Seit Montag, dem 7. September 2026, ist die Förderregelung Mijn Cyberweerbare Zaak (MCZ, „Mein cyberresilientes Unternehmen") wieder geöffnet. Bis zum 30. November 2026 können Selbstständige und kleine Unternehmen bei der RVO (Rijksdienst voor Ondernemend Nederland, der niederländischen Agentur für Unternehmensförderung) 50% der Kosten für Cyberresilienz-Maßnahmen zurückfordern, bis maximal 1.250 Euro. Das Budget für 2026 beträgt 1 Million Euro, Anträge werden in der Reihenfolge des Eingangs bearbeitet. Wer schnell ist, hat die besten Chancen.
Was ist Mijn Cyberweerbare Zaak?
Mijn Cyberweerbare Zaak ist eine Förderung der niederländischen Regierung für die kleinsten Unternehmen des Landes. Gerade Selbstständige und KMU haben selten eine eigene IT-Abteilung, sind aber genauso Ziel von Phishing, Ransomware und Kontoübernahmen. Die Regelung senkt die Hürde, die Grundlagen in Ordnung zu bringen: Sie wählen Maßnahmen aus einer persönlichen Aktionsliste, schaffen sie an und erhalten die Hälfte der Kosten erstattet.
Die Eckdaten für 2026 im Überblick:
Bitte beachten Sie: Laut NCSC, dem niederländischen Nationalen Cyber Security Centre, sind Maßnahmen, die vor dem 7. September 2026 angeschafft oder bezahlt wurden, nicht förderfähig. Die Förderung ist für neue Schritte gedacht, nicht für das, was Sie bereits hatten.
Welche Maßnahmen sind förderfähig?
Die Förderung ist an die Aktionsliste gekoppelt, die Sie aus dem CyberVeilig Check (Cybersicherheits-Check) erhalten. Diese Liste enthält praktische Maßnahmen, die für fast jedes kleine Unternehmen relevant sind, zum Beispiel:
Das NCSC nennt darüber hinaus Kategorien wie sicheren Netzwerkzugang und Antivirensoftware. Welche Maßnahmen genau förderfähig sind, bestimmt Ihre eigene Aktionsliste.
Antrag in drei Schritten
Der Antrag ist bewusst einfach gehalten. Sie durchlaufen drei Schritte:
Ein praktischer Tipp: Beginnen Sie heute mit Schritt 1. Der Check kostet wenig Zeit und zeigt Ihnen sofort, was noch fehlt, auch wenn Sie sich gegen einen Antrag entscheiden.
Seien Sie schnell
Das Budget ist begrenzt. In der vorherigen Runde 2025 war das Geld schnell aufgebraucht und die Regelung wurde vor dem offiziellen Enddatum geschlossen. Auch 2026 gilt: Anträge werden in der Reihenfolge des Eingangs bearbeitet. Gehen an dem Tag, an dem das Budget erreicht wird, mehrere Anträge ein, entscheidet das Los, welche davon noch bewilligt werden. Warten Sie also mit den Schritten 2 und 3 nicht bis November.
Von der ersten Maßnahme zur nachweisbaren Beherrschung
Eine Förderung ist ein guter Anlass, um anzufangen. Aber MFA einzuschalten oder ein Backup einzurichten ist ein Moment, Cyberresilienz ist ein Prozess. Wer die Grundlagen in Ordnung hat, bekommt bald eine Anschlussfrage: Können Sie das auch zeigen?
Diese Frage kommt immer häufiger von außen. Seit dem 15. August 2026 gilt das niederländische Cybersicherheitsgesetz (Cyberbeveiligingswet, die nationale Umsetzung von NIS2). Organisationen, die unter dieses Gesetz fallen, müssen die Risiken in ihrer Lieferkette beherrschen. Das bedeutet, dass ein mittleres oder großes Kundenunternehmen seine Lieferanten, auch die kleinen, fragen wird, welche Maßnahmen sie ergriffen haben und wie sie diese pflegen. Dasselbe gilt für Ausschreibungen, Versicherer und Partner, die selbst nach ISO 27001 zertifiziert sind.
Nachweisbare Beherrschung erfordert kein dickes Handbuch. Sie erfordert eine leichte, an ISO 27001 angelehnte Struktur:
Genau die Nachweise, die Sie für die RVO sammeln, bilden dafür die erste Akte. Es wäre schade, sie nach dem Antrag in einem Postfach verschwinden zu lassen.
Wie uComply hilft
Für KMU, die mit der Förderung ihre ersten Maßnahmen ergreifen, ist der uComply SaaS-Einstieg gedacht. Sie starten ohne Installationsprojekt oder technische Voraussetzungen, zahlen pro Benutzer und Monat und sind innerhalb eines Werktags einsatzbereit. Wählen Sie eine Norm wie ISO 27001 oder NEN 7510 und Sie erhalten sofort ein Content Pack mit Controls, Richtlinien und Verfahren.
Die Maßnahmen Ihrer Aktionsliste erfassen Sie als Controls mit Verantwortlichem und Status. Rechnungen, Backup-Bericht und Schulungszertifikat verknüpfen Sie als Nachweis mit der jeweiligen Maßnahme. Das Aufgabenmanagement sorgt dafür, dass die regelmäßige Kontrolle, etwa der Backup-Test, nicht vergessen wird. Die Gap-Analyse zeigt, welche Anforderungen noch offen sind, und der KI-Assistent hilft beim Erstellen von Richtlinien.
Fragt ein Kunde oder Lieferkettenpartner später nach Belegen, zeigen Sie im Flightdeck-Dashboard Ihren Compliance-Score und den Implementierungsstatus pro Maßnahme. Und wenn Sie wachsen, ziehen alle Daten mit in Ihre eigene Microsoft-365-Umgebung um.
Zusammenfassung
Mijn Cyberweerbare Zaak 2026 erstattet bis zu 1.250 Euro Ihrer Cyberresilienz-Maßnahmen. Anträge sind vom 7. September bis 30. November bei der RVO möglich, solange das Budget von 1 Million Euro reicht. Machen Sie heute den CyberVeilig Check, schaffen Sie die Maßnahmen an und reichen Sie Ihre Nachweise ein. Und bauen Sie gleichzeitig die Struktur auf, um diese Maßnahmen zu pflegen und nachweisbar zu machen.
Möchten Sie wissen, wie uComply das für ein kleines Unternehmen überschaubar hält? Vereinbaren Sie eine unverbindliche Demo oder sehen Sie sich die Preise von uComply SaaS an.



