Cbw & NIS2

Cbw & NIS2 voor het MKB – bedrijfszekere ICT, ook als de wet niet voor jou is.

De Cyberbeveiligingswet komt eraan. Voor grote en middelgrote organisaties. Maar als jij voor hen werkt, raakt het jou ook. Wij bouwen onze dienstverlening volgens de principes van de Cbw, zodat jij voldoet aan de eisen die jouw klanten aan jou stellen.

10
Zorgplicht-maatregelen
5
MSP-blokken
2026
Inwerkingtreding
Hoe wij Cbw-conform werken
Technisch fundament op basis van de wet
  • Risicobeheersing – monitoring, patching en back-up op alle lagen
  • Toegangsbeveiliging – multi-factor, least privilege, logging
  • Incidentrespons – meldketen klaar bij elke storing
  • Continuïteit – back-up, herstel en uitwijk standaard
Wat is de Cyberbeveiligingswet eigenlijk?

De Cbw is de Nederlandse vertaling van een Europese richtlijn.

De Europese Unie heeft in 2023 de NIS2-richtlijn aangenomen. Doel: de digitale weerbaarheid van Europese organisaties verhogen. Nederland implementeert die richtlijn via de Cyberbeveiligingswet (Cbw). De Tweede Kamer heeft de wet in april 2026 aangenomen. De Eerste Kamer moet hem nog goedkeuren. Naar verwachting treedt de Cbw in werking rond 1 juli 2026.

Voor wie geldt de wet? Grote en middelgrote organisaties in essentiële en belangrijke sectoren: energie, transport, gezondheidszorg, drinkwater, digitale infrastructuur, overheid, en nog enkele. De drempel ligt grofweg bij 50 medewerkers of meer dan 10 miljoen euro omzet. Onder die drempel val je in principe niet onder de wet.

Wachten tot 1 juli 2026 is geen optie. Het Nationaal Cyber Security Centrum adviseert organisaties nu al te beginnen. De risico's zijn er immers nu ook al, en wie nu in actie komt is straks beter voorbereid op de nieuwe wet.

In één zin
"Wij vallen er niet onder, maar onze klanten wel – dus wij moeten mee."
– Wat een MKB-directeur eigenlijk zegt
Geldt het voor jou als MKB?

In principe niet direct – maar dat is niet het hele verhaal.

De wet richt zich op grotere organisaties. Maar bedrijven die voor hen werken, raken indirect mee. Drie scenario's die we in de praktijk zien.

1. Je bent leverancier van een grote partij

Een grote klant in de zorg, industrie of overheid stelt eisen aan zijn keten. Zij vallen onder de Cbw, jij niet. Maar jij moet aantoonbaar voldoen aan vergelijkbare cyberbeveiligingseisen. Anders mag je hun werk niet meer aannemen.

2. Je verwerkt gegevens voor klanten in een aangewezen sector

Denk aan administratie, planning of communicatie voor een transporteur, een ziekenhuis of een energieleverancier. Hun verplichting wordt jouw verantwoordelijkheid. Vaak vraagt zo'n klant bewijs van jouw cybermaatregelen via een leveranciersaudit of zelfevaluatie.

3. Je wilt gewoon dat je IT goed staat

De tien zorgplichtmaatregelen uit de Cbw zijn geen exotische eisen. Het zijn de basisprincipes van een degelijk ingerichte IT-omgeving: monitoring, back-up, toegangsbeheer, incidentrespons. Wat de wet vraagt, hoort sowieso te kloppen.

De tien principes uit de Cbw

De maatregelen die er sowieso toe doen.

Tien zorgplicht-maatregelen schrijft de wet voor. Wij dekken ze af via onze vijf MSP-blokken. Hieronder zie je hoe.

Beleid & risicoanalyse

Vastgelegd via je dienst-overeenkomst. Wij signaleren risico's; jij stelt de prioriteiten.

Incidenten afhandelen

Helpdesk werkdagen 08:00-18:00, escalatieprocedure voor kritieke storingen.

Bedrijfscontinuïteit

Back-up op alle data, herstel-tests periodiek, uitwijk-scenario's op de plank.

Veiligheid in de keten

Eén leverancier voor jouw IT-stack: wij. Geen ondoorzichtige sub-contracten.

Veilige ontwikkeling & onderhoud

Patches, updates en herstel-procedures volgens vaste cyclus, gedocumenteerd.

Effectiviteit toetsen

Maandrapportage met monitoring-resultaten en uitgevoerde wijzigingen.

Cyberhygiëne & training

Bewustwordingsmaterialen, phishing-tests, basis-training op aanvraag.

Cryptografie

Versleuteling op back-ups, op transport, op endpoints – standaard ingericht.

Toegang & identiteit

Multi-factor authenticatie, role-based access, gecentraliseerd via Microsoft.

Communicatie in noodgevallen

Vaste meldketen bij incidenten, gedocumenteerde contactpaden, aantoonbaar.

Belangrijk om vooraf helder te hebben

Wat wij voor je doen – en wat van jou blijft.

De Cbw legt cyberbeveiliging expliciet bij de bestuurder neer. Wij dragen het technische werk, maar de bestuurlijke handtekening blijft bij jou.

01

Wat wij doen: de technische maatregelen

Monitoring, back-up, toegangsbeheer, encryptie, patching, logging, incidentrespons. Allemaal afgedekt via je MSP-abonnement. Inclusief jaarlijkse rapportage zodat je naar klanten kunt aantonen dat je het op orde hebt.

02

Wat van jou blijft: de bestuurlijke verplichtingen

Risicobeoordeling, meldplicht naar toezichthouder, registratieplicht, training van leidinggevenden. Wij ondersteunen en leveren de bewijsstukken. Maar de handtekening en bestuurlijke verantwoordelijkheid blijft bij jou.

03

Samen: voorbereid voor de keten

Klanten gaan straks bewijs vragen. Een leveranciersaudit, een zelfverklaring, een rapport. Wij leveren de feitelijke gegevens, jij vertaalt naar het document dat jouw klant nodig heeft.

In de praktijk

Hoe ziet dit eruit voor jou als klant?

Geen apart Cbw-traject, geen aparte facturen. Wat de wet vraagt is wat onze MSP-dienstverlening sowieso al levert.

Eén maandfactuur dekt alles

Geen aparte regel voor "Cbw-werkzaamheden", geen extra abonnement op compliance-software. Wat we leveren staat in je MSP-overeenkomst. Inclusief monitoring, back-up, patches, helpdesk en rapportage.

Maandrapportage met de feiten

Elke maand een overzicht: uitgevoerde patches, gemonitorde uptime, eventuele incidenten en hoe ze zijn afgehandeld. Wat je nodig hebt om naar klanten of toezichthouder aan te tonen dat je het op orde hebt.

Jaarlijks Cbw-overzicht

Eén keer per jaar bundelen we de relevante feiten in een document dat je kunt overhandigen aan een grote klant die naar bewijs vraagt. Geen marketingverhaal – aantoonbare gegevens.

Bij een incident: één meldpunt

Eén procedure, één telefoonnummer, één persoon die je terugbelt. De 24-uurs meldplicht uit de wet voer je niet alleen uit – wij leveren de feiten die je naar de toezichthouder moet melden.

Klaar om je IT Cbw-bestendig in te richten?

Eén gesprek waarin we doornemen wat jouw situatie is, of de wet jou raakt (direct of via klanten), en waar je nu staat. Daarna heb je een helder beeld van wat er moet gebeuren en wat het kost.

Plan een vrijblijvend gesprek