Per 15 augustus 2026 zijn de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid en kritieke entiteiten (Wwke) actief. Hiermee zet ondernemend Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen. Ook voor ondernemers in de regio Rotterdam heeft dit gevolgen. Op deze pagina vertellen we je als PVO Regio Rotterdam in stappen wat dit voor jouw bedrijf betekent en wat je moet doen.
Achtergrondinformatie: wat is de Cyberbeveiligingswet?
De Europese NIS2-richtlijn is omgezet naar Nederlandse wetgeving: de nieuwe Cyberbeveiligingswet. In de wet wordt onderscheid gemaakt tussen essentiële en belangrijke entiteiten. Dit wordt gebaseerd op sector en grootte van een bedrijf. Als een bedrijf onder de NIS2 valt moet het aan een aantal verplichtingen voldoen. Maar: voldoe je hier niet aan maar werk je wél samen met een bedrijf die onder de wetgeving valt? Dan moet je aan bepaalde eisen voldoen. Volg daarom deel 2 van stap 2!
In onze regio — de 23 gemeenten binnen de veiligheidsregio Rotterdam — werken veel ondernemers nauw met elkaar samen in ketens. De kans is dan ook groot dat deze wet, direct of via je samenwerkingspartners, ook op jouw bedrijf van toepassing is.
Stap 1: Vul de NIS2 Zelfevaluatie NL in
Vul de NIS2 Zelfevaluatie in. Zo zie je of jouw bedrijf onder de Cyberbeveiligingswet valt. Is dit niet het geval? Ook zonder de NIS2-plicht moet je digitale veiligheid aantoonbaar op orde zijn.
Vul de NIS2 Zelfevaluatie inStap 2: bekijk de uitkomst van de zelfevaluatie en ga aan de slag
Val je wel onder de NIS2? Ga dan aan de slag met de wettelijke verplichtingen:
- Kijk op deze pagina van het Nationaal Cyber Security Center (NCSC) voor de eerste vervolgstappen.
- Schakel een marktpartij en/of je IT-dienstverlener in.
- Leg vast welke maatregelen nodig zijn en wie waarvoor verantwoordelijk is.
- Controleer of je volledig voldoet aan wat de wet van jouw bedrijf verwacht.
Val je niet onder de NIS2? Ga dan alsnog aan de slag! Want ook zonder wettelijke NIS2-plicht moet je digitale veiligheid aantoonbaar op orde zijn.
- Je krijgt waarschijnlijk vragen en verwachtingen vanuit de keten waarin je samenwerkt.
- Gebruik de Risicoklassenindeling van het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV).
- Bepaal je risicoklasse: 1 t/m 4.
- Gebruik het rapport met concrete maatregelen die zijn gekoppeld aan de basisprincipes van veilig ondernemen van het NCSC.
- Bekijk wat je zelf kunt doen en waar je je IT-dienstverlener bij nodig hebt.
Goed om bij stil te staan: het rapport van het CCV is geen statisch stappenplan. Herhaal de stappen periodiek, bijvoorbeeld ieder half jaar, zodat je kunt aantonen dat je digitale veiligheid nog steeds past bij je risico en je ketenafspraken.
Kom je er niet uit, of heb je vragen over wat deze wet voor jouw onderneming in de regio Rotterdam betekent? Het team van PVO Regio Rotterdam denkt graag met je mee.
Meer informatie nodig? Neem contact op met ons team!