Morgen, 15 augustus 2026, treedt in Nederland de Cyberbeveiligingswet in werking — de Nederlandse uitwerking van de Europese NIS2-richtlijn. Voor duizenden organisaties worden cyberbeveiliging, risicobeheersing en incidentmelding daarmee geen goede voornemens meer, maar wettelijke verplichtingen.
Vooruitlopend daarop kondigen wij vandaag aan dat uComply de volledige Cyberbeveiligingswet heeft geïntegreerd — als werkend framework, klaar voor gebruik. In dit artikel schetsen we kort de hoofdlijnen van de wet. Maar vooral gaan we in op de vraag die er echt toe doet: waarom levert het zoveel op om die wet niet als los dossier te behandelen, maar direct in je compliance-tool te beleggen — en hoe geeft uComply daar invulling aan?
De wet in het kort
De Cyberbeveiligingswet vervangt de oude Wet beveiliging netwerk- en informatiesystemen (Wbni) en is veel breder. Zij kent twee categorieën — essentiële en belangrijke entiteiten — en vertaalt zich naar een aantal concrete plichten:
De volledige uitwerking — met alle maatregelen, de artikelen en wie precies onder de wet valt — leest u op onze verdiepingspagina over de Cyberbeveiligingswet.
Waarom een wet in je compliance-tool zoveel oplevert
De wet naleven is één ding. Kunnen aantónen dat je haar naleeft, is een heel ander verhaal — en juist daar zit de kern.
De grootste uitdaging is niet de techniek, maar de aantoonbaarheid. Bij audits blijkt keer op keer hetzelfde: organisaties nemen wel maatregelen, maar kunnen onvoldoende laten zien wát ze doen. Beleid is opgesteld maar niet onderhouden, risico's zijn benoemd maar verbeteracties blijven liggen, maatregelen zijn genomen maar de onderbouwing ontbreekt. En dat is precies wat de Cyberbeveiligingswet vraagt: aantoonbare, structurele beheersing van je risico's.
Een wet als los dossier werkt aantoonbaarheid tegen. Wie compliance-informatie verspreid houdt over Excel, SharePoint, Teams en e-mail, raakt gefragmenteerd. Als een auditor of toezichthouder om onderbouwing vraagt, kost het verzamelen van het bewijs vaak méér tijd dan het uitvoeren van de maatregel zelf.
In je compliance-tool wordt naleving een levend, herhaalbaar proces in plaats van een momentopname vlak vóór een audit. Risico's, maatregelen, beleid en bewijs staan op één plek en zijn continu actueel.
De koppeling met je bestaande normen is de echte versneller. Werkt u al met ISO 27001 of NEN 7510? Dan koppelt u de maatregelen die u daarvoor al heeft ingericht rechtstreeks aan de Cyberbeveiligingswet. Eén maatregel telt zo tegelijk mee voor meerdere kaders — en de gevraagde bewijsvoering heeft u direct op orde, zonder dubbel werk.
Het bestuur komt aantoonbaar in control. Artikel 24 vraagt daar expliciet om: bestuurders moeten kunnen laten zien dat zij inzicht hebben in de risico's en erop sturen. Dat lukt alleen met centrale, actuele informatie.
En omdat de wet de hele digitale ruggengraat van Nederland raakt — van ziekenhuizen en gemeenten tot energie, transport, datacenters en de maakindustrie — is een aanpak die de wet voor iedereen behapbaar maakt niet alleen waardevol voor één organisatie, maar een accelerator voor de hele keten.
Hoe uComply hier invulling aan geeft
Wij hebben uComply zó ingericht dat u de bovenstaande voordelen meteen benut. De volledige Cyberbeveiligingswet zit als werkend framework in het platform.
Het CBW/NIS2-control framework, kant-en-klaar
Het door het NCSC ontwikkelde CBW/NIS2-raamwerk is volledig geïntegreerd in uComply. U begint niet met een leeg blad, maar met een compleet, gestructureerd normenkader dat de zorgplicht en de wettelijke verplichtingen vertaalt naar concrete controls.
Uw bestaande maatregelen tellen direct mee
Dit is de kern van de integratie. Maatregelen die u al hebt ingericht voor ISO 27001, NEN 7510 of een andere norm koppelt u rechtstreeks aan de eisen van de Cyberbeveiligingswet. Eén maatregel die u één keer inricht en onderhoudt, telt zo tegelijk mee voor meerdere kaders — en de bewijsvoering die de wet vraagt, heeft u direct op orde. Geen apart dossier, maar één geïntegreerd managementsysteem.
Meldplicht als workflow
De termijnen van 24 uur, 72 uur en één maand zijn geen losse aantekening meer. U legt incidenten vast, bewaakt de meldtermijnen en houdt de bewijsvoering rond een melding compleet en herleidbaar.
Bewijsvoering en bestuursinzicht
Met het Flightdeck-dashboard ziet de leiding in één oogopslag waar de organisatie staat op risico's, voortgang en compliancestatus — precies de aantoonbaarheid die artikel 24 van bestuurders vraagt.
Begin vandaag
De wet komt eraan. De verplichtingen zijn helder. En de manier om er aantoonbaar aan te voldoen — zonder maandenlang een raamwerk te reconstrueren in Excel — is er ook.
Wilt u zien hoe de Cyberbeveiligingswet in uComply werkt en wat aantoonbare beheersing voor úw organisatie betekent? Plan een vrijblijvende demo of bekijk onze prijzen. De volledige inhoud van de wet vindt u op onze Cyberbeveiligingswet-pagina.
Veelgestelde vragen
Wanneer treedt de Cyberbeveiligingswet in werking?
De Cyberbeveiligingswet treedt in werking op 15 augustus 2026. Vanaf dat moment gelden de zorgplicht, de meldplicht, de registratie- en governanceverplichtingen en het toezicht.
Is de Cyberbeveiligingswet hetzelfde als NIS2?
De Cyberbeveiligingswet is de Nederlandse omzetting van de Europese NIS2-richtlijn. De kern is gelijk, maar de nationale wet werkt onder meer het toezicht, de meldprocedures en de bestuursverantwoordelijkheid concreet uit.
Wat betekent "de wet geïntegreerd in uComply"?
Het CBW/NIS2-control framework zit volledig als werkend normenkader in uComply, gekoppeld aan uw bestaande normen, met meldplicht-workflow, bewijsvoering en bestuursdashboard. Organisaties kunnen vanaf de inwerkingtreding direct aan de slag, zonder zelf een raamwerk te bouwen.




