Cyberbeveiligingswet en AVG voor bedrijven in Roosendaal
Roosendaal ligt op tien minuten van de Belgische grens, en dat merk je in de eisen die klanten stellen. Een Belgische opdrachtgever vraagt naar je CyFun-niveau, een Nederlandse naar ISO 27001 of de Cyberbeveiligingswet. Het gaat om dezelfde zorg voor je informatiebeveiliging, met een ander etiket.
Wat speelt er in Roosendaal?
Roosendaal is een logistiek knooppunt tussen Rotterdam en Antwerpen, met grote distributiecentra, transportbedrijven en productiebedrijven. Levensmiddelen, post- en koeriersdiensten en delen van de transportsector staan in de Cyberbeveiligingswet. Wegvervoer en opslag staan er niet rechtstreeks in, maar grote opdrachtgevers leggen wel eisen op aan hun vervoerders, uitzendbureaus, onderhoudsbedrijven en IT-leveranciers.
Drie herkenbare situaties
- Je rijdt voor een groot distributiecentrum. De opdrachtgever wil weten hoe je planning- en boordsystemen beveiligd zijn, en wat je doet bij een storing of hack.
- Je levert aan klanten in Antwerpen en in Brabant. De Belgische klant vraagt naar CyFun, de Nederlandse naar ISO 27001. Met één risicoanalyse en één set maatregelen beantwoord je beide.
- Je hebt meer dan 50 medewerkers en je produceert of verdeelt levensmiddelen, of je bezorgt pakketten. Dan val je waarschijnlijk zelf onder de wet en moet je geregistreerd zijn bij het NCSC.
Werk je voor Belgische klanten? Lees dan de uitleg over NIS2 en CyFun in België.
Wat je nu kunt doen
- Doe de check en zie of je bedrijf onder de wet valt.
- Lees wat de Cyberbeveiligingswet vraagt, en wanneer ISO 27001 zinvol is.
- Verwerk je klant- of personeelsgegevens? Lees wat de AVG verplicht.
- Stel je vraag. Je krijgt binnen twee werkdagen antwoord.
Veelgestelde vragen
Mijn Belgische klant vraagt CyFun. Kan dat als Nederlands bedrijf?
Ja. CyFun is een openbaar kader van de Belgische overheid en je kunt het ook buiten België toepassen. Vraag je klant welk niveau hij verwacht.
Waar meld ik een incident?
Organisaties onder de Cyberbeveiligingswet melden een ernstig incident bij het bevoegde CSIRT en bij hun toezichthouder. Een datalek met persoonsgegevens meld je daarnaast bij de Autoriteit Persoonsgegevens.
Geldt de wet ook voor een bedrijf met 30 medewerkers?
In de regel niet rechtstreeks. Via je klanten kun je wel eisen opgelegd krijgen.
Weet je niet of je onder de Cyberbeveiligingswet valt?
Drie vragen, meteen een antwoord, zonder e-mailadres.
Lees ook
Bronnen
Laatst gecontroleerd op 1 oktober 2026. Deze pagina geeft uitleg, geen juridisch advies. Cyberdijk beantwoordt vragen; begeleiding start na afronding van de certificering.