NIS2 Cyberbeveiligingswet mogelijk op 15 augustus van kracht

Geplaatst door redactie

De behandeling van de Cyberbeveiligingswet in de Eerste Kamer zit in de laatste fase en zal naar verwachting op 15 augustus 2026 in werking treden. Daarmee komt de invoering van de Nederlandse uitwerking van de Europese NIS2-richtlijn snel dichterbij.

Beeld gemaakt met ChatGPT


Op 23 juni 2026 bespraken de commissies Digitalisering en Justitie & Veiligheid de planning. Er staat nog één vraag open vanuit een fractie. De minister van Justitie en Veiligheid is gevraagd om die vraag op korte termijn te beantwoorden. Intussen zijn de wetsvoorstellen al aangemeld voor plenaire behandeling. Als de agenda het toelaat, vindt de behandeling plaats op 6 of 7 juli. De stemming wordt verwacht op 7 juli.

Inwerkingtreding in zicht

Gaat alles volgens planning, dan treedt de wet op 15 augustus 2026 in werking. Dat betekent dat veel bedrijven nog maar weinig tijd hebben om hun organisatie op orde te brengen. Veel bedrijven vallen rechtstreeks onder de wet. Andere bedrijven kunnen vragen krijgen van hun klanten of leverancies vanwege hun positie in de keten.

Wat verandert er concreet?

De Cyberbeveiligingswet brengt duidelijke verplichtingen met zich mee:

  • Je moet je registreren bij de toezichthouder
  • Je krijgt een zorgplicht voor je digitale beveiliging
  • Ernstige incidenten moet je melden
  • Bestuurders moeten aantoonbaar kennis hebben van cybersecurity
  • Je moet risico’s in je keten beheersen, ook bij leveranciers of klanten

Vooral dat laatste vraagt aandacht. Veel bedrijven werken met een breed netwerk van leveranciers en partners. Je moet kunnen laten zien dat je afspraken hebt gemaakt over beveiliging en dat risico’s in de keten in beeld zijn. Dat gaat verder dan een contract alleen. Denk aan het beoordelen van leveranciers, het vastleggen van eisen en het regelmatig controleren of deze worden nageleefd.

Begin

Ook als 15 augustus haalbaar blijkt, blijft de voorbereiding intensief. Het in kaart brengen van leveranciers, het uitvoeren van risicoanalyses en het nemen van passende maatregelen kost tijd.

Daarom is het verstandig om nu al stappen te zetten. Denk aan:

  • overzicht maken van leveranciers en IT-diensten
  • bepalen waar de grootste risico’s zitten
  • afspraken vastleggen en waar nodig aanscherpen
  • kennis binnen het management op peil brengen

Samen Digitaal Veilig

De website Samen Digitaal Veilig laat zien welke stappen je kunt zetten richting een digitaal veilige bedrijfsvoering.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *