Cyberbeveiligingswet sinds 15 augustus 2026 · Zorgplicht, meldplicht en registratie bij het NCSC
Cyberbeveiligingswet, ISO 27001 en AVG voor mkb in West-Brabant
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse invulling van NIS2. Ruim 8.000 organisaties vallen er rechtstreeks onder, zonder overgangsperiode. Hun leveranciers merken het ook: grote klanten vragen bewijs van informatiebeveiliging.
De Cyberbeveiligingswet geldt sinds 15 augustus 2026, zonder overgangsperiode.
Waar wil je antwoord op?
Val ik onder de Cyberbeveiligingswet?
Drie vragen over je sector, je omvang en je klanten. Je ziet meteen de uitkomst.
Lees verderWat moet ik regelen?
Zorgplicht, meldplicht en registratie, en wat je doet als een klant om bewijs vraagt.
Lees verderHeb ik ISO 27001 nodig?
De stappen naar een certificaat, de doorlooptijd en wat begeleiding kost.
Lees verderHeb ik een FG nodig?
Wanneer een FG verplicht is en wat elk mkb-bedrijf voor de AVG moet regelen.
Lees verderUitleg per regio
Wat er speelt in jouw streek en welke vragen bedrijven daar krijgen.
Roosendaal
Logistiek knooppunt tussen Rotterdam en Antwerpen, met klanten in twee landen.
Uitleg voor RoosendaalRegioBergen op Zoom
Procesindustrie en voeding, met technische toeleveranciers eromheen.
Uitleg voor Bergen op ZoomRegioBreda
Zakelijke dienstverleners, hoofdkantoren en aanbestedingen die ISO 27001 vragen.
Uitleg voor BredaRegioMoerdijk
Haven- en industrieterrein: chemie, afvalverwerking en logistiek.
Uitleg voor MoerdijkUit de kennisbank voor Nederland
AI Act voor kmo's en mkb: wat moet je nu al doen?
Verboden AI-praktijken en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025.
Lees het artikelBelgië en NederlandDPIA: wanneer is een gegevensbeschermingseffectbeoordeling verplicht?
Een DPIA is verplicht als een verwerking waarschijnlijk een hoog risico inhoudt voor de betrokkenen, bijvoorbeeld bij grootschalige gevoelige gegevens of systematische monitoring.
Lees het artikelBelgië en NederlandVerwerkersovereenkomst: wat moet erin en met wie heb je er een nodig?
Een verwerkersovereenkomst is verplicht zodra een leverancier persoonsgegevens verwerkt in jouw opdracht.
Lees het artikelBelgië en NederlandDatalek melden binnen 72 uur: het stappenplan
Beperk eerst de schade, beoordeel dan het risico en meld binnen 72 uur bij de toezichthouder als er een risico is voor de betrokkenen.
Lees het artikelBelgië en NederlandVerwerkingsregister: wat moet erin en hoe zet je het op?
Het register beschrijft per activiteit welke persoonsgegevens je verwerkt, waarvoor, hoe lang en met wie.
Lees het artikelBelgië en NederlandISO 27001:2022: de 93 maatregelen in vier thema's
Bijlage A van ISO 27001:2022 telt 93 maatregelen: 37 organisatorische, 8 voor mensen, 14 fysieke en 34 technologische.
Lees het artikelWeet je niet of je onder de Cyberbeveiligingswet valt?
Drie vragen, meteen een antwoord, zonder e-mailadres.