Utrecht – Slechts 4.144 organisaties waren geregistreerd voor de nieuwe Cyberbeveiligingswet, terwijl naar schatting 8.000 tot 10.000 bedrijven onder de wetgeving vallen. Dat blijkt uit een analyse van Computable op basis van cijfers van het Nationaal Cyber Security Centrum. De vakbeurs Cybersec Netherlands brengt op 9 en 10 september 2026 overheid, bedrijfsleven en experts samen om de digitale weerbaarheid van Nederland te versterken.
Registratieplicht Cyberbeveiligingswet sinds 15 augustus
De Cyberbeveiligingswet trad op 15 augustus 2026 in werking, maar veel organisaties waren daar niet op voorbereid. Volgens analyse van Computable op basis van gegevens van het Nationaal Cyber Security Centrum waren slechts 4.144 organisaties geregistreerd, terwijl naar schatting 8.000 tot 10.000 bedrijven onder de wetgeving vallen. Dit betekent dat meer dan de helft van de verplichte organisaties de registratie nog niet heeft afgerond.
Voor ondernemers in kritieke sectoren zoals energie, water, gezondheid en financiën is registratie verplicht. Bedrijven die onder de wet vallen en nog niet zijn geregistreerd, lopen risico op handhaving. Het is essentieel om snel na te gaan of uw organisatie onder de Cyberbeveiligingswet valt en zo nodig direct contact op te nemen met het NCSC voor registratie.
Helft organisaties mist registratie Cyberbeveiligingswet
De Cyberbeveiligingswet trad op 15 augustus in werking, maar veel organisaties waren daar niet op voorbereid. Computable analyseerde gegevens van het NCSC en constateerde een aanzienlijke achterstand in registraties. Daarnaast waren organisaties opgenomen als verbonden entiteit in het Cbw-entiteitenregister. De wet verplicht duizenden bedrijven en instellingen tot nieuwe eisen voor digitale veiligheid. Cybersecurity is daarmee uitgegroeid van IT-vraagstuk tot strategisch thema voor bestuurders.
Tegelijkertijd nemen cyberdreigingen toe en groeit de afhankelijkheid van buitenlandse technologie. Volgens Royal Dutch Jaarbeurs illustreren deze ontwikkelingen de urgentie van kennisdeling en samenwerking. De organisator van Cybersec Netherlands wil overheid, bedrijfsleven, experts en kennisinstellingen bij elkaar brengen. Het evenement vindt plaats in de Jaarbeurs in Utrecht.
Digitale soevereiniteit wordt governance-vraagstuk
Cybersecurity gaat niet langer alleen over het voorkomen van aanvallen. Ook de vraag hoeveel controle organisaties hebben over hun data, systemen en technologie staat centraal. Geopolitieke spanningen en afhankelijkheid van buitenlandse leveranciers maken digitale soevereiniteit tot een strategisch vraagstuk. Pieter van Oordt, bekend als klokkenluider rond DigiD, spreekt tijdens het evenement over de lessen uit de Solvinity-casus.
Die voorgenomen overname van een Nederlandse leverancier van cruciale overheidsdiensten riep vragen op over digitale autonomie en nationale veiligheid. Soevereiniteit gaat volgens Van Oordt niet over het volledig vermijden van buitenlandse technologie. Echter draait het om de vraag of organisaties voldoende regie behouden wanneer omstandigheden veranderen. Daarmee wordt digitale soevereiniteit een governance-vraagstuk voor bestuurders en toezichthouders.
AIVD en Europarlementariër over nationale veiligheid
Bas Dunnebier, Chief Science & Technology Officer bij de AIVD, verzorgt een sessie over samenwerking tussen overheid, kennisinstellingen en bedrijfsleven. Digitale weerbaarheid vraagt volgens hem om een gezamenlijke inspanning. Door kennis en expertise te delen kunnen organisaties zich beter voorbereiden op dreigingen. Ook de Europese dimensie krijgt een prominente plek op het programma.
Europarlementariër Bart Groothuis gaat in op digitale soevereiniteit, geopolitieke ontwikkelingen en de impact van AI op Europese cyberveiligheid. Cyberdreigingen stoppen niet bij landsgrenzen, benadrukt hij. Nu AI de snelheid en schaal van cyberaanvallen verder kan vergroten, moet ook de digitale weerbaarheid op Europees niveau worden versterkt. Dat vraagt om minder strategische afhankelijkheden en sterke samenwerking tussen lidstaten.
Utrecht wordt centrum van cyberkennis
Jordi van Herk, Clustermanager IT bij Royal Dutch Jaarbeurs, benadrukt het strategische belang van cybersecurity. Het raakt de continuïteit van bedrijven, publieke dienstverlening en nationale veiligheid. Bovendien speelt de vraag hoe afhankelijk Nederland wil zijn van buitenlandse technologie. Daarom brengt Cybersec Netherlands verschillende partijen samen, niet alleen om kennis te delen maar om Nederland digitaal weerbaarder te maken.
Het evenement verwelkomt tientallen nationale en internationale experts. Onder de sprekers bevinden zich voormalig MIVD-directeur Pieter Cobelens, Martin de Vries van VDL Group en Anne Visser van Security Delta Nederland. Daarnaast spreken Mandy Andress en minister van Justitie en Veiligheid David van Weel. Gelijktijdig met Data Expo vormt Cybersec Netherlands op 9 en 10 september het grootste Nederlandse kennisplatform op het snijvlak van cybersecurity, data en kunstmatige intelligentie.
Royal Dutch Jaarbeurs onderstreept met het evenement haar rol als verbinder van professionals, sectoren en maatschappelijke vraagstukken. Door experts, beleidsmakers, bedrijven en kennisinstellingen samen te brengen, stimuleert de organisatie innovatie en groei in cruciale markten zoals cybersecurity. Twee dagen lang staat Utrecht in het teken van kennisdeling, innovatie en samenwerking voor een digitaal weerbaar Nederland.
Kernfeiten
- Slechts 4.144 organisaties waren geregistreerd voor de Cyberbeveiligingswet, terwijl 8.000 tot 10.000 bedrijven onder de wetgeving vallen
- De Cyberbeveiligingswet trad op 15 augustus 2026 in werking
- Meer dan de helft van de verplichte organisaties mist de registratie
Veelgestelde vragen
Moet mijn bedrijf zich registreren voor de Cyberbeveiligingswet?
Dit hangt af van uw sector en omvang. Organisaties in kritieke sectoren (energie, water, gezondheid, financiën, transport) en bepaalde digitale dienstverleners zijn verplicht. Controleer op NCSC.nl of uw bedrijf onder de wet valt en registreer zo nodig direct.
Wat gebeurt er als mijn bedrijf niet op tijd is geregistreerd?
De wet is sinds 15 augustus van kracht. Organisaties die verplicht zijn maar niet zijn geregistreerd, kunnen te maken krijgen met handhaving door de toezichthouder. Het is daarom urgent om uw registratiestatus te controleren.
Welke verplichtingen brengt de Cyberbeveiligingswet met zich mee?
Naast registratie moeten organisaties maatregelen treffen om hun cybersecurity op orde te brengen, incidenten melden en een contactpunt aanwijzen. De exacte eisen hangen af van uw bedrijfstype en kritieke functie.
Waar kan ik meer informatie krijgen over registratie en meldplicht?
Het NCSC biedt webinars en handleidingen op NCSC.nl. Daarnaast organiseert Cybersec Netherlands op 9 en 10 september 2026 een vakbeurs waar overheid, bedrijfsleven en experts samenkomen om digitale weerbaarheid te bespreken.
Lees ook
- Cyberbeveiligingswet vraagt meer dan compliance alleen
- Aankomende Cyberbeveiligingswet vraagt veel van organisaties
- Voorbereiden op de nieuwe cyberwetgeving
- Mkb-bedrijven kwetsbaar voor cyberaanvallen via Microsoft 365
- AI-gebruik dienstverleners: 61% zet tools dagelijks in
- Cyberlab Eindhoven versterkt commercieel team met Jasper Wubben
