Nieuwe wetten moeten Nederland digitaal en fysiek weerbaarder maken
Vanaf 15 augustus 2026 gelden in Nederland twee nieuwe wetten die organisaties beter moeten beschermen tegen digitale aanvallen, sabotage en andere verstoringen. Het gaat om de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). De wetten zijn bedoeld om belangrijke diensten, zoals energie, drinkwater, zorg, vervoer en digitale infrastructuur, beter te laten doorgaan bij incidenten.
Volgens minister David van Weel van Justitie en Veiligheid kunnen digitale aanvallen en andere verstoringen grote gevolgen hebben voor de samenleving. Hij roept organisaties die onder de wetten vallen op om hun verantwoordelijkheid te nemen, zich waar nodig te registreren en maatregelen te nemen om hun digitale en fysieke weerbaarheid te versterken.
De Cyberbeveiligingswet voert de Europese NIS2-richtlijn in Nederland in en vervangt de eerdere Wet beveiliging netwerk- en informatiesystemen. Organisaties die essentiële of belangrijke diensten leveren binnen 18 sectoren moeten zelf nagaan of zij onder deze wet vallen. Voor hen gelden onder meer een registratieplicht, een zorgplicht en een meldplicht. Ook moeten bestuurders voldoende kennis hebben van risico’s en beveiligingsmaatregelen en daarvoor een passende training volgen.
Toezichthouders gaan controleren of organisaties aan de verplichtingen voldoen. Wie meer wil weten over het toezicht, kan informatie vinden via de pagina over toezicht en handhaving of zich aanmelden voor het webinar Toezicht op de Cyberbeveiligingswet.
De Wet weerbaarheid kritieke entiteiten voert de Europese CER-richtlijn in Nederland in. Deze wet richt zich op ongeveer 500 organisaties die belangrijk zijn voor het functioneren van de samenleving. Het gaat bijvoorbeeld om organisaties in de sectoren energie, vervoer, drinkwater, gezondheidszorg, overheid, digitale infrastructuur, bankwezen en voedselvoorziening. Zij worden door het verantwoordelijke ministerie aangewezen als kritieke entiteit.
Organisaties die onder de Wwke vallen, moeten binnen 9 maanden na hun aanwijzing een risicobeoordeling uitvoeren. Binnen 10 maanden moeten zij maatregelen nemen om hun essentiële diensten beter te beschermen. Daarnaast moeten zij incidenten die een grote verstoring veroorzaken of kunnen veroorzaken binnen 24 uur melden bij de bevoegde autoriteit.
Meer informatie over de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten is beschikbaar via het NCSC en de NCTV. Daar staan ook hulpmiddelen voor organisaties die willen weten welke verplichtingen voor hen gelden.
Bron: Rijksoverheid
Agenda
Vacatures
Veiligheidskundige/HSE Adviseur
HSE adviseur
HSE Officer