Op zaterdag 15 augustus 2026 gaan de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) in. De wetten bevatten verplichtingen op het gebied van de digitale en fysieke weerbaarheid van organisaties, die betrokken zijn bij kritieke voorzieningen in Nederland, zoals stroom, water, internet en transport. Zodat deze weerbaarder worden tegen cyberaanvallen, sabotage of natuurrampen en de maatschappij zo goed mogelijk kan blijven draaien, wat er ook gebeurt.

Beeld: © IenW

Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn. Het vervangt de Wet beveiliging netwerk- en informatiesystemen (Wbni). Deze wet is er voor de digitale veiligheid. Organisaties, die aan de criteria in de wet voldoen, vallen er automatisch onder en zijn verplicht maatregelen te nemen tegen digitale dreigingen.

De organisaties die onder de Cbw vallen, krijgen te maken met:

  • Registratieplicht: Organisaties moeten zich registreren in het nationaal entiteitenregister. Dit register wordt beheerd door het Nationaal Cyber Security Centrum (NCSC).
  • Zorgplicht: Organisaties moeten passende en evenredige maatregelen nemen om de risico’s voor de beveiliging van hun netwerk- en informatiesystemen te beheersen, incidenten te voorkomen en de gevolgen van een incident te beperken. Na registratie kunnen organisaties in de IenW-sectoren gebruikmaken van de dienstverlening van het NCSC, dat hun Computer Security Incident Response Team (CSIRT) is. Zij ontvangen onder meer informatie over cyberdreigingen en bijstand bij cyberincidenten. De waterschappen kunnen terecht bij het Computer Emergency Response Team Water Management (CERT-WM).
  • Meldplicht: Organisaties moeten significante incidenten melden aan het NCSC en de minister van IenW. Zij kunnen dit doen via het meldportaal van het NCSC. In de ministeriële regeling van IenW zijn de drempelwaarden opgenomen om te bepalen wanneer een incident significant is.
  • Bestuurlijke verantwoordelijkheid: Het bestuur van een organisatie is verantwoordelijk voor het goedkeuren van de beveiligingsmaatregelen en ziet toe op de uitvoering ervan. Bestuurders moeten beschikken over voldoende kennis om risico’s en beveiligingsmaatregelen te kunnen beoordelen en moeten daarvoor een passende training volgen.
  • Toezicht en handhaving: Toezichthouders controleren of organisaties voldoen aan de verplichtingen uit de Cyberbeveiligingswet. Voor de IenW-sectoren is de Inspectie Leefomgeving en Transport (ILT) toezichthouder. Uitzonderingen hierop zijn de sectoren nucleair en verpakt drinkwater. De Autoriteit Nucleaire Veiligheid en Stralingsbescherming (ANVS) is toezichthouder voor nucleair. De Nederlandse Voedsel- en Warenautoriteit (NVWA) voor verpakt drinkwater.
    Meer weten over toezicht? Aanmelden voor het webinar op 3 september kan via: Aanmelding webinar 6 'Toezicht op de Cyberbeveiligingswet'.

Wet weerbaarheid kritieke entiteiten

De Wet weerbaarheid kritieke entiteiten (Wwke) is de Nederlandse implementatie van Europese CER-richtlijn. Deze wet is er voor de fysieke veiligheid. Het verplicht organisaties die worden aangewezen om maatregelen te nemen tegen fysieke dreigingen. Het gaat om het beschermen tegen ‘all hazard’-dreigingen, zoals sabotage, extreem weer en terroristische aanvallen. De minister van IenW wijst binnen de IenW-sectoren de organisaties aan die als kritieke entiteit onder de Wwke komen te vallen omdat zij zorgen voor belangrijke voorzieningen in Nederland.

De organisaties die onder de Wwke worden aangewezen, krijgen te maken met:

  • Risicobeoordeling: de aangewezen organisaties moeten een eigen risicobeoordeling uitvoeren: wat kan de continuïteit van hun diensten verstoren en wat zijn daarvan de gevolgen?
  • Zorgplicht: de aangewezen organisaties moeten passende technische, organisatorische en fysieke maatregelen treffen om de weerbaarheid van hun essentiële diensten te vergroten.
  • Meldplicht: de aangewezen organisaties zijn verplicht binnen 24 uur incidenten te melden, die een aanzienlijke verstoring veroorzaken of kunnen veroorzaken van hun essentiële diensten. In de ministeriële regeling van IenW zijn de drempelwaarden opgenomen om te bepalen wanneer een incident significant is.
  • Toezicht en handhaving: Voor de IenW-sectoren is de Inspectie Leefomgeving en Transport (ILT) toezichthouder. Een uitzondering hierop is de sector nucleair; de Autoriteit Nucleaire Veiligheid en Stralingsbescherming (ANVS) is hier toezichthouder. De ILT en ANVS kunnen informatie opvragen of onderzoeken uitvoeren om te beoordelen of aan de wettelijke verplichtingen wordt voldaan.

Meer informatie

Op deze website vind je informatie over de wetten en het weerbaar maken van je organisatie:

De Cyberbeveiligingswet | Versterken weerbaarheid

Wet weerbaarheid kritieke entiteiten | Versterken weerbaarheid

Informatie over het toezicht door de ILT vind je hier: Digitale en fysieke weerbaarheid | Inspectie Leefomgeving en Transport (ILT)

Kun je het antwoord op je vraag niet vinden? Neem contact op met versterkenweerbaarheid@minienw.nl.