Op 15 augustus 2026 zijn de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten (Wwke) in werking getreden. Hiermee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.

De Cyberbeveiligingswet stelt eisen aan de cyberbeveiliging van ruim 8.000 organisaties in Nederland. Organisaties die onder de Wet weerbaarheid kritieke entiteiten vallen, worden door de verantwoordelijke vakminister aangewezen als kritieke entiteit.  

Bekijk de gepubliceerde wetten en de algemene maatregelen van bestuur:

Algemene maatregelen van bestuur (amvb’s)

In het Cyberbeveiligingsbesluit en het Besluit weerbaarheid kritieke entiteiten zijn diverse onderwerpen uit de Cyberbeveiligingswet respectievelijk Wet weerbaarheid kritieke entiteiten nader uitgewerkt. Het gaat bijvoorbeeld om de maatregelen die organisaties in het kader van de zorgplicht moeten nemen.

Bovenaan de pagina staan de links naar de amvb’s.

Ministeriële regelingen

De wetten en algemene maatregelen van bestuur zijn voor verschillende sectoren nader uitgewerkt in ministeriële regelingen. Deze regelingen bevatten onder meer sectorspecifieke bepalingen. Een belangrijk onderdeel is de uitwerking van de meldplicht voor incidenten, met criteria en drempelwaarden die bepalen wanneer een incident moet worden gemeld.

De volgende ministeriële regelingen zijn gepubliceerd: