Organisaties binnen de reikwijdte moeten zich vanaf 15 augustus registreren in het nationale entiteitenregister via MijnNCSC. Vrijwillig registreren kan nu al.
Van nieuwe verplichtingen naar gerichte uitvoering.
Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking. Voor organisaties die onder de wet vallen, gelden vanaf die datum verplichtingen voor registratie, risicobeheersing, incidentmelding en bestuurlijke verantwoordelijkheid.
Juridische positie én verbetering
Weet wat juridisch van toepassing is. Werk altijd aan weerbaarheid.
Welke verplichtingen van toepassing zijn, hangt onder meer af van sector, omvang en wettelijke uitzonderingen. Gebruik daarvoor de officiële NIS2-Zelfevaluatie en de informatie van het NCSC. De Digitale Weerbaarheidsscan beoordeelt niet die juridische positie, maar de praktische gereedheid. Daarmee is hij ook bruikbaar voor organisaties die niet verplicht zijn zich te registreren.
NorthBridge vertaalt de uitkomst naar de bedrijfsvoering. Kritieke processen, afhankelijkheden, mensen, techniek, leveranciers en herstelvermogen komen samen in een risico- en impactgerichte verbeterroute.
Wat de wet vraagt
Vier kernverplichtingen voor organisatie en bestuur.
Een risicoanalyse vormt de basis voor passende en evenredige technische, operationele en organisatorische maatregelen.
Significante incidenten worden gefaseerd gemeld. De vroegtijdige waarschuwing volgt zo snel mogelijk en uiterlijk binnen 24 uur na waarneming.
Het bestuur keurt maatregelen goed en houdt toezicht op de uitvoering. Uitvoerende bestuurders moeten de vereiste kennis en vaardigheden opbouwen en actueel houden.
NorthBridge-route
Van verplichtingen naar een uitvoerbare verbeterroute.
NorthBridge verbindt relevante wettelijke uitgangspunten én vrijwillige verbeterdoelen met kritieke bedrijfsprocessen, risico’s en bestaande besluitvorming. Dat levert een samenhangende route op voor eigenaarschap, prioriteiten, uitvoering, bewijs en herbeoordeling.
Bedrijfscontext
Juridische verplichtingen en eigen verbeterdoelen worden verbonden aan kritieke diensten, processen, informatie en ketenafhankelijkheden.
Eigenaarschap en besluitvorming
Rollen, rapportagelijnen, besluitvorming en risicoacceptatie worden helder belegd.
Risicoanalyse en nulmeting
Beleid, mensen, techniek, leveranciers, incidentrespons en herstel worden in samenhang beoordeeld.
Prioriteiten en roadmap
Urgente maatregelen worden onderscheiden van structurele verbeteringen en investeringsbesluiten.
Uitvoering en bewijs
NorthBridge begeleidt de realisatie, volgt maatregelen en organiseert herbeoordeling en verantwoording.
Passende maatregelen vanuit risico
Techniek volgt uit context, risico en bestaande architectuur.
Technische middelen ondersteunen inventarisatie, preventie, detectie en herstel. Hun waarde ontstaat door een heldere scope, passende configuratie, deskundige duiding en aantoonbare opvolging. NorthBridge verbindt die technische praktijk aan bedrijfsimpact en eigenaarschap.
Een afgebakende, geautoriseerde analyse brengt relevante kwetsbaarheden in beeld en vertaalt deze naar risico, bedrijfsimpact en concrete mitigerende maatregelen.
Digitale weerbaarheid →Segmentatie, firewallbeleid, sterke authenticatie en beheerde toegang beperken het aanvalsoppervlak en ondersteunen de bescherming van kritieke systemen.
Netwerk & Security →Monitoring en IDS/IPS helpen afwijkingen en bekende dreigingspatronen te signaleren. Vooraf belegde verantwoordelijkheid, escalatie en respons bepalen wat daarna gebeurt.
Detectie en netwerkbeveiliging →Datalocatie, jurisdictie, concentratierisico, leveranciersafspraken en een uitvoerbare exit horen bij het risicobeeld van kritieke dienstverlening.
Cloud & Infrastructuur →Ken uw positie. Versterk uw weerbaarheid.
Maak van 15 augustus een concreet beslismoment.
Controleer via de officiële kanalen welke wettelijke verplichtingen voor uw organisatie van toepassing zijn. Gebruik de scan daarnaast om praktische verbeteringen te prioriteren — ook als registratie niet verplicht is.
Officiële bronbasis
De wettelijke feiten op deze pagina zijn gebaseerd op actuele informatie van Rijksoverheid, NCSC, NCTV, RDI en de Europese NIS2-richtlijn. Gebruik voor toepasselijkheid, registratie en incidentmeldingen altijd de officiële kanalen.