Partnerbijdrage van

Partnerbijdragen vallen buiten de redactionele verantwoordelijkheid

De Cyberbeveiligingswet

Een nieuw kader voor informatiebeveiliging, meldplichten en bestuurdersaansprakelijkheid Op 15 augustus 2026 treedt de Cyberbeveiligingswet (Cbw) in werking — de Nederlandse implementatie van de Europese NIS2-richtlijn. Waar haar voorganger, de Wet beveiliging netwerk- en informatiesystemen, was gericht op een relatief beperkte groep vitale aanbieders, strekt de Cyberbeveiligingswet zich uit tot een bredere groep publieke en private organisaties. In dit artikel bespreken wij de belangrijkste onderdelen van het nieuwe kader.

Delen:

beeld: Depositphotos

Breed toepassingsbereik

De Cyberbeveiligingswet is van toepassing op zogenoemde essentiële entiteiten en belangrijke entiteiten uit uiteenlopende sectoren, waaronder energie, transport, gezondheidszorg, digitale infrastructuur, telecom, cloud- en datacenterdiensten, drinkwater, afvalwater, overheden en delen van de maakindustrie.

De wet werkt in de meeste gevallen met omvangscriteria, waardoor middelgrote en grote ondernemingen automatisch binnen het toepassingsbereik kunnen vallen.

Nadat toepassing van de wet is vastgesteld, dient te worden bepaald welk toezichtregime geldt. De Cbw maakt namelijk onderscheid tussen essentiële en belangrijke entiteiten. Voor essentiële entiteiten geldt in de regel een proactiever toezichtregime. Toezichthouders kunnen daar onder meer controles en onderzoeken uitvoeren zonder dat eerst een overtreding hoeft te worden vastgesteld. Voor belangrijke entiteiten bestaat het toezicht meer uit reactieve handhaving, waarbij toezichtmaatregelen vaak volgen naar aanleiding van signalen of incidenten.

Delen:

CMS

CMS is een toekomstgerichte organisatie van advocatenkantoren in meer dan 45 landen, met 6.300 juristen. Onze advocaten, notarissen en belastingadviseurs combineren diepgaande kennis van…

Meer berichten van partner

Scroll naar boven