Renamed NIS folder, created scratch file longlist

This commit is contained in:
Richard Kranendonk 2026-05-19 17:22:06 +02:00
parent 52406b5edb
commit 2ded0b3024
26 changed files with 743 additions and 14 deletions

View file

@ -0,0 +1,221 @@
# wat is de status van de Cyberbeveiligingswet, Cbw in Nederland per 19 mei 2026?
Per 19 mei 2026 is de Cyberbeveiligingswet (Cbw) nog niet in werking, maar het wetsvoorstel is wel een stap verder: de Tweede Kamer heeft het op 15 april 2026 aangenomen en het ligt nu bij de Eerste Kamer voor verdere behandeling. De formele status is dus **in behandeling bij de Eerste Kamer**; de regering houdt nog steeds vast aan invoering in Q2 2026, maar die planning hangt af van de parlementaire voortgang.[^1][^2][^3]
## Stand van zaken
- Het wetsvoorstel Cbw is door de Tweede Kamer aangenomen op 15 april 2026.[^1]
- Op 19 mei 2026 behandelden de commissies Digitalisering en Justitie \& Veiligheid het voorstel verder en besloten zij inbreng te leveren voor verslag.[^3]
- De Eerste Kamerpagina vermeldt het wetsvoorstel als in behandeling, wat betekent dat de parlementaire fase nog loopt.[^4]
## Wat betekent dit praktisch?
- Organisaties moeten er volgens de overheid nog steeds op rekenen dat de wet op korte termijn gaat gelden, met Q2 2026 als beoogde inwerkingtreding.[^2][^1]
- Tegelijk is die datum niet definitief zolang de Eerste Kamer nog niet heeft ingestemd.[^5][^1]
- In de praktijk is de wet dus al **politiek vergevorderd**, maar juridisch nog niet van kracht.[^2][^4]
## Korte duiding
Als je het heel compact wilt samenvatten: per 19 mei 2026 is de Cbw door de Tweede Kamer, ligt zij bij de Eerste Kamer, en is inwerkingtreding nog afhankelijk van de laatste parlementaire stappen.[^3][^1]
<span style="display:none">[^10][^11][^12][^13][^14][^15][^16][^17][^18][^19][^20][^21][^22][^23][^24][^25][^26][^27][^28][^6][^7][^8][^9]</span>
<div align="center"></div>
[^1]: https://www.rijksoverheid.nl/actueel/nieuws/2026/04/15/tweede-kamer-stemt-in-met-wetsvoorstellen-cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten
[^2]: https://www.rdi.nl/actueel/nieuws/2026/04/17/cbw-en-wwke-stap-dichterbij
[^3]: https://www.eerstekamer.nl/commissievergadering/20260519_digi_en_j_v
[^4]: https://www.eerstekamer.nl/wetsvoorstel/36764_cyberbeveiligingswet
[^5]: https://www.ncsc.nl/nieuws/tweede-kamer-stemt-in-met-cyberbeveiligingswet
[^6]: https://www.binnenlandsbestuur.nl/digitaal/tweede-kamer-neemt-cyberbeveiligingswet-aan
[^7]: https://www.ncsc.nl/nieuws/wetsvoorstel-cbw-ingediend-bij-tweede-kamer
[^8]: https://www.dutchitchannel.nl/news/729733/tweede-kamer-akkoord-met-cyberbeveiligingswet-en-wwke
[^9]: https://www.accountant.nl/nieuws/2025/11/ncsc-bedrijven-moeten-zich-tijdig-voorbereiden-op-nieuwe-cyberbeveiligingswet/
[^10]: https://blauwhuys.nu/tweede-kamer-stemt-in-met-cyberbeveiligingswet/
[^11]: https://www.nldigital.nl/nieuws/cyberbeveiligingswet-nis2-naar-tweede-kamer-verzonden-inwerkingtreding-waarschijnlijk-2026/
[^12]: https://www.datavoorgezondheid.nl/onderwerpen/c/cyberbeveiligingswet
[^13]: https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/cyberbeveiligingswet/
[^14]: https://www.noa.nl/nl/nieuws/cyberbeveiligingswet-per-1-juli-2026
[^15]: https://samendigitaalveilig.nl/nieuws/de-cyberbeveiligingswet-is-aangenomen-1-juli-2026-is-nu-een-feit/
[^16]: https://www.versterkenweerbaarheid.nl/actueel/nieuws/2026/04/16/tweede-kamer-neemt-cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-aan
[^17]: https://cyberveilignederland.nl/actueel/wetsvoorstellen-cyberbeveiligingswet-cbw-en-wet-weerbaarheid-kritieke-entiteiten-wwke-aangenomen
[^18]: https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet/wetsvoorstellen-in-ontwikkeling
[^19]: https://www.onderhoudnl.nl/nieuws/apr-2026/nis2-cyberbeveiligingswet-per-1-juli-2026-zorg-dat-u-goed-voorbereid-bent
[^20]: https://www.datavoorgezondheid.nl/actueel/nieuws/2025/06/16/wetsvoorstellen-cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-naar-de-tweede-kamer
[^21]: https://www.eerstekamer.nl/behandeling/20251219/brief_regering_verzoek_tot_2/info
[^22]: https://www.eerstekamer.nl/wetsvoorstel/35838_uitvoeringswet
[^23]: https://www.eerstekamer.nl/behandeling/20260323/motie_van_het_lid_van_den_berg_7/document3/f=/vmw24s95afzj.pdf
[^24]: https://www.eerstekamer.nl/behandeling/20260323/motie_van_het_lid_kathmann_over/document3/f=/vmw2e0uaptyt.pdf
[^25]: https://www.eerstekamer.nl/behandeling/20260409/brief_regering_appreciatie_2/info
[^26]: https://www.eerstekamer.nl/behandeling/20250616/brief_regering_wetsvoorstellen_2/info
[^27]: https://www.eerstekamer.nl/behandeling/20251121/nota_naar_aanleiding_van_het_2/info
[^28]: https://www.eerstekamer.nl/korteaantekening/20260421_digi_en_j_v
---
# Belangrijkste verschillen tussen de Cbw en de NIS2-richtlijn
De kern is: de **Cbw is de Nederlandse wet die de NIS2-richtlijn omzet**; NIS2 is de Europese basis, Cbw is de nationale uitwerking. Daardoor zijn de verschillen vooral juridisch en praktisch van aard, niet inhoudelijk fundamenteel.[^1][^2]
## Belangrijkste verschillen
- **Status:** NIS2 is een EU-richtlijn; de Cbw is Nederlandse wetgeving die die richtlijn vertaalt naar nationale regels. Een richtlijn geldt niet rechtstreeks voor organisaties, terwijl de Cbw dat straks wel doet zodra zij in werking treedt.[^3][^1]
- **Rechtsvorm:** NIS2 legt de Europese minimumkaders vast; de Cbw maakt die verplichtingen handhaafbaar binnen Nederland.[^4][^1]
- **Toepassing:** NIS2 zegt in hoofdlijnen wát lidstaten moeten regelen; de Cbw bepaalt voor Nederlandse organisaties de concrete verplichtingen, toezicht en uitvoering.[^3][^4]
- **Sectorindeling en afbakening:** Nederland werkt de sectorale reikwijdte verder uit in nationale definities en aanvullingen, bijvoorbeeld via de manier waarop zorgorganisaties of combinatieorganisaties worden ingedeeld.[^5]
- **Handhaving:** de Cbw wijst Nederlandse toezichthouders en handhavingsmechanismen aan; NIS2 bevat daarvoor alleen het Europese kader.[^6][^4]
## Wat gelijk blijft
De inhoudelijke kern is vrijwel hetzelfde: zorgplicht, meldplicht bij ernstige incidenten, bestuurdersverantwoordelijkheid en aandacht voor keten- en leveranciersrisicos zitten zowel in NIS2 als in de Cbw. Ook het doel blijft gelijk: de cyberweerbaarheid van essentiële en belangrijke organisaties verhogen.[^2][^7][^1][^3]
## Praktisch onderscheid
Voor organisaties betekent dit dat je naar de **Cbw** moet kijken voor wat je in Nederland precies moet doen, terwijl **NIS2** vooral de Europese achtergrond en minimumnorm vormt. In de praktijk gebruiken veel Nederlandse bronnen de termen door elkaar, maar juridisch is het onderscheid belangrijk: NIS2 is de richtlijn, Cbw is de wet waarmee Nederland die richtlijn toepast.[^1][^4][^3]
## In één zin
NIS2 is het Europese raamwerk; de Cbw is de Nederlandse implementatie met concrete regels, toezicht en handhaving.[^4][^1]
<span style="display:none">[^10][^8][^9]</span>
<div align="center"></div>
[^1]: https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/cyberbeveiligingswet/
[^2]: https://www.nctv.nl/onderwerpen/c/cer--en-nis2-richtlijnen/wat-zijn-de-cer-en-nis2-richtlijnen
[^3]: https://ondernemersplein.overheid.nl/wetswijzigingen/nis2-richtlijn-beschermt-netwerk-en-informatiesystemen-tegen-cyberbeveiligingsrisicos/
[^4]: https://www.ncsc.nl/cyberbeveiligingswet-nis2
[^5]: https://www.nen-egiz.nl/nis2-in-2025-vertaald-naar-nederlandse-wet-en-regelgeving/
[^6]: https://www.ncsc.nl/cyberbeveiligingswet-nis2/faq-cyberbeveiligingswet-nis2
[^7]: https://www.kinwell.nl/artikelen/kennis/alles-over-nis2-cbw/
[^8]: https://fidelsec.nl/blog/2025/10/14/het-verschil-tussen-de-cyberbeveiligingswet-nis2-en-iso27001/
[^9]: https://www.cbw-loket.nl
[^10]: https://vng.nl/artikelen/cyberbeveiligingswet-nis2-nieuws-en-updates
---
# Welke sectoren vallen onder de reikwijdte van de nieuwe Nederlandse Cyberbeveiligingswet
Onder de Cyberbeveiligingswet vallen in hoofdlijn 11 sectoren, plus enkele organisaties die altijd onder de wet vallen ongeacht omvang. De Nederlandse overheid noemt als voorbeelden onder meer zorg, energie, transport, digitale infrastructuur, overheid en levensmiddelen; ook grotere bedrijven in andere sectoren kunnen meedoen als ze aan de criteria voldoen.[^1][^2][^3]
## Sectoren op hoofdlijnen
Volgens de officiële uitleg van de overheid gaat het om de volgende sectoren: energie, transport, bankwezen, financiële marktinfrastructuur, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, ICT-dienstbeheerders, publieke administratie/overheid, ruimtevaart, post- en koeriersdiensten, afvalstoffenbeheer, chemische stoffen, levensmiddelen, productie, verwerking en distributie van levensmiddelen, digitale aanbieders en onderzoek.[^3][^1]
## Organisaties die altijd vallen
Sommige organisaties vallen altijd onder de Cbw, ongeacht hun omvang. Dat geldt onder meer voor aanbieders van openbare elektronische communicatienetwerken en -diensten, vertrouwensdienstverleners, registerbeheerders voor topleveldomeinen, DNS-dienstverleners, domeinnaamregistratiediensten en overheidsorganisaties.[^2][^3]
## Belangrijk voor de praktijk
Niet alleen de sector telt, maar ook de grootte van de organisatie en soms de rol in de keten. Middelgrote en grote organisaties kunnen sneller onder de wet vallen, en ook toeleveranciers of dochterbedrijven kunnen binnen de reikwijdte vallen als hun functie kritisch genoeg is.[^2][^3]
## Handige vuistregel
Als je organisatie actief is in een kritieke of belangrijke sector, en zeker als je middelgroot of groot bent, is de kans reëel dat de Cbw geldt. Voor de exacte kwalificatie moet je kijken naar de bijlagen van de wet en de sectorale uitwerking per ministerie.[^4][^3][^2]
<span style="display:none">[^10][^5][^6][^7][^8][^9]</span>
<div align="center"></div>
[^1]: https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet
[^2]: https://www.rdi.nl/onderwerpen/digitale-weerbaarheid/cyberbeveiligingswet/wat-betekent-de-cbw-voor-u
[^3]: https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet/welke-organisaties-vallen-onder-de-cyberbeveiligingswet
[^4]: https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/cyberbeveiligingswet/
[^5]: https://www.integripro.nl/valt-mijn-onderneming-onder-de-nis2/
[^6]: https://www.rdi.nl/onderwerpen/cyberveiligheid/cyberbeveiligingswet
[^7]: https://cwbrainport.nl/nieuws/de-cyberbeveiligingswet-in-hapklare-brokken
[^8]: https://nis2.nl/nis2/
[^9]: https://www.ncsc.nl/cyberbeveiligingswet-nis2
[^10]: https://www.tvm.nl/dossier/nis2/welke-sectoren
---
# Specifieke verplichtingen voor toeleveranciers in de keten
Voor toeleveranciers zijn de verplichtingen meestal **indirect**: de Cbw legt de primaire plicht bij de organisatie die onder de wet valt, maar die moet de risicos in de hele keten beheersen en kan daarom eisen aan leveranciers doorgeven. In de praktijk betekent dit dat leveranciers vaker beveiligingseisen, audits, certificaten en contractuele afspraken zullen krijgen.[^1][^2][^3]
## Wat de Cbw vraagt
De kernverplichting voor de Cbw-organisatie is beleid voor de beveiliging van de toeleveringsketen, met aandacht voor afhankelijkheden van leveranciers en dienstverleners die de beveiliging van netwerk- en informatiesystemen kunnen beïnvloeden. Dat beleid moet zowel bestaande leveranciers via risicoanalyses als nieuwe leveranciers via het inkoopproces meenemen.[^2][^4][^1]
## Wat leveranciers kunnen verwachten
Leveranciers kunnen worden gevraagd om aanvullende maatregelen aan te tonen, zoals passende beveiligingsmaatregelen, certificeringen of specifieke contractclausules. Ook fysieke beveiliging kan meespelen, bijvoorbeeld waar systemen of diensten worden gehost of beheerd.[^3][^1][^2]
## Praktische gevolgen
De Cbw-organisatie blijft verantwoordelijk voor voldoende ketenbeveiliging, dus als een leverancier een risico vormt kan die organisatie strengere eisen opleggen of de samenwerking herzien. Dat werkt door naar subleveranciers, omdat risicos vaak via de hele keten moeten worden afgedekt.[^5][^4][^1]
## Kort samengevat
Voor toeleveranciers is er meestal geen directe wettelijke plicht uit de Cbw, maar wel een duidelijke **compliance-druk** vanuit klanten die onder de wet vallen. Daardoor worden cybersecurity-eisen in contracten en leveranciersmanagement waarschijnlijk een normaal onderdeel van de inkooprelatie.[^6][^7][^1]
<span style="display:none">[^10][^8][^9]</span>
<div align="center"></div>
[^1]: https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet/toeleveringsketen
[^2]: https://www.rdi.nl/onderwerpen/digitale-weerbaarheid/cyberbeveiligingswet/toeleveringsketen
[^3]: https://www.rdi.nl/onderwerpen/cyberveiligheid/cyberbeveiligingswet/toeleveringsketen
[^4]: https://www.versterkenweerbaarheid.nl/thema/programma-economische-veiligheid/leveranciersmanagement
[^5]: https://www.berenschot.nl/hoe-ver-reikt-ketenverantwoordelijkheid-nis2-richtlijn
[^6]: https://www.tvm.nl/dossier/nis2/welke-sectoren
[^7]: https://samendigitaalveilig.nl/wp-content/uploads/2025/03/20250207-Model-addendum-inkoop-supply-chain-NIS2.pdf
[^8]: https://samendigitaalveilig.nl/wp-content/uploads/2025/03/partnernet-De-wet-dwingt-NIS2-bedrijven-en-organisaties-om-de-hele-keten-te-controleren-v1.pdf
[^9]: https://www.kinwell.nl/artikelen/kennis/alles-over-nis2-cbw/
[^10]: https://www.securitymanagement.nl/voorkom-supply-chain-aanvallen-door-de-keteninventarisatie/

View file

@ -1,7 +1,7 @@
Hierbij de inhoudsopgave voor het document _Wetsvoorstel Cyberbeveiligingswet (Cbw)_, gebaseerd op de hoofdstukken en artikelen die in de bronnen zijn opgenomen:
**INHOUDSOPGAVE WETSVOORSTEL CYBERBEVEILIGINGSWET (CBW)**
Bij [](Wetsvoorstel%20Cyberbeveiligingswet%20Cbw.pdf)
Bij [Wetsvoorstel Cbw](Wetsvoorstel%20Cyberbeveiligingswet%20Cbw.pdf)
| | | |
| ---------------- | --------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |

View file

@ -13,7 +13,11 @@
[PDF](NIS2_NL.pdf): NIS 2 Brontekst
[NIS 2 Consultatie](NIS%202%20Consultatie.md)
[](Wetsvoorstel%20Cyberbeveiligingswet%20Cbw.pdf)
[Wetsvoorstel Cbw](Wetsvoorstel%20Cyberbeveiligingswet%20Cbw.pdf)
[Blogpost - NIS 2 en de Canvas Methode](../../../Canvas%20Method/Blogpost%20-%20NIS%202%20en%20de%20Canvas%20Methode.md)
[NIS 2 Checklist artikel 21](NIS%202%20Checklist%20artikel%2021.md)
[NIS 2 voor Humankind](../../../Clients/Humankind/NIS%202%20voor%20Humankind.pdf)
[[Cbw Perplexity 19 mei 2026]]

View file

Before

Width:  |  Height:  |  Size: 7 KiB

After

Width:  |  Height:  |  Size: 7 KiB

Before After
Before After

View file

@ -10,7 +10,7 @@ See also:
- [Digital Services Act](Digital%20Services%20Act.md)
- DORA
- GDPR
- [NIS 2](../NIS%202/NIS%202%20Index.md)
- [NIS 2](../NIS%202%20Cbw/NIS%202%20Index.md)

View file

@ -11,7 +11,7 @@
- DS Act
- DORA
- GDPR
- [NIS 2](../NIS%202/NIS%202%20Index.md)
- [NIS 2](../NIS%202%20Cbw/NIS%202%20Index.md)
- [NIST](../NIST/NIST%20articles%20list.md)
[BIO Baseline Informatiebeveiliging Overheid](BIO%20Baseline%20Informatiebeveiliging%20Overheid.md)