Op 6 en 7 juli 2026 behandelt de Eerste Kamer het wetsvoorstel voor de Cyberbeveiligingswet (Cbw), waarna er ook over wordt gestemd. Bij aanname treedt de wet naar verwachting op 15 augustus 2026 in werking. Organisaties die onder deze wet vallen krijgen nieuwe verplichtingen om hun digitale weerbaarheid te versterken.

De Cbw implementeert de Europese NIS2-richtlijn in Nederland en stelt eisen aan ruim 8.000 organisaties. Zo moeten zij zich registreren bij het Nationaal Cyber Security Centrum (NCSC), een wettelijke zorgplicht voor cybersecurity naleven, significante incidenten melden en aantonen dat bestuurders aantoonbaar kennis hebben van cybersecurity. Daarnaast is risicobeheer verplicht voor leveranciers en de gehele toeleveranciersketen. Organisaties wordt geadviseerd alvast te starten met een risicoanalyse en in kaart te brengen welke maatregelen zij al hebben getroffen om cyberrisico’s te beheersen.

Op 2 juni 2026 bracht de Eerste Kamer een verslag Cbw uit, waarin vragen werden gesteld over uitvoering, toezicht en gevolgen voor organisaties. De regering beantwoordde deze in een nota. Tijdens de procedurevergadering van 23 juni bleek nog één vraag onbeantwoord, die inmiddels is beantwoord, waarmee de schriftelijke behandeling is afgerond.

Naast de Cbw wordt ook de Wet weerbaarheid kritieke entiteiten (Wwke) behandeld. Deze wet richt zich op het verbeteren van de weerbaarheid van organisaties die essentiële diensten leveren tegen diverse dreigingen, zoals natuurrampen, terrorisme en sabotage. De Wwke gaat verder dan alleen cyberbeveiliging en zorgt dat deze organisaties voorbereid zijn op uiteenlopende risico’s om hun taken te kunnen blijven uitvoeren. Meer informatie is te vinden bij de Rijksinspectie Digitale Infrastructuur.