Dutch

English

Cyberbeveiligingswet in werking: registreer jouw organisatie vóór het te laat is

Vanaf 15 augustus 2026 moeten Nederlandse organisaties die onder de Cyberbeveiligingswet vallen zich registreren in het nationale entiteitenregister. Ontdek wie zich moet registreren, welke gegevens nodig zijn en hoe je jouw organisatie tijdig voorbereidt op de nieuwe verplichtingen

Cyberbeveiligingswet in Nederland: is jouw organisatie al geregistreerd?

Cybersecurity staat vandaag hoger dan ooit op de agenda. Cyberaanvallen worden steeds geavanceerder, terwijl organisaties steeds afhankelijker worden van digitale systemen en data. Om de digitale weerbaarheid van Europa te versterken, werd enkele jaren geleden de NIS2-richtlijn ingevoerd.

In Nederland wordt deze Europese richtlijn nu omgezet in de Cyberbeveiligingswet (Cbw). Een belangrijk onderdeel daarvan is de nieuwe registratieplicht voor organisaties die onder de wet vallen. Vanaf 15 augustus 2026 moeten betrokken organisaties geregistreerd staan in het nationale entiteitenregister.

Maar wat betekent dit concreet voor jouw organisatie?

Wat is de Cyberbeveiligingswet?

De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn. Het doel is om de cyberweerbaarheid van essentiële en belangrijke organisaties te verhogen en ervoor te zorgen dat cyberincidenten sneller worden gedetecteerd, gemeld en aangepakt.

De wet legt organisaties onder meer verplichtingen op rond:

  • Risicobeheer en informatiebeveiliging
  • Incidentmeldingen
  • Bestuurlijke verantwoordelijkheid
  • Keten- en leveranciersrisico’s
  • Verplichte registratie bij de overheid

Wie moet zich registreren?

De registratieplicht geldt voor organisaties die als essentiële of belangrijke entiteit worden beschouwd onder de Cyberbeveiligingswet. Dit betreft onder meer organisaties actief in kritieke sectoren zoals energie, gezondheidszorg, digitale infrastructuur, transport, financiële dienstverlening en diverse andere sectoren.

Twijfel je of jouw organisatie onder de wet valt? Dan kun je gebruikmaken van de NIS2 Zelfevaluatie van de Rijksinspectie Digitale Infrastructuur (RDI).

Waarom is registreren belangrijk?

De registratieplicht is geen administratieve formaliteit.

Met het register krijgt de Nederlandse overheid inzicht in welke organisaties onder de Cyberbeveiligingswet vallen, zodat toezicht, ondersteuning en informatie-uitwisseling rond cyberdreigingen correct georganiseerd kunnen worden. Daarnaast ontvangen geregistreerde organisaties relevante dreigingsinformatie en kunnen zij sneller worden gecontacteerd bij cyberincidenten.

Niet registreren kan bovendien leiden tot handhavingsmaatregelen, waaronder boetes of andere sancties.

Wat heb je nodig voor de registratie?

Vooraf verzamelen is de boodschap. Volgens het NCSC worden onder meer volgende gegevens gevraagd:

  • Organisatiegegevens
  • Contactgegevens van verantwoordelijke personen
  • Publieke IP-adressen of IP-ranges
  • Domeinnamen
  • Eventuele Autonomous System Numbers (ASN’s)
  • Informatie over de sector waarin de organisatie actief is

Vaak zijn hiervoor verschillende interne stakeholders nodig, zoals de IT-verantwoordelijke, CISO, netwerkbeheerder of compliance-verantwoordelijke.

Hoe verloopt de registratie?

Organisaties registreren zich via MijnNCSC met eHerkenning (EH2+) of via Single Sign On Rijk voor aangesloten overheidsorganisaties. Het NCSC adviseert om vooraf na te gaan of de benodigde toegangsrechten beschikbaar zijn.

Na het aanmelden wordt de registratie stap voor stap doorlopen. Zijn alle gegevens correct ingevuld, dan is de organisatie officieel geregistreerd. Veranderingen in de gegevens moeten nadien binnen de opgelegde termijn worden doorgegeven.

Wacht niet tot de deadline

Veel organisaties zijn vandaag nog volop bezig met hun voorbereiding op de Cyberbeveiligingswet. Toch is registratie slechts één onderdeel van het grotere geheel. Naast de registratieplicht worden organisaties ook verwacht hun cybersecuritybeleid, processen en technische maatregelen af te stemmen op de eisen van de wet.

Wie tijdig start, voorkomt niet alleen administratieve druk vlak voor de deadline, maar krijgt ook sneller inzicht in eventuele tekortkomingen op vlak van compliance en cyberweerbaarheid.

Hoe kan Alistar helpen?

De Cyberbeveiligingswet draait niet alleen om voldoen aan regelgeving. Uiteindelijk gaat het om het beschermen van jouw organisatie, medewerkers, klanten en bedrijfscontinuïteit.

Alistar helpt organisaties bij het versterken van hun cyberweerbaarheid via audits, risicoanalyses, beleidsontwikkeling, technische beveiligingsmaatregelen en begeleiding naar NIS2- of Cyberbeveiligingswet-compliance.

Wil je weten of jouw organisatie onder de Cyberbeveiligingswet valt of welke stappen nog nodig zijn om compliant te worden? Onze experts helpen je graag op weg.

Jo Geeraerts
Sales Manager Modern Work
+32 (0)9 329 93 06

Lees verder

Het einde van sms-verificatie: waarom organisaties nu werk moeten maken van moderne MFA

Microsoft stopt vanaf 1 februari 2027 met sms- en telefonische verificatie voor Multi-Factor Authenticatie (MFA). Deze beslissing markeert een belangrijke

De CRM-problemen die bedrijven vaak niet als CRM-probleem herkennen

Misschien ervaart jouw organisatie vandaag al uitdagingen die vaak worden toegeschreven aan drukte, groei of een gebrek aan tijd. Maar

Alistar ontvangt Microsoft Agentic Business Solutions Specialization

Microsoft heeft Alistar onderscheiden met de Agentic Business Solutions Specialization. Deze erkenning bevestigt onze bewezen expertise in AI, Copilot, Power