale infrastructuur en overheid.
Valt jouw organisatie onder de Cyberbeveiligingswet? Dan krijg je te maken met verschillende verplichtingen. Denk bijvoorbeeld aan het nemen van maatregelen om cyberrisico’s te beheersen en het melden van bepaalde incidenten.
Kort gezegd: organisaties moeten bewuster omgaan met hun digitale risico’s en zorgen dat hun cyberbeveiliging goed op orde is.
Geldt de Cyberbeveiligingswet voor jou?
Wil je weten of jouw organisatie onder de Cyberbeveiligingswet valt? Controleer dit via de website van het NCTV, van de Rijksoverheid.
Waar moet je als organisatie aan denken?
Valt jouw organisatie onder de Cyberbeveiligingswet? Dan betekent dit onder andere dat je werk moet maken van je cyberbeveiliging.
Denk bijvoorbeeld aan:
- cyberrisico’s in kaart brengen en passende maatregelen nemen
- incidenten voorkomen, detecteren en hier goed op reageren
- bepaalde ernstige cyberincidenten op tijd melden
- zorgen voor continuïteit als er toch iets misgaat
- aandacht besteden aan de beveiliging van leveranciers en andere partijen in de keten
- medewerkers bewust maken van cyberrisico’s
- zorgen dat het bestuur betrokken is bij en verantwoordelijkheid neemt voor cyberbeveiliging
Wat heeft ISO 27001 hiermee te maken?
Veel van deze onderwerpen raken aan het gestructureerd omgaan met informatiebeveiliging. ISO 27001 helpt om informatiebeveiliging gestructureerd aan te pakken. Je brengt risico’s in kaart, bepaalt welke maatregelen nodig zijn en zorgt ervoor dat informatiebeveiliging continu aandacht krijgt.
Dat sluit op verschillende punten aan bij de Cyberbeveiligingswet.
Betekent dit dat je met een ISO 27001-certificaat automatisch aan alle eisen van de Cyberbeveiligingswet voldoet? Nee. Wel geeft ISO 27001 een goede basis om informatiebeveiliging binnen je organisatie goed te organiseren.
Ook interessant als je met ISO 27001 werkt
Werk jij met ISO 27001 of voer je audits uit? Dan is het goed om te weten wat er speelt rondom de Cyberbeveiligingswet. Een managementsysteem staat tenslotte niet op zichzelf. Ook relevante wet- en regelgeving speelt een rol.
Daarom komt de Cyberbeveiligingswet kort aan bod in onze training ISO 27001. Zo leer je niet alleen over de norm zelf, maar krijg je ook inzicht in de bredere context waarin organisaties met informatiebeveiliging werken.
Bron: www.digitaleoverheid.nl en nctv.nl.