NIS2 Cyberbeveiligingswet treedt op 15 augustus 2026 in werking

Nieuws 5 augustus 2026 Samen Digitaal Veilig

NIS2 Cyberbeveiligingswet treedt op 15 augustus 2026 in werking

Op 15 augustus 2026 treedt de Nederlandse Cyberbeveiligingswet definitief in werking.

Ongeveer 10.000 grote bedrijven en instellingen vallen direct onder de wet. De impact reikt echter veel verder. Tienduizenden andere bedrijven - ook schoonmaakbedrijven - krijgen indirect met deze wet te maken, omdat zij leverancier zijn van organisaties die wél direct onder de wet vallen (zoals o.a. ziekenhuizen, banken, energiebedrijven en datacenters). 

Expert

Deze 10.000 grote bedrijven en instellingen zijn wettelijk verplicht om de risico’s in hun leveranciersketen te beheersen en hun leveranciers daarop te controleren. Dat heeft verstrekkende consequenties:

  • Cybersecurity wordt een randvoorwaarde om zaken te doen.
  • Leveranciers moeten aantoonbaar bewijs leveren, anders lopen ze het risico op het missen van opdrachten en contracten.
  • Er is geen wachttijd. Organisaties moeten vanaf 15 augustus aan de wet voldoen.

Drie hardnekkige misverstanden

❌ Misverstand 1: “De wet gaat waarschijnlijk toch niet door.”
FOUT. De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking en de tekst is niet afgezwakt. De inhoud staat vast en is ingrijpend.

❌ Misverstand 2: “Dit geldt niet voor ons of dit zal voor ons wel meevallen.”
FOUT. De ketenverplichtingen staan in de wet en werken door naar tienduizenden bedrijven die ook zullen moeten kunnen aantonen dat ze veilig werken. Doet men dat niet dan loop je het risico op het verlies van grote klanten.

❌ Misverstand 3: “Er zal nauwelijks toezicht of handhaving zijn.”
FOUT. Er zijn 10 bevoegde toezichthouders (voor Cbw en WWKE) die zowel proactief als reactief toezicht houden en handhaven. Er zullen inspecties plaatsvinden en men moet kunnen aantonen dat passende maatregelen hebben getroffen. Dit gaat veel verder dan de AVG.

Behaal je NIS2 SC-certificering

Om leden van Schoonmakend Nederland te helpen te voldoen aan de eisen van de NIS2 Cyberbeveiligswet ondersteunen we Samen Digtaal Veilig (SDV). Dat doen we met meer dan 100 andere brancheorganisaties. Dat is hard nodig, want velen onderschatten nog steeds de impact van de wet en de gevolgen. Bedrijven kunnen hun grote klanten verliezen, dat is precies de disruptie die velen onderschatten.

De boodschap is eenvoudig: begin vandaag. Zij die nu starten, hebben de grootste kans om tijdig aan de nieuwe verplichtingen te voldoen. Het is veel werk. Werk toe naar aantoonbare compliance zoals het behalen van NIS2-SC-certificering en zorg dat je klaar bent voor de wettelijke én ketenverplichtingen.

Bedrijven die wel rechtstreeks onder de wet vallen (zoals o.a. ziekenhuizen, banken, energiebedrijven en datacenters) zijn dus wettelijk verplicht om de digitale veiligheid van hun gehele toeleveringsketen te controleren. Schoonmaakbedrijven kunnen met een NIS2-certificaat aan klanten laten zien dat ze veilige werkmethodes hanteren en voldoen aan de gestelde voorwaarden.
Lees hier meer over het behalen van de NIS2-certificering op de website van Samen Digitaal Veilig.

15 augustus is geen startpunt om na te denken over compliance. Het is de datum waarop de wettelijke verplichtingen ingaan

Gerelateerd