Cyberbeveiligingswet (NIS2): wat betekent deze wet voor uw organisatie?

Sinds 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) van kracht. De Cbw is de Nederlandse implementatie van de Europese NIS2-richtlijn en stelt eisen aan de digitale weerbaarheid van essentiële en belangrijke organisaties. Organisaties die onder de wet vallen hebben onder meer een registratieplicht, zorgplicht en meldplicht. Ook krijgt het bestuur expliciete verantwoordelijkheden voor cyberbeveiliging.

Aangetekend B.V. valt als gekwalificeerde vertrouwensdienstverlener (qTSP) zelf onder de Cyberbeveiligingswet. Daarmee helpen wij organisaties niet alleen met veilige en aantoonbare digitale communicatie, maar hebben wij als leverancier zelf ook te maken met de wettelijke eisen aan cyberbeveiliging en digitale weerbaarheid.

NIS2
NIS2

Wat is het verschil tussen NIS2 en de Cyberbeveiligingswet?

NIS2 is de Europese richtlijn voor een hoger gezamenlijk niveau van cyberbeveiliging binnen de Europese Unie. Nederland heeft deze richtlijn omgezet in nationale wetgeving: de Cyberbeveiligingswet (Cbw).

De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden en vervangt de voormalige Wet beveiliging netwerk- en informatiesystemen (Wbni).

Voor wie geldt de Cyberbeveiligingswet?

De wet geldt naar schatting voor ongeveer 8.000 organisaties in achttien (zeer) kritieke sectoren. Of een organisatie eronder valt, hangt onder meer af van sector, soort organisatie en omvang. Daarbij bestaan uitzonderingen waarbij de omvang niet bepalend is. Bijvoorbeeld een uitzondering zijn eIDAS gekwalificeerde vertrouwensdienstverleners (qTSP’s) conform de eIDAS-verordening. Aangetekend BV is 1 van de 10 Nederlandse qTSP’s (qualified Trust Service Provider) en valt daarom onder deze nieuwe wet.

Van de Cyberbeveiligingswet naar veilige en aantoonbare communicatie

De Cyberbeveiligingswet vraagt organisaties om cyberrisico’s aantoonbaar te beheersen met passende en evenredige technische, operationele en organisatorische maatregelen. Daarbij gaat het niet alleen om de beveiliging van IT-systemen, maar ook om de manier waarop informatie wordt uitgewisseld met medewerkers, klanten, leveranciers en andere ketenpartners.

Digitale communicatie speelt hierin een belangrijke rol. Gevoelige, vertrouwelijke en bedrijfskritische informatie wordt dagelijks per e-mail en via digitale bestanden uitgewisseld. Juist daarom is het belangrijk om ook deze communicatiestromen mee te nemen in uw risicoanalyse en beveiligingsbeleid.

Veilige digitale communicatie als onderdeel van de zorgplicht

De zorgplicht uit de Cyberbeveiligingswet omvat tien categorieën maatregelen voor het beheersen van cyberrisico’s. Verschillende daarvan raken direct aan digitale communicatie.

De wet vraagt organisaties onder meer om passende maatregelen te nemen op het gebied van:

  • beveiligde spraak-, video- en tekstcommunicatie;
  • multifactorauthenticatie en andere sterke authenticatieoplossingen;
  • beleid en procedures voor cryptografie en encryptie;
  • toegangsbeheer;
  • beveiliging van de toeleveringsketen;
  • incidentbehandeling en bedrijfscontinuïteit;
  • het beoordelen van de effectiviteit van beveiligingsmaatregelen.

Welke maatregelen passend en evenredig zijn, hangt af van de risico’s, omvang en specifieke situatie van uw organisatie.

NIS2

Aangetekend helpt organisaties om belangrijke digitale communicatie veilig, betrouwbaar en aantoonbaar in te richten. Onze oplossingen zijn ontwikkeld voor situaties waarin reguliere e-mail onvoldoende zekerheid biedt over bijvoorbeeld de beveiliging van informatie, de identiteit van betrokken partijen of het aantoonbaar verzenden en ontvangen van belangrijke communicatie. Daarmee kunnen onze diensten onderdeel zijn van de technische en organisatorische maatregelen die uw organisatie inzet voor het beheersen van cyberrisico’s.

NIS2

Met Beveiligd Mailen kunnen gevoelige en vertrouwelijke gegevens beveiligd worden uitgewisseld. Zo kunt u voor communicatiestromen met een verhoogd risico aanvullende beveiligingsmaatregelen toepassen in plaats van uitsluitend te vertrouwen op reguliere e-mail.

Ontdek Beveiligd Mailen

NIS2

Bij belangrijke communicatie kan naast beveiliging ook aantoonbaarheid essentieel zijn. Met Aangetekend Mailen wordt onafhankelijk bewijs vastgelegd rondom het verzend- en afleverproces.

Dat helpt organisaties om belangrijke communicatieprocessen controleerbaar en aantoonbaar in te richten.

Ontdek Aangetekend Mailen

NIS2

Met Digitaal Ondertekenen kunnen organisaties documenten digitaal laten ondertekenen met passende waarborgen rond ondertekening, integriteit en aantoonbaarheid.

Zo kunnen ook processen waarin goedkeuring, overeenstemming of ondertekening nodig is onderdeel worden van een gecontroleerde digitale werkwijze.

Ontdek Digitaal Ondertekenen

De beveiliging van uw leveranciers telt ook mee

De Cyberbeveiligingswet kijkt verder dan de eigen IT-omgeving van een organisatie. Onder de zorgplicht valt ook beveiliging van de toeleveringsketen.

Organisaties moeten daarbij rekening houden met kwetsbaarheden die specifiek zijn voor hun rechtstreekse leveranciers en dienstverleners. De beveiliging en betrouwbaarheid van leveranciers die toegang hebben tot informatie of onderdeel zijn van kritieke bedrijfsprocessen kunnen daarmee relevant zijn voor uw eigen cyberrisicobeheersing. Dat maakt ook de keuze van leveranciers voor belangrijke digitale communicatie relevant.

Aangetekend is zelf onderdeel van het gereguleerde vertrouwensstelsel

Aangetekend is een Nederlandse Qualified Trust Service Provider (qTSP) conform de eIDAS-verordening. Als gekwalificeerde vertrouwensdienstverlener opereren wij binnen het Europese regelgevingskader voor vertrouwensdiensten en hebben wij zelf te maken met wettelijke eisen aan veiligheid, betrouwbaarheid en digitale weerbaarheid.

Aangetekend valt als gekwalificeerde vertrouwensdienstverlener bovendien zelf onder de Cyberbeveiligingswet. Dat is relevant wanneer u leveranciers beoordeelt die een rol spelen in belangrijke digitale communicatieprocessen. U kiest niet alleen voor een technische oplossing, maar voor dienstverlening vanuit een organisatie die zelf onderdeel is van een gereguleerd stelsel voor digitaal vertrouwen.

Cyberbeveiligingswet en eIDAS: veiligheid én digitaal vertrouwen

De Cyberbeveiligingswet en eIDAS zijn verschillende wettelijke kaders, maar raken elkaar waar cyberveiligheid en digitaal vertrouwen samenkomen.

De Cyberbeveiligingswet richt zich op het beheersen van cyberrisico’s en het verhogen van de digitale weerbaarheid van organisaties. Daarbij komen onderwerpen aan bod zoals beveiligde communicatie, authenticatie, cryptografie, toegangsbeheer en ketenbeveiliging.

De Europese eIDAS-verordening stelt eisen aan elektronische identificatie en vertrouwensdiensten. Denk daarbij onder andere aan elektronische handtekeningen, elektronische tijdstempels en elektronische aangetekende bezorgdiensten.

Aangetekend opereert op het snijvlak van deze twee domeinen: veilige digitale communicatie en digitaal vertrouwen.

Voor organisaties betekent dit dat oplossingen van Aangetekend kunnen worden ingezet als onderdeel van de maatregelen waarmee zij hun belangrijke digitale communicatie veilig, betrouwbaar en aantoonbaar inrichten.

Van verplichting naar aantoonbare digitale communicatie

De Cyberbeveiligingswet schrijft niet voor welk specifiek product een organisatie moet gebruiken. Iedere organisatie moet op basis van haar eigen risicoanalyse bepalen welke maatregelen passend en evenredig zijn.

Aangetekend maakt uw organisatie daarom niet automatisch compliant met de Cyberbeveiligingswet.

Wat wij wél doen, is organisaties helpen om een belangrijk onderdeel van hun digitale weerbaarheid concreet in te richten: veilige, betrouwbare en aantoonbare digitale communicatie.

Daarbij ondersteunen onze oplossingen onder andere bij:

  • het beschermen van gevoelige informatie tijdens digitale communicatie;
  • het toepassen van beveiligde communicatiekanalen;
  • het versterken van authenticatie waar dit voor het proces nodig is;
  • het veilig uitwisselen van vertrouwelijke documenten en bestanden;
  • het aantoonbaar verzenden en ontvangen van belangrijke communicatie;
  • het gecontroleerd digitaal ondertekenen van documenten.

Zo kan Aangetekend een concrete bouwsteen zijn binnen de bredere technische en organisatorische maatregelen die uw organisatie neemt in het kader van de Cyberbeveiligingswet.

NIS2

Maak veilige communicatie onderdeel van uw Cbw-aanpak

Heeft uw organisatie de gevolgen van de Cyberbeveiligingswet al in kaart gebracht? Vergeet dan ook uw digitale communicatie niet.

Breng in kaart welke gevoelige, vertrouwelijke en bedrijfskritische informatie uw organisatie verstuurt, via welke kanalen dit gebeurt en welke leveranciers daarbij betrokken zijn. Beoordeel vervolgens of de beveiliging, authenticatie en aantoonbaarheid aansluiten bij de risico’s van deze communicatie.

Wij helpen u graag om veilige en aantoonbare digitale communicatie daarin concreet vorm te geven.

Aangetekend is gecertificeerd volgens relevante Europese en internationale standaarden en is als Qualified Trust Service Provider (qTSP) zelf onderworpen aan wettelijke eisen rond veiligheid, betrouwbaarheid en digitale weerbaarheid. Onze securitymaatregelen en vertrouwensdiensten helpen organisaties om veilige en aantoonbare digitale communicatie onderdeel te maken van hun Cbw-aanpak.

NIS2

Onze vertrouwensdiensten

Meer Academy artikelen