Terug naar blogSecurity

Mijn Cyberweerbare Zaak 2026: tot 1.250 euro subsidie voor uw cyberweerbaarheid

uComply

Team uComply

Auteur

15 september 2026

Gepubliceerd

Sinds maandag 7 september 2026 is de subsidieregeling Mijn Cyberweerbare Zaak (MCZ) opnieuw geopend. Tot en met 30 november 2026 kunnen zzp'ers en kleine ondernemers bij RVO (Rijksdienst voor Ondernemend Nederland) 50% van de kosten van cyberweerbaarheidsmaatregelen terugvragen, tot maximaal 1.250 euro. Het budget voor 2026 is 1 miljoen euro en aanvragen worden op volgorde van binnenkomst behandeld. Wie er snel bij is, heeft de grootste kans.

Wat is Mijn Cyberweerbare Zaak?

Mijn Cyberweerbare Zaak is een subsidie van de Rijksoverheid voor de kleinste bedrijven van Nederland. Juist zzp'ers en mkb'ers hebben zelden een eigen IT-afdeling, terwijl ze net zo goed doelwit zijn van phishing, ransomware en accountovernames. De regeling verlaagt de drempel om de basis op orde te brengen: u kiest maatregelen uit een persoonlijke actielijst, schaft ze aan en krijgt de helft van de kosten vergoed.

De kerncijfers voor 2026 op een rij:

  • Aanvraagperiode: 7 september tot en met 30 november 2026.
  • Vergoeding: 50% van de kosten voor aanschaf of implementatie van één of meer maatregelen, maximaal 1.250 euro per aanvrager.
  • Budget: 1 miljoen euro, verdeeld op volgorde van binnenkomst tot het op is.
  • Doelgroep: zzp'ers en mkb-bedrijven tot 50 medewerkers en maximaal 10 miljoen euro jaaromzet, ingeschreven bij de KvK.
  • Let op: maatregelen die vóór 7 september 2026 zijn aangeschaft of betaald komen volgens het NCSC niet in aanmerking. De subsidie is bedoeld voor nieuwe stappen, niet voor wat u al had.

    Welke maatregelen komen in aanmerking?

    De subsidie is gekoppeld aan de actielijst die u krijgt uit de CyberVeilig Check. Die lijst bevat praktische maatregelen die voor bijna elk klein bedrijf relevant zijn, bijvoorbeeld:

  • Back-ups: een automatische, losstaande back-up van uw bedrijfsdata, zodat ransomware u niet kan gijzelen.
  • Multifactor-authenticatie (MFA): een extra beveiligingsstap naast het wachtwoord op e-mail, boekhouding en cloudopslag.
  • Wachtwoordmanager: unieke, sterke wachtwoorden zonder ze te hoeven onthouden.
  • Updates en patchbeheer: software die automatisch actueel blijft, zodat bekende lekken gedicht zijn.
  • Security-awareness training: medewerkers leren phishing herkennen, vaak de zwakste schakel.
  • Risico-inventarisatie: in kaart brengen welke systemen en gegevens het meest kwetsbaar zijn.
  • Het NCSC noemt daarnaast onder meer veilige netwerktoegang en antivirussoftware als categorieën. Welke maatregelen precies subsidiabel zijn, bepaalt uw eigen actielijst.

    Aanvragen in drie stappen

    De aanvraag is bewust eenvoudig gehouden. U doorloopt drie stappen:

    1.Doe de CyberVeilig Check op de website van het NCSC (voorheen het Digital Trust Center). U beantwoordt een aantal vragen over uw bedrijf en downloadt uw persoonlijke actielijst als pdf. Bewaar dit document, het is een verplicht bewijsstuk.
    2.Schaf de maatregelen aan die op uw actielijst staan en die voor subsidie in aanmerking komen. Betaal de facturen volledig en bewaar zowel de factuur als het betaalbewijs.
    3.Dien de aanvraag in bij RVO met de actielijst, de facturen en de betaalbewijzen. RVO beslist binnen acht weken; na goedkeuring volgt de uitbetaling binnen twee weken.

    Een praktische tip: begin vandaag met stap 1. De check kost weinig tijd en geeft u meteen inzicht in wat er nog ontbreekt, ook als u besluit geen subsidie aan te vragen.

    Wees er snel bij

    Het budget is beperkt. In de vorige ronde in 2025 was het geld snel op en was de regeling eerder dicht dan de officiële einddatum. Ook in 2026 geldt: aanvragen worden op volgorde van binnenkomst behandeld. Komen er op de dag dat het budget bereikt wordt meerdere aanvragen binnen, dan bepaalt loting welke daarvan nog worden toegekend. Wacht dus niet tot november met stap 2 en 3.

    Van eerste maatregel naar aantoonbare beheersing

    Een subsidie is een mooie aanleiding om te beginnen. Maar MFA aanzetten of een back-up inrichten is een moment, cyberweerbaarheid is een proces. Wie de basis op orde heeft, krijgt al snel een vervolgvraag: kunt u dat ook laten zien?

    Die vraag komt steeds vaker van buiten. Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht. Organisaties die onder die wet vallen, moeten de risico's in hun leveranciersketen beheersen. Dat betekent dat een middelgrote of grote klant zijn leveranciers, ook de kleine, gaat vragen welke maatregelen zij hebben genomen en hoe ze die bijhouden. Hetzelfde geldt voor aanbestedingen, verzekeraars en partners die zelf ISO 27001-gecertificeerd zijn.

    Aantoonbare beheersing vraagt niet om een dik handboek. Het vraagt om een lichte, ISO 27001-achtige structuur:

  • een korte risico-inventarisatie (die u met de CyberVeilig Check al hebt);
  • een lijst maatregelen met een eigenaar en een status;
  • bewijs dat de maatregel werkt, zoals een back-uprapport of een trainingscertificaat;
  • een vast moment om alles na te lopen.
  • Precies de bewijsstukken die u voor RVO verzamelt, vormen daarvoor het eerste dossier. Zonde om die na de aanvraag in een mailbox te laten verdwijnen.

    Hoe uComply helpt

    Voor mkb'ers die met de subsidie hun eerste maatregelen nemen, is de uComply SaaS-instap bedoeld. U start zonder installatietraject of technische vereisten, betaalt per gebruiker per maand en bent binnen een werkdag operationeel. Kies een norm als ISO 27001 of NEN 7510 en u krijgt direct een content pack met controls, beleid en procedures.

    De maatregelen van uw actielijst legt u vast als controls met een eigenaar en een status. De facturen, het back-uprapport en het trainingscertificaat koppelt u als bewijs aan de betreffende maatregel. Taakbeheer zorgt dat de periodieke controle, zoals het testen van de back-up, niet vergeten wordt. De gap-analyse laat zien welke eisen nog open staan, en de AI-assistent helpt bij het opstellen van beleid.

    Vraagt een klant of ketenpartner straks om onderbouwing, dan toont u in het Flightdeck-dashboard uw compliance score en de implementatiestatus per maatregel. En groeit u door, dan verhuist alle data mee naar uw eigen Microsoft 365-omgeving.

    Samenvatting

    Mijn Cyberweerbare Zaak 2026 vergoedt tot 1.250 euro van uw cyberweerbaarheidsmaatregelen. Aanvragen kan van 7 september tot en met 30 november bij RVO, zolang het budget van 1 miljoen euro strekt. Doe vandaag de CyberVeilig Check, schaf de maatregelen aan en dien uw bewijsstukken in. En bouw meteen de structuur om die maatregelen bij te houden en aantoonbaar te maken.

    Benieuwd hoe uComply dat voor een klein bedrijf behapbaar houdt? Plan een vrijblijvende demo of bekijk de prijzen van uComply SaaS.

    Bronnen

  • RVO: Mijn Cyberweerbare Zaak (MCZ)
  • NCSC: Subsidieregeling Mijn Cyberweerbare Zaak
  • NCSC: CyberVeilig Check voor zzp en mkb