careerguide.nl

Cyberbeveiligingswet vraagt nu om actie, niet om nieuwe plannen

Nieuws
20-07-2026
Peter van der Leij
Met de inwerkingtreding van de Cyberbeveiligingswet op 15 augustus moeten duizenden organisaties hun cyberweerbaarheid aantoonbaar op orde hebben. Volgens NOREA is uitstel geen optie meer.

De invoering van de Cyberbeveiligingswet markeert een nieuwe fase in de aanpak van digitale risico's. Organisaties die onder de wet vallen, krijgen te maken met strengere eisen op het gebied van cyberrisicobeheersing, governance en incidentmanagement. Volgens beroepsorganisatie NOREA is de vraag inmiddels niet langer óf organisaties zich moeten voorbereiden, maar hoe zij de implementatie concreet kunnen afronden.

Om daarbij te ondersteunen ontwikkelde NOREA samen met de Auditdienst Rijk het Cbw/NIS2 Control Framework. Dit hulpmiddel vertaalt de wettelijke verplichtingen naar praktische beheersmaatregelen en helpt organisaties om via een nulmeting inzicht te krijgen in bestaande maatregelen, resterende tekortkomingen en de juiste prioriteiten. Daarbij ligt de nadruk op het identificeren van kritieke bedrijfsprocessen, het uitvoeren van een gap-analyse en het actief betrekken van bestuurders bij de besluitvorming.

Volgens NOREA vormt naleving van de wet slechts het startpunt. Werkelijke digitale weerbaarheid ontstaat pas wanneer organisaties cyberrisico's structureel beheersen, de effectiviteit van hun maatregelen periodiek toetsen en bestuurders beschikken over betrouwbare stuurinformatie. Digitale veiligheid vraagt daarmee niet alleen om technische maatregelen, maar ook om continue aandacht voor governance, risicomanagement en transparante rapportage aan de boardroom.

Dit is een samenvatting van het volledige artikel op site NOREA.