De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatie van de Europese NIS2-richtlijn. De wet heeft als doel de digitale weerbaarheid van essentiële en belangrijke organisaties te versterken en is vanaf 15 augustus 2026 van kracht.
Wat verandert er?
Organisaties die onder de wet vallen, moeten:
-
aantoonbaar passende technische en organisatorische maatregelen treffen;
-
cyberrisico’s structureel beheersen;
-
ernstige incidenten tijdig melden;
-
bestuurlijke verantwoordelijkheid voor cybersecurity aantoonbaar expliciet borgen;
- voldoen aan de wettelijke zorgplicht, meldplicht en registratieverplichtingen.
Dit vraagt om een volwassen inrichting van governance, risicomanagement en interne beheersing. Daarbij moeten organisaties niet alleen beleid vastleggen, maar ook aantonen dat de getroffen beheersmaatregelen effectief zijn geïmplementeerd en functioneren.
Relatie met de BIO
Voor overheidsorganisaties sluit dit nauw aan op de BIO als normenkader voor informatiebeveiliging. De BIO biedt invulling aan veel van de maatregelen die organisaties moeten treffen om aan de Cyberbeveiligingswet te voldoen. Het gaat daarbij niet alleen om beleid op papier, maar juist om de aantoonbare implementatie en werking van beheersmaatregelen.
Aantoonbaar voldoen aan de Cyberbeveiligingswet
Een gap-analyse en een onafhankelijke beoordeling geven organisaties inzicht in de mate waarin zij voldoen aan de Cyberbeveiligingswet. Hiermee worden verbeterpunten geïdentificeerd en kan gericht worden gewerkt aan het aantoonbaar voldoen aan de wettelijke verplichtingen en het versterken van de digitale weerbaarheid.
Duijnborgh Audit helpt organisaties inzicht te verkrijgen in de naleving van de Cyberbeveiligingswet door middel van onafhankelijke audits die zekerheid en concrete verbeterpunten bieden.


