Home > Nieuws > Nieuwsbericht
08-07-2026 NIS2 Cyberbeveiligingswet op 15 augustus van kracht

De Eerste Kamer heeft op dinsdag 7 juli ingestemd met Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).  Deze wetten zullen daarom vanaf 15 augustus 2026 in werking treden. Daarmee komt de invoering van de Nederlandse uitwerking van de Europese NIS2-richtlijn snel dichterbij. Het is daarom belangrijk om nu aan de slag te gaan met de voorbereidingen om aan deze wetgeving te voldoen.


Op 23 juni 2026 bespraken de commissies Digitalisering en Justitie & Veiligheid de planning. Er staat nog één vraag open vanuit een fractie. De minister van Justitie en Veiligheid is gevraagd om die vraag op korte termijn te beantwoorden. Intussen zijn de wetsvoorstellen al aangemeld voor plenaire behandeling. Op 7 juli stemde de Eerste Kamer in met de wetsvoorstellen.

Inwerkingtreding in zicht
De wetten treden daarom op 15 augustus 2026 in werking. Dat betekent dat veel bedrijven nog maar weinig tijd hebben om hun organisatie op orde te brengen. Voor ondernemers in de rubber en kunststofindustrie is dit geen ver-van-mijn-bed-show. Veel bedrijven vallen straks onder de wet. Sommige bedrijven vallen direct onder de nieuwe wetgeving. Andere bedrijven kunnen vragen krijgen van hun klanten of leverancies vanwege hun positie in de keten.

Wat verandert er concreet?
De Cyberbeveiligingswet brengt duidelijke verplichtingen met zich mee. Bedrijven die onder de Cbw vallen (naar verwachting 8.000) moeten zich uiterlijk op 15 augustus hebben geregistreerd bij het Nationaal Cyber Security Centrum NCSC, voldoen aan de zorgplicht, en significante incidenten melden. Let op! Deze datum valt midden in de zomervakantie. De oproep aan ondernemers is daarom om de registratie nú vast voor te bereiden en niet te wachten tot het laatste moment. Waar moet u onder meer aan denken:

  • U moet zich registreren bij de toezichthouder
  • U krijgt een zorgplicht voor uw digitale beveiliging
  • Ernstige incidenten moet u melden
  • Bestuurders moeten aantoonbaar kennis hebben van cybersecurity
  • U moet risico’s in uw keten beheersen, ook bij leveranciers of klanten

Vooral dat laatste vraagt aandacht. Veel bedrijven werken met een breed netwerk van leveranciers en partners. U moet kunnen laten zien dat u afspraken heeft gemaakt over beveiliging en dat risico’s in de keten in beeld zijn. Dat gaat verder dan een contract alleen. Denk aan het beoordelen van leveranciers, het vastleggen van eisen en het regelmatig controleren of deze worden nageleefd.

Begin op tijd
Ook als 15 augustus haalbaar blijkt, blijft de voorbereiding intensief. Het in kaart brengen van leveranciers, het uitvoeren van risicoanalyses en het nemen van passende maatregelen kost tijd.

Daarom is het verstandig om nu al stappen te zetten. Denk aan:

  • overzicht maken van uw leveranciers en IT-diensten
  • bepalen waar de grootste risico’s zitten
  • afspraken vastleggen en waar nodig aanscherpen
  • kennis binnen het management op peil brengen

De NRK volgt de ontwikkelingen rond de Cyberbeveiligingswet op de voet en houdt u op de hoogte. Heeft u vragen of wilt u sparren over wat dit voor uw bedrijf betekent? Neem gerust contact op.

Samen Digitaal Veilig
Wilt u aan de slag met de digitale veiligheid binnen uw bedrijf? Bezoek de website van Samen Digitaal Veilig, waarvan de NRK partner is, en ontdek hoe u vandaag nog stappen kunt zetten richting een digitaal veilige bedrijfsvoering. Op dit platform kunnen NRK-leden tal van tips en tools vinden om hun cyberveiligheid te verbeteren. Of u nu net begint of al stappen heeft gezet, u hoeft het niet alleen te doen. Op deze pagina op de website van de NRK kunt u ook meer vinden over deze nieuwe wetgeving.