Netherlands NIS2 Transposition (Cyberbeveiligingswet)

Dutch Cybersecurity Act implementing NIS2, adopted one day before the Commission referred the Netherlands to the Court of Justice; sets registration, governance, risk-management and 24/72-hour incident reporting duties for essential and important entities.

JurisdictionNetherlands
CategoryCybersecurity
StatusActive
Effective date
Latest development

Recent developments

  • — De Nederlandse NIS2‑implementatie, de **Cyberbeveiligingswet (Cbw)**, is volgens de overheid per **2026-08-15** in werking getreden; vanaf die datum moeten alle onder NIS2 vallende organisaties voldoen aan zorgplicht- en meldplichtverplichtingen. (source)
  • — Een analyse van 2-Control benadrukt dat de Cyberbeveiligingswet de digitale weerbaarheid van essentiële sectoren moet vergroten, dat verplichtingen **direct vanaf 2026-08-15** gelden zonder overgangsperiode, en dat toezichthouders actief gaan handhaven met nadruk op leveranciersketenrisico’s. (source)
  • — Tweakers bericht dat de NIS2‑gebaseerde **Cyberbeveiligingswet** vanaf augustus 2026 geldt voor duizenden Nederlandse organisaties, waarbij strengere eisen rond governance, risicomanagement en incidentmelding gaan gelden en de Wbni wordt vervangen. (source)
  • — Computable beschrijft dat de Cyberbeveiligingswet, met bijna twee jaar vertraging ten opzichte van de oorspronkelijke EU‑deadline, op **15 augustus 2026** in werking treedt en brede impact heeft op ongeveer **8.000 bedrijven en instellingen** door uitgebreide NIS2‑verplichtingen. (source)
  • — In het Staatsblad is de **Wet van 8 juli 2026 (Cyberbeveiligingswet)** gepubliceerd, waarmee Richtlijn (EU) 2022/2555 (NIS2) officieel in Nederlandse wetgeving is omgezet en de formele basis voor de nieuwe cybersecurityverplichtingen is vastgelegd. (source)
  • — Bird & Bird publiceert een NIS2‑alert waarin staat dat de **Dutch Cybersecurity Act (Cyberbeveiligingswet)** door de Senaat is aangenomen en samen met het **Cyberbeveiligingsbesluit** op **15 augustus 2026** in werking treedt, met nieuwe regels voor governance, risicomanagement en incidentrapportage. (source)
  • — ABN AMRO bevestigt dat het “definitief” is dat de **Cyberbeveiligingswet per 15 augustus 2026 start**, licht toe dat dit de Nederlandse uitwerking van NIS2 is, en waarschuwt ondernemingen in essentiële en belangrijke sectoren voor de omvangrijke nieuwe compliance‑eisen. (source)
  • — De Rijksoverheid meldt dat de **Eerste Kamer op 7 juli 2026** heeft ingestemd met de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten, en dat beide wetten **per 2026-08-15** van kracht worden voor circa **8.000 organisaties** in 18 sectoren. (source)
  • — Re-Sync bespreekt de aanstaande inwerkingtreding van de Cyberbeveiligingswet en waarschuwt dat verplichtingen vanaf de dag van inwerkingtreding gelden, zonder ingroeiperiode, wat organisaties verrast en tot versnelde implementatie van cybersecuritymaatregelen en governance‑structuren dwingt. (source)
  • — BOVAG rapporteert dat de **Tweede Kamer op 15 april 2026** heeft ingestemd met de Cyberbeveiligingswet, duidt dit als cruciale stap in de Nederlandse NIS2‑transpositie en signaleert in de mobiliteitsbranche zorgen én noodzaak rond extra cyberbeveiligingslasten voor bedrijven. (source)

Related regulations

Put it into practice

Browse all regulations · Compliance deadlines · Latest updates