Cyberbeveiligingswet (NIS2) nu van kracht: gevolgen voor het mkb
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse invulling van NIS2. Ook mkb'ers die er niet direct onder vallen, merken de gevolgen.
Sinds 15 augustus 2026 is de Cyberbeveiligingswet officieel van kracht, de Nederlandse uitwerking van de Europese NIS2-richtlijn. Dat meldt de Rijksoverheid, die de wet op 7 juli al aankondigde nadat de Eerste Kamer ermee instemde. Ook Computable en brancheorganisatie TLN bevestigen de ingangsdatum. Voor ruim 8.000 organisaties in Nederland gelden vanaf nu directe verplichtingen op het gebied van cyberbeveiliging.
Voor wie geldt de wet direct
De Cyberbeveiligingswet raakt organisaties in 18 sectoren, waaronder energie, drinkwater, digitale infrastructuur, zorg, overheid en vervoer. Die organisaties krijgen te maken met vier hoofdverplichtingen: een registratieplicht, een zorgplicht voor passende beveiligingsmaatregelen, een meldplicht bij significante incidenten en bestuurlijke verantwoordelijkheid voor cyberrisico's.
Wat betekent dit voor een klein bedrijf of webshop
De meeste ZZP'ers en mkb-bedrijven vallen niet rechtstreeks onder de Cyberbeveiligingswet. Toch werkt de wet door via de keten. Organisaties die wel direct onder de wet vallen, moeten voortaan ook de digitale veiligheid van hun leveranciers en partners controleren en waarborgen. Securitywebsite Security Insight schat op basis daarvan dat 50.000 tot 100.000 mkb-bedrijven in Nederland indirect met NIS2 te maken krijgen, simpelweg omdat ze diensten leveren aan een organisatie die wel onder de wet valt.
In de praktijk betekent dat: een grotere opdrachtgever die zelf verplicht is, kan aan jou als leverancier gaan vragen hoe je omgaat met updates, back-ups, wachtwoorden en toegang tot systemen. Werk je bijvoorbeeld voor de zorg, de overheid of energiebedrijven, dan is de kans reëel dat die vraag dit najaar op je bordje komt, ook als je zelf een klein bedrijf runt.
Wat kun je nu al doen
Een goed onderhouden website is hierbij een logisch startpunt: actuele updates, een werkende back-upstrategie en beperkte, gecontroleerde toegang tot je beheeromgeving. Twijfel je of jouw WordPress-site op dat vlak op orde is, dan lees je in ons artikel over WordPress-beveiliging waar je moet beginnen. Wil je dat soort basiszaken structureel uit handen geven, dan kijken we bij website-onderhoud en beheer graag mee naar wat voor jouw situatie nodig is.
Voor de exacte verplichtingen en of jouw organisatie er rechtstreeks onder valt, is de toelichting van de Rijksoverheid het meest betrouwbare startpunt.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud

