Ketenpas
← Gids

Wanneer gaat de Cyberbeveiligingswet in?

De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. Vanaf dat moment moeten organisaties in de aangewezen sectoren aantoonbaar de beveiliging van hun hele keten beoordelen. Toeleveranciers merken dat aan de vragenlijsten die zij toegestuurd krijgen.

De Cyberbeveiligingswet is de Nederlandse invulling van de Europese NIS2-richtlijn. De ingangsdatum is 15 augustus 2026.

Wat verandert er op die datum?

Organisaties in de aangewezen sectoren (onder meer zorg, energie, transport, digitale infrastructuur en overheid) krijgen een zorgplicht. Die bestaat uit twee delen die in de praktijk aan elkaar vastzitten: zij moeten hun eigen beveiliging op orde hebben, én zij moeten de beveiliging van hun toeleveringsketen beoordelen. Bestuurders zijn daar persoonlijk voor aansprakelijk.

Dat tweede deel is de reden dat deze wet ook bedrijven raakt die er zelf niet onder vallen.

Ik lever aan zo'n organisatie. Wat merk ik ervan?

Dat uw klant iets van u wil weten, en dat op papier wil hebben. In de praktijk komt dat neer op een vragenlijst, een verzoek om beleidsstukken, of een clausule in de volgende contractverlenging.

Naar schatting krijgen 50.000 tot 100.000 Nederlandse bedrijven hiermee te maken zonder zelf onder de wet te vallen. Zie ook Moet ik als toeleverancier aan NIS2 voldoen?.

Moet ik op 15 augustus klaar zijn?

Uw klant moet vanaf dat moment kunnen aantonen dat hij zijn keten beoordeelt. Dat betekent dat de vragen daarvóór al bij u op de mat liggen, want inkoop- en compliance-afdelingen beginnen ruim van tevoren, omdat zij zelf ook tijd nodig hebben om de antwoorden te verwerken.

Wacht u tot de deadline van uw grootste klant, dan doet u het werk onder tijdsdruk, en dan wordt het duurder dan nodig.

Wat kan ik nu al doen?

Weten waar u staat, is het enige dat u zonder budget of project kunt doen. De gratis scan loopt de tien zorgplichtmaatregelen langs in 39 vragen en duurt ongeveer tien minuten. U krijgt een score, een niveau en een volgorde waarin u de openstaande punten het beste kunt oppakken.

Daarna hebt u iets om te delen wanneer de eerste vragenlijst binnenkomt, in plaats van een middag zoeken naar wie het antwoord weet.


Deze pagina geeft algemene uitleg en is geen juridisch advies. Of uw organisatie onder de Cyberbeveiligingswet valt en welke verplichtingen dan precies gelden, hangt af van uw sector en omvang.

Bijgewerkt op 2 augustus 2026