De Rijksoverheid wil dat mensen en organisaties veilig online kunnen zijn. Het Nationaal Cyber Security Centrum (NCSC) maakt Nederland weerbaarder tegen digitale dreigingen en kwetsbaarheden.
Nieuwe richtlijnen om EU-landen digitaal weerbaarder te maken
Sinds 15 augustus 2026 gelden de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Deze wetten moeten de digitale en fysieke weerbaarheid van organisaties versterken. En bijdragen aan de continuïteit van essentiële diensten. Duizenden organisaties moeten voldoen aan de nieuwe wettelijke verplichtingen.
Cyberbeveiligingswet (Cbw)
Deze wet geldt voor organisaties die essentiële of belangrijke diensten verlenen. Het gaat om organisaties in 18 sectoren, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en vervoer. Organisaties zijn zelf verantwoordelijk om vast te stellen of zij onder de Cyberbeveiligingswet vallen.
De organisaties die onder de Cyberbeveiligingswet vallen, moeten:
- Zich registeren in het nationaal entiteitenregister (registratieplicht)
Organisaties moeten zich registreren in het nationaal entiteitenregister van het Nationaal Cyber Security Centrum (NCSC). Deze organisaties kunnen daarna de dienstverlening gebruiken van het NCSC of het collectief computer security incident response team (CSIRT) voor hun sector. Het CSIRT informeert bijvoorbeeld over cyberdreigingen en bijstand bij cyberincidenten.
- Maatregelen nemen voor beveiliging van hun netwerk (zorgplicht)
Organisaties moeten passende en evenredige maatregelen nemen om de risico’s voor de beveiliging van hun netwerk- en informatiesystemen te beheersen. En om incidenten te voorkomen of de gevolgen te beperken. - Incidenten melden (meldplicht)
Organisaties moeten significante incidenten op tijd melden aan hun CSIRT en hun bevoegde autoriteit. Dat kan bij het meldportaal van het NCSC. - Bestuur moet maatregelen goedkeuren (bestuurlijke verantwoordelijkheid)
Het bestuur van een organisatie moet de maatregelen goedkeuren om aan de zorgplicht te voldoen. En er op toezien dat die worden uitgevoerd. Bestuurders moeten voldoende kennis hebben over risico’s en beveiligingsmaatregelen en moeten daarvoor een training volgen. - Toezichthouders controleren of organisaties voldoen (toezicht en handhaving)
Toezichthouders controleren of organisaties voldoen aan de verplichtingen uit de Cyberbeveiligingswet.
De Cyberbeveiligingswet implementeert de Europese NIS2-richtlijn in Nederland en vervangt de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Wet weerbaarheid kritieke entiteiten (Wwke)
De Wet weerbaarheid kritieke entiteiten moet de kritieke infrastructuur en economische activiteiten zo goed mogelijk te beschermen tegen dreigingen. Bijvoorbeeld tegen de gevolgen van terroristische misdrijven, sabotage en natuurrampen.
De wet geldt voor ongeveer 500 organisaties. Het gaat om organisaties in de sectoren energie, vervoer, drinkwater, gezondheidszorg, overheid, digitale infrastructuur, bankwezen, chemie, infrastructuur voor de financiële markt, afvalwater, ruimtevaart, nucleair, keren en beheren, meteorologie, productie, verwerking en distributie van levensmiddelen.
Organisaties die onder de wet vallen, zijn aangewezen als kritieke entiteit.
Deze organisaties moeten:
- Risico's in kaart brengen (risicobeoordeling)
De organisatie moeten binnen 9 maanden een eigen risicobeoordeling uitvoeren. Daarmee moeten ze de risico's in kaart brengen die de continuïteit van hun essentiële diensten kunnen verstoren en welke gevolgen deze risico's kunnen hebben. - Maatregelen nemen om hun diensten weerbaarder te maken (zorgplicht)
Deze organisaties moeten binnen 10 maanden technische, organisatorische en fysieke maatregelen hebben getroffen om de weerbaarheid van hun essentiële diensten te vergroten. - Incidenten binnen 24 uur melden (meldplicht)
Organisaties moeten binnen 24 uur incidenten melden die hun essentiële diensten aanzienlijk verstoren of kunnen verstoren. De toezichthouder en het verantwoordelijke ministerie kan dan op snel incidenten reageren en mogelijk de organisatie ondersteunen. - Toezicht en handhaving: De bevoegde autoriteit houdt toezicht op de naleving van de Wwke. Deze kan informatie opvragen of onderzoeken uitvoeren om te beoordelen of aan de wettelijke verplichtingen wordt voldaan.
NCSC zorgt voor digitale veiligheid
Het Nationaal Cyber Security Centrum (NCSC) is het expertisecentrum voor cybersecurity in Nederland. Bij dreigingen of kwetsbaarheden geeft het NCSC aan organisaties een waarschuwing af in de vorm van een beveiligingsadvies. Dat gebeurt bijvoorbeeld bij virussen of aanvallen op websites.
Het NCSC adviseert de Rijksoverheid en vitale organisaties hoe zij zich tegen digitale gevaren kunnen beschermen. De website veiliginternetten.nl en de campagne Alert Online bieden tips aan het publiek om veilig te internetten.
NCTV verantwoordelijk voor coördinatie cybersecurity
De NCTV beschermt Nederland tegen bedreigingen die de maatschappij kunnen ontwrichten. De NCTV coördineert de gezamenlijke inzet op het gebied van nationale veiligheid. Het gaat daarbij om cybersecurity maar ook om contraterrorisme en weerbaarheid tegen dreigingen vanuit andere staten.
Op deze actuele thema’s ontwikkelt de NCTV samen met partners verschillende instrumenten die de weerbaarheid verhogen. Van wetgeving tot maatregelen. Eén van de partners is het Nationaal Cyber Security Centrum (NCSC): een zelfstandige taakorganisatie onder het ministerie van Justitie en Veiligheid. De NCTV bepaalt de kaders waarbinnen het NCSC zijn taken en activiteiten uitvoert. Het NCSC is het centrale informatieknooppunt en expertisecentrum voor cybersecurity in Nederland. Het NCSC begrijpt kwetsbaarheden en dreigingen in het digitale domein, verbindt partijen, kennis en informatie, beperkt dreigingen en voorkomt maatschappelijke schade.
Nederlandse Cybersecurity Agenda
In de Nederlandse Cybersecuritystrategie (NLCS) 2022-2028 staat hoe de overheid, bedrijven en burgers gaan zorgen voor een digitaal veiliger Nederland.
Cybersecuritybeeld Nederland
Het Cybersecuritybeeld Nederland (CSBN) biedt inzicht in dreigingen, belangen en weerbaarheid op het gebied van cybersecurity in relatie tot de nationale veiligheid. Het CSBN wordt jaarlijks door de NCTV vastgesteld.
Digitale veiligheid voor ondernemers
In de digitale economie is het belangrijk dat ondernemers veilig zaken kunnen doen. En dat consumenten veilig gebruik kunnen maken van digitale diensten en producten. Daarvoor moeten ondernemers zich bewust zijn van de risico’s van cybercrime (computercriminaliteit) en investeren in beveiliging.
Het Nationaal Cyber Security Centrum (NCSC) informeert ondernemers over dreigingen en maatregelen die ze kunnen nemen om bedrijfsinformatie te beveiligen.