Puur ICT | De Microsoft 365 specialist uit het Noorden
  • Oplossingen
    • Zorgeloos werken – continuïteit
      • Slimmer samenwerken
      • Veilig digitaal werken
      • Efficiënter werken
      • Datagedreven werken
    • Veiligheid (voor Jan)
      • Microsoft 365 Security Monitoring
      • Identity & access
      • Compliance
      • NIS2
      • Rapportages & audits
      • Tenant security
    • Technologie (voor Erik)
      • Microsoft 365
      • Azure Virtual Desktop (AVD)
      • Intune
      • SharePoint
      • Bellen met Microsoft Teams
      • Power Platform
      • Power BI
      • Teams Professor
      • DynaConnect
  • Branches
  • Inspiratiecentrum
    • Blogs
      Leer over relevante onderwerpen

    • Nieuws
      Blijf op de hoogte

    • Referenties
  • Over PuurICT
    • Ons Team
      De gezichten achter Puur

    • MVO
      Puur Ondernemen

    • Onze partners
      Sportieve samenwerkingen

    • Vacatures
      • Data Consultant
        Data. AI. Actie

      • Helpdesk medewerker
        IT support met aandacht

      • IT Consultant
        Verder groeien binnen Microsoft 365?

  • Contact
    • Team Viewer QS
    • Ticket aanmaken
  • Klik om het zoekinvoerveld te openen Klik om het zoekinvoerveld te openen Zoek
  • Menu Menu
  • Diensten
    • ICT beheer en ondersteuning
      • Tenant security
      • Helpdeskondersteuning
      • Server Beheer
      • Netwerkbeheer
    • Security
      • Microsoft 365 Security Scan
      • Microsoft 365 Security Monitoring
    • Moderne werkplek
      • De Puur Moderne Werkplekken
      • Microsoft 365
      • SharePoint
      • Bellen met Microsoft Teams
      • Azure Virtual Desktop (AVD)
    • Bedrijfsprocessen verbeteren
      • Power Platform
      • Power Automate
      • Power Apps
      • Dynamics 365
    • Datagedreven werken
      • Power BI
      • TransPower
    • Modules
      • Teams Apps
      • SharePoint Modules
      • Teams Apps
  • Puur 365 Live
  • Actueel
    • Blogs
    • Klantcases
    • Nieuws
  • Vacatures
    • Lead Power Platform
    • Data Consultant
    • Security Consultant
    • IT Consultant (Heerenveen)
  • Over ons
    • MVO
    • Onze partners
  • Contact
    • Team Viewer QS
    • Ticket aanmaken

Wanneer gaat de Cyberbeveiligingswet in Nederland in?

28 juli 2026/in Kennisbank/door Wim Ypma

De Cyberbeveiligingswet gaat in Nederland naar verwachting in de loop van 2025 in werking, maar de exacte ingangsdatum is meerdere keren verschoven. In 2026 is de wet nog steeds in een afrondende fase, wat betekent dat organisaties nu al aan de slag moeten met de voorbereiding. De wet is de Nederlandse vertaling van de Europese NIS2-richtlijn en verplicht een brede groep organisaties tot aantoonbare maatregelen op het gebied van cybersecurity. In dit artikel beantwoorden we de meest gestelde vragen over de Cyberbeveiligingswet in Nederland.

Welke organisaties vallen onder de Cyberbeveiligingswet?

De Cyberbeveiligingswet is van toepassing op organisaties die actief zijn in sectoren die als kritiek of belangrijk worden beschouwd voor de samenleving. Denk aan energie, transport, drinkwater, digitale infrastructuur, gezondheidszorg, financiële dienstverlening en overheidsinstellingen. Ook aanbieders van digitale diensten en bepaalde maakindustrieën vallen onder de NIS2-richtlijn.

De wet maakt onderscheid tussen twee categorieën: essentiële entiteiten en belangrijke entiteiten. Essentiële entiteiten zijn grote organisaties in hoogrisicosectoren en vallen onder het strengste toezicht. Belangrijke entiteiten zijn middelgrote organisaties in dezelfde of aanvullende sectoren, met iets minder intensief toezicht maar vergelijkbare verplichtingen.

Een vuistregel: als je organisatie meer dan 50 medewerkers heeft of een jaaromzet boven de 10 miljoen euro, én actief is in een van de aangewezen sectoren, is de kans groot dat je onder de wet valt. Woningcorporaties en zakelijke dienstverleners met 100 tot 600 werkplekken vallen in veel gevallen binnen de reikwijdte van de wet. Twijfel je of jouw organisatie eronder valt? Raadpleeg dan de beveiligingsmaatregelen binnen Microsoft 365 als startpunt voor een eerste beoordeling van je huidige beveiligingsniveau.

Wat zijn de verplichtingen onder de Cyberbeveiligingswet?

Onder de Cyberbeveiligingswet zijn organisaties verplicht passende technische en organisatorische maatregelen te nemen om cyberrisico’s te beheersen. Concreet betekent dit dat je een risicoanalyse moet uitvoeren, een beleid voor informatiebeveiliging moet opstellen en incidenten tijdig moet melden bij de bevoegde autoriteit.

De verplichtingen omvatten onder meer:

  • Uitvoeren van risicoanalyses en het opstellen van een informatiebeveiligingsbeleid
  • Maatregelen voor bedrijfscontinuïteit, zoals back-upbeheer en crisisplannen
  • Beveiliging van de toeleveringsketen en contractuele afspraken met leveranciers
  • Toegangsbeheer, authenticatie en encryptie van gevoelige gegevens
  • Procedures voor het detecteren, melden en afhandelen van beveiligingsincidenten
  • Opleiding en bewustwording van medewerkers op het gebied van cybersecurity

Belangrijk is dat de wet ook het bestuur van een organisatie expliciet verantwoordelijk stelt. Directeuren en commissarissen kunnen persoonlijk aansprakelijk worden gesteld als zij aantoonbaar nalatig zijn geweest in het toezicht op cybersecurity. Dit maakt NIS2-compliance een bestuurlijk vraagstuk, niet alleen een IT-aangelegenheid.

Wat zijn de boetes bij niet-naleving van de Cyberbeveiligingswet?

Bij niet-naleving van de Cyberbeveiligingswet kunnen organisaties rekenen op aanzienlijke boetes. Voor essentiële entiteiten geldt een maximale boete van 10 miljoen euro of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Voor belangrijke entiteiten is dat 7 miljoen euro of 1,4% van de wereldwijde jaaromzet.

Naast financiële sancties kan de toezichthouder ook corrigerende maatregelen opleggen, zoals een verplichting tot het uitvoeren van een beveiligingsaudit of het aanstellen van een tijdelijke toezichthouder. In ernstige gevallen is het zelfs mogelijk dat een bestuurder tijdelijk wordt geschorst van zijn of haar functie.

De handhaving verloopt in Nederland via sectorspecifieke toezichthouders, zoals de Rijksinspectie Digitale Infrastructuur (RDI). De nadruk ligt niet op het direct uitdelen van boetes, maar op het stimuleren van naleving. Toch is het risico op handhaving reëel, zeker voor organisaties die aantoonbaar niets hebben gedaan aan hun cybersecurity.

Hoe verschilt de Cyberbeveiligingswet van de AVG?

De Cyberbeveiligingswet en de AVG (Algemene Verordening Gegevensbescherming) hebben beide betrekking op digitale veiligheid, maar richten zich op verschillende doelen. De AVG beschermt persoonsgegevens en is van toepassing op vrijwel elke organisatie die persoonsgegevens verwerkt. De Cyberbeveiligingswet richt zich op de weerbaarheid van netwerk- en informatiesystemen en geldt specifiek voor organisaties in kritieke sectoren.

Een aantal concrete verschillen:

  • Scope: De AVG geldt breed voor alle organisaties; de Cyberbeveiligingswet geldt alleen voor aangewezen sectoren en organisatiegrootten.
  • Focus: De AVG gaat over de bescherming van persoonsgegevens; de Cyberbeveiligingswet gaat over de continuïteit en veiligheid van digitale systemen als geheel.
  • Meldplicht: Beide wetten kennen een meldplicht bij incidenten, maar de drempel en de ontvangende instantie verschillen.
  • Bestuursverantwoordelijkheid: De Cyberbeveiligingswet legt explicieter persoonlijke verantwoordelijkheid bij bestuurders dan de AVG.

In de praktijk vullen de twee wetten elkaar aan. Een datalek kan zowel een AVG-melding als een NIS2-melding vereisen. Organisaties die al voldoen aan de AVG hebben een voorsprong, maar zijn daarmee nog niet automatisch compliant met de Cyberbeveiligingswet.

Hoe bereid je een organisatie voor op de Cyberbeveiligingswet?

Een goede voorbereiding op de Cyberbeveiligingswet begint met een nulmeting: breng in kaart waar je organisatie nu staat op het gebied van cybersecurity en waar de grootste risico’s liggen. Vanuit die analyse stel je een prioriteitenlijst op en werk je stap voor stap toe naar volledige compliance.

Concrete stappen om mee te beginnen:

  1. Bepaal of je onder de wet valt op basis van sector, omvang en activiteiten.
  2. Voer een risicoanalyse uit om kwetsbaarheden in je netwerk, systemen en processen te identificeren.
  3. Stel een informatiebeveiligingsbeleid op en zorg dat het bestuur dit formeel goedkeurt en uitdraagt.
  4. Implementeer technische maatregelen zoals multifactorauthenticatie, encryptie en gestructureerd toegangsbeheer.
  5. Richt een incidentresponsproces in zodat je weet hoe je handelt bij een beveiligingsincident en aan de meldplicht voldoet.
  6. Train medewerkers op cyberbewustzijn, phishing en veilig werken.
  7. Beoordeel leveranciers op hun beveiligingsniveau en maak contractuele afspraken over cybersecurity.

De Puur Moderne Werkplek biedt een stevige technische basis voor veel van deze maatregelen, met ingebouwde beveiliging via Microsoft Intune, Azure en Teams. Een goed ingerichte digitale werkplek is daarmee een logisch vertrekpunt voor je NIS2-voorbereiding.

Hoe Puur ICT helpt met de Cyberbeveiligingswet

Wij begrijpen dat de Cyberbeveiligingswet voor veel organisaties een complex vraagstuk is, zeker als cybersecurity tot nu toe niet de hoogste prioriteit had. Als Microsoft 365-specialist helpen wij organisaties met 100 tot 600 werkplekken om stap voor stap compliant te worden, zonder dat je daarvoor zelf een heel securityteam hoeft op te bouwen.

Wat wij voor je kunnen doen:

  • Een nulmeting uitvoeren om te bepalen waar je organisatie nu staat ten opzichte van de NIS2-vereisten
  • Technische beveiligingsmaatregelen implementeren binnen Microsoft 365, waaronder MFA, Intune en Azure-beveiliging
  • Beleid en procedures opstellen voor incidentrespons, toegangsbeheer en leveranciersbeoordeling
  • Medewerkers trainen op cyberbewustzijn en veilig digitaal werken
  • Doorlopend beheer en monitoring verzorgen zodat je beveiligingsniveau op peil blijft

Wil je weten hoe jouw organisatie er nu voor staat en wat er nodig is om te voldoen aan de Cyberbeveiligingswet? Neem contact met ons op en we bespreken het graag in een vrijblijvend gesprek.

Gerelateerde artikelen

  • Zijn bestuurders persoonlijk aansprakelijk onder de NIS2-wetgeving?
  • Hoe houd je je digitale beveiliging op orde als ondernemer zonder dat het je dagelijkse werk stilzet?
  • Wat zijn moderne oplossingen voor de werkplek?
  • Hoe richt je een veilige gastgebruikersomgeving in voor externe partners in Microsoft Teams?
  • Waar begin je als je organisatie nog niets heeft geregeld voor NIS2?
Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
  • Delen via e-mail
https://dev.puurict.nl/wp-content/uploads/2026/06/Puur-ICT-logo-kleur.png 0 0 Wim Ypma https://dev.puurict.nl/wp-content/uploads/2026/06/Puur-ICT-logo-kleur.png Wim Ypma2026-07-28 08:00:002026-05-12 14:47:55Wanneer gaat de Cyberbeveiligingswet in Nederland in?
Misschien ook iets voor u
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe stel je in dat alleen beheerde apparaten mogen inloggen in je omgeving?
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe geef je elke medewerker via Single Sign-On toegang tot alle applicaties?
Bureau vol verouderde papieren en mappen naast een laptop met een overzichtelijke digitale werkruimte, verlicht door noordelijk daglicht. Wat is een betere manier om documenten te delen en samen te bewerken zonder dat je door versies heen rolt?
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe zet je automatische back-ups in voor Exchange, SharePoint en OneDrive?
Geopende archieflade met kleurgecodeerde mappen naast laptop met cloud-interface op licht eiken bureau. Wat is een goede manier om bedrijfsdocumenten centraal op te slaan zodat iedereen er bij kan?
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe weet ik of mijn bedrijfsnetwerk en systemen goed beveiligd zijn tegen een cyberaanval?
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe kies je het juiste beveiligingsniveau voor je website?
Zware stalen kluisdeur op een kier in een moderne serverruimte, met warm amberkleurig licht en knipperende blauwe netwerkapparatuur op de achtergrond. Hoe maak je van IT-verandering een positieve ervaring voor medewerkers?

Tags

Blog Cases Kennisbank Nieuws Power Apps Security Teams Professor

Categorieeën

  • Blog (64)
  • Cases (25)
  • Kennisbank (103)
  • Nieuws (92)
  • Power Apps (1)
  • Security (2)
  • Teams Professor (1)

Nieuws

  • Let s Copilot Chat, training via Puur ICT
    Let’s Copilot: veilig starten met Copilot chat binnen Microsoft 36530 april 2026 - 16:44
  • NIS2: cybersecurity is nu ook een bestuurlijke verantwoordelijkheid28 april 2026 - 16:10
  • Afsluiting van het Schaatsseizoen 202627 maart 2026 - 16:12

Blog

  • Start met RPA en Power Automate Desktop. Automatiseer repetitieve taken zonder complexe koppelingen en verhoog direct productiviteit.
    Power Automate Desktop uitgelegd2 april 2026 - 15:45
  • Illustratie van een SharePoint-omgeving binnen Microsoft 365, met documenten, structuur, vindbaarheid en informatiebeheer visueel weergegeven.
    SharePoint beter inzetten binnen je Microsoft 365-omgeving2 april 2026 - 14:54
  • Wat is cyberhygiëne en hoe past het binnen NIS2?6 augustus 2026 - 08:00

De ICT Specialist uit het Noorden

De ICT specialist uit het Noorden; het kantoor van Puur ICT in Heerenveen mag dan wel gelegen zijn in Friesland, maar wij zijn actief in het hele land.

Met onze oplossingen om jouw ICT te versimpelen en bedrijfsprocessen te verbeteren ontzorgen wij onze klanten. Onze ICT specialisten nemen jou graag mee op reis naar de Microsoft 365 cloud om de ICT functionaliteit vanuit Microsoft 365 volledig te benutten.

Contactgegevens

Tel:  +31 (0) 88 165 2300
Email:  info@puurict.nl


Hoofdkantoor Heerenveen
Abe Lenstra Boulevard 62
8448 JB HEERENVEEN


Vestiging Amsterdam
Hullenbergweg 413
1101 CS AMSTERDAM

Cookieverklaring
Privacyverklaring
Algemene voorwaarden
Kennisbank

Volg ons ook op

LinkedIn

YouTube

© Copyright - Puur ICT | De Microsoft 365 specialist uit het Noorden - powered by Enfold WordPress Theme
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde
Wij waarderen uw privacy

Wij gebruiken cookies om uw browse-ervaring te verbeteren, gepersonaliseerde advertenties of inhoud weer te geven en ons verkeer te analyseren. Door op ‘Alles accepteren’ te klikken, stemt u in met ons gebruik van cookies.

Noodzakelijk Altijd actief
Noodzakelijke cookies zijn cruciaal voor de basisfuncties van de website en zonder deze werkt de website niet op de beoogde manier. Deze cookies slaan geen persoonlijk identificeerbare gegevens op.
Functionele cookies
De technische opslag of toegang is noodzakelijk voor het legitieme doel van het opslaan van voorkeuren die niet door de abonnee of gebruiker zijn aangevraagd.
Analytics
Analytische cookies worden gebruikt om te begrijpen hoe bezoekers omgaan met de website. Deze cookies helpen informatie te verstrekken over de statistieken van het aantal bezoekers, het bounce percentage, de verkeersbron, enz. Analytische cookies worden gebruikt om te begrijpen hoe bezoekers omgaan met de website. Deze cookies helpen informatie te verstrekken over de statistieken van het aantal bezoekers, het bouncepercentage, de verkeersbron, enz.
Marketing cookies
Advertentiecookies worden gebruikt om bezoekers gepersonaliseerde advertenties te bezorgen op basis van de eerder bezochte pagina's en om de effectiviteit van de advertentiecampagne te analyseren.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Aanpassen
  • {title}
  • {title}
  • {title}