7 juli 2025

Nieuwe Cyberbeveiligingswet uitgesteld naar 2026

De nieuwe Cyberbeveiligingswet en Wet Weerbaarheid Kritieke Entiteiten zijn uitgesteld. Oorspronkelijk stond de invoering gepland voor het derde kwartaal van 2025. Nu wordt de planning gericht op tweede kwartaal 2026. Dat maakte Minister van Weel van Justitie en Veiligheid onlangs bekend aan de Tweede Kamer.

Uitstel door complexiteit
De complexiteit van het implementeren van twee Europese richtlijnen levert de genoemde vertraging op. De wetgeving raakt veel verschillende sectoren en organisaties, waardoor meer tijd dan verwacht nodig is. Ook de internetconsultatie met bedrijven heeft tot aanpassingen geleid die extra tijd kosten. Ter info: beide richtlijnen hadden eigenlijk op 18 oktober 2024 geïmplementeerd moeten zijn.

Wat houdt de nieuwe cyberbeveiligingswet in?
De cyberbeveiligingswet (Cbw) zorgt voor sterkere digitale beveiliging van essentiële en belangrijke bedrijven. Deze wet implementeert de Europese NIS2-richtlijn. Essentiële bedrijven hebben bij falen een groter maatschappelijke impact: denk aan verstoringen in het betalingsverkeer of de energievoorziening.

Bedrijven die onder de wet vallen, krijgen drie nieuwe verplichtingen:

  • Zorgplicht: Je moet analyseren welke beveiligings- en continuïteitsrisico’s er zijn. Denk aan cyberaanvallen, datadiefstal en risico’s in de leveringsketen. Op basis daarvan neem je passende maatregelen.
  • Registratieplicht: Zorgt voor een totaaloverzicht van alle essentiële en belangrijke organisaties in Europa.
  • Meldplicht: Elk incident dat de betrouwbare werking van je systemen bedreigt, moet binnen 24 uur gemeld worden.

Meer weten over de NIS2 richtlijn? Klik hier.

Wat is de Wet Weerbaarheid Kritieke Entiteiten?
Deze wet richt zich op het verhogen van de weerbaarheid van essentiële dienstverleners tegen allerlei soorten risico’s, niet alleen digitale bedreigingen. Denk bijvoorbeeld ook aan sabotage en natuurrampen. Het doel is om vitale infrastructuur en economische activiteiten te beschermen. Dit is een implementatie van de Europese CER-richtlijn (Critical Entities Resilience Directive).

Ook mkb-bedrijven kunnen geraakt worden
Naar schatting vallen 50.000 bedrijven indirect onder de nieuwe wetgeving. Zij leveren namelijk aan bedrijven waar de nieuwe wetten voor gelden. Ontwikkel je bijvoorbeeld software voor een essentieel bedrijf? Dan ben je verantwoordelijk dat je software geen virussen bevat die hun continuïteit bedreigen.

Het essentiële bedrijf moet jouw dienstverlening betrekken bij hun risicoanalyse. Voor hen is het daarom noodzakelijk dat jij cyberveilig bent.

Je kunt met een zelfevaluatie van de overheid bepalen of je onder de wet valt. Deze tool geeft ook aan of je als essentieel of belangrijk wordt gezien.

Extra voorbereidingstijd voor cybersecurity
Het uitstel geeft bedrijven langer de tijd om zich voor te bereiden op de nieuwe regels. Gebruik deze extra maanden om je digitale beveiliging alvast op orde te brengen.

Onzekerheid blijft
Omdat de precieze regels nog niet definitief zijn, weet je nog niet zeker of en hoe je bedrijf geraakt wordt. Houd ontwikkelingen in de gaten.

Start nu al met betere beveiliging
Ook zonder wettelijke verplichting is goede cybersecurity essentieel. Wacht niet tot de wet er is, maar pak cybersecurity nu al aan:

  • Inventariseer je risico’s: Welke systemen zijn kwetsbaar? Waar liggen je gevoelige data? Welke leveranciers gebruik je?
  • Train je medewerkers: Veel cyberaanvallen beginnen met een fout van een medewerker. Voorlichting werkt.
  • Update regelmatig: Zorg dat software en systemen altijd up-to-date zijn.
  • Maak back-ups: Regel goede back-ups zodat je snel kunt herstellen na een incident.

Hulp beschikbaar via Samen Digitaal Veilig
Samen Digitaal Veilig is een samenwerkingsverband van meer dan 90 brancheorganisaties die 175.000 bedrijven vertegenwoordigen. Ze bieden praktische hulp voor mkb-ondernemingen.

Blijf op de hoogte
De Minister benadrukt het belang van snelle behandeling door de Tweede Kamer. Het uitstel betekent niet dat de urgentie wegvalt. Check het Nationaal Cyber Security Centrum voor de laatste informatie over de Cyberbeveiligingswet. Hier vind je ook de zelfevaluatie om te bepalen of je bedrijf onder de wet valt.

Bron: MKB-supportservice

Deel dit artikel

Ook interessant:

20 maart 2024

RUFO Schoonmaakdiensten behaalt SIEV-Keurmerk

RUFO Schoonmaakdiensten uit Leiderdorp heeft de toetsing van het SIEV-Keurmerk met glans doorstaan. Het bijbehorende certificaat zal dan ook een ereplaats op het kantoor van het bedrijf krijgen. “We...

06 december 2021

Digitaal woonzorgcentrum BOMA is geopend

Afgelopen week maakte BOMA bekend op 6 december de deuren tot een eigen woonzorgcentrum te openen. Vandaag is het zover, de deuren naar het digitale woonzorgcentrum zijn geopend.  ...

16 januari 2024

Horecava 2024 laat zien hoe snel verandering gaat, ook in hygiene

“Een goede Horecava betekent een goed jaar” stelt een exposant van de organisatie van de Horecava, de professionals horeca-vakbeurs die van 8 t/m 11 januari plaatsvond in RAI Amsterdam. Deze...

13 september 2023

Controles op cao en pensioen blijken effectief

Het is belangrijk dat alle werkgevers in de Schoonmaak- en Glazenwassersbranche de cao-lonen betalen en pensioenpremie afdragen. Werknemers van schoonmaakbedrijven krijgen dan waar ze recht op hebben. Dat betekent...

13 maart 2025

Geneesmiddelenbedrijf MSD kiest voor Sodexo

Geneesmiddelenbedrijf MSD heeft gekozen voor Sodexo dat het Integrated Facility Management (IFM) van de vestiging van MSD in Haarlem gaat verzorgen. Het gaat om een grote productie- en verpakkingslocatie...

03 januari 2019

Digitale Doolhof (7): “KIRA van Kärcher markeert begin assortiment autonome reinigingsmachines”

“We staan aan het begin van een technologische ontwikkeling met onze KIRA. Deze professionele automatische schrobzuigmachine is namelijk de eerste robot-reinigingsmachine van een toekomstig, compleet assortiment. We vertellen trots...

30 juni 2025

Natalie Hofman nieuwe business unit directeur bij HEYDAY Interim

Natalie Hofman is per 1 juli aangesteld als de nieuwe business unit directeur bij HEYDAY Interim, een zelfstandige business unit binnen Draaijer-HEYDAY Group. Met haar komst is het managementteam...

17 november 2021

Changing the game, changing the name

Uitnodiging voor het Kwaliteits Kennis Event van LOSK-QMS en Qualis. Dit kennisevent stond al in 2020 op de agenda, maar kon vanwege de beperkende corona-maatregelen niet doorgaan. Daarom doen...

16 november 2021

MKB zakelijke dienstverlening focust minder op digitalisering door corona

De coronacrisis is voor veel mkb-ondernemers in de zakelijke dienstverlening ten koste gegaan van de innovatiekracht van hun bedrijf. Zo erkent ruim de helft dat de focus op digitalisering...

03 juni 2022

Terugblik Tour Facilitair

Woensdag 1 juni werd voor de zesde keer de Tour Facilitair gehouden. Onder de deelnemers een team van Hago Nederland met een mix van collega’s en relaties. Eén van...