Op 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) in werking getreden. Daarmee hebben duizenden organisaties in Nederland te maken met nieuwe verplichtingen op het gebied van cyberbeveiliging. Voor bedrijven in de industrie, hightech en vitale infrastructuur betekent dit meer dan alleen voldoen aan nieuwe wetgeving. De grootste uitdaging ligt in het aantoonbaar beheersen van cyberrisico's binnen zowel IT- als OT-omgevingen.

Bij ICT Group zien we dat veel organisaties al stappen zetten richting het voldoen aan wet- en regelgeving, maar nog onvoldoende inzicht hebben in waar ze staan qua cyberweerbaarheid. Juist dat inzicht vormt de basis voor een effectieve cybersecuritystrategie. De nieuwe wetgeving maakt duidelijk: cyberweerbaarheid is niet langer de verantwoordelijkheid van één afdeling, maar een organisatiebrede opgave voor bestuur, operations, IT en OT.

Nieuwe verplichtingen vragen om een integrale aanpak

De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn en vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Organisaties die essentiële of belangrijke diensten leveren, krijgen onder meer te maken met een registratieplicht, een zorgplicht voor passende beveiligingsmaatregelen, een meldplicht bij significante incidenten en strengere eisen aan bestuur en toezicht

Meer informatie over de inwerkingtreding van de Cyberbeveiligingswet is te vinden op de website van het Nationaal Cyber Security Centrum (NCSC).

Hoewel deze verplichtingen duidelijk zijn omschreven, ligt de grootste uitdaging in de praktische uitvoering. Organisaties moeten passende technische én organisatorische maatregelen treffen. Er moet een risico gedreven aanpak worden gehanteerd waarmee proportionele maatregelen worden bepaald.

IT én OT verdienen dezelfde aandacht

Voor veel industriële organisaties ligt de focus van cybersecurity nog vooral op de kantoorautomatisering. Procesautomatisering krijgt daarbij vaak veel minder aandacht, terwijl de cybersecurityvolwassenheid in het OT-domein doorgaans een stuk lager ligt dan in IT. De Cyberbeveiligingswet maakt dat onderscheid niet: de wet stelt de security van het gehele digitale domein centraal, wat betekent dat ook operationele technologie nadrukkelijk onderdeel is van een weerbare organisatie.

De systemen voor procesautomatisering in het OT-domein zijn de afgelopen jaren steeds verder verbonden geraakt met IT-systemen. Dat levert veel voordelen op, maar vergroot ook het aanvalsoppervlak voor zowel IT als OT. Tevens draaien veel OT-omgevingen op systemen die vaak tientallen jaren betrouwbaar hebben gefunctioneerd, maar nooit zijn ontworpen met de huidige cyberdreigingen in gedachten. Doordat IT- en OT-omgevingen organisch zijn gegroeid en langdurig in gebruik zijn, ontbreekt het bij veel organisaties aan een actueel en volledig overzicht van de eigen infrastructuur.

Juist daarom begint cyberweerbaarheid met inzicht. Welke assets zijn aanwezig? Hoe communiceren systemen met elkaar? Waar bevinden zich kwetsbaarheden en welke risico's vormen deze voor de continuïteit van de productie? Zonder een actueel beeld van de IT- en OT-omgeving is het lastig om invulling te geven aan de zorgplicht die de Cyberbeveiligingswet vraagt.

Van inzicht naar actie

De invoering van de Cyberbeveiligingswet zorgt ervoor dat organisaties hun cybersecurityaanpak (opnieuw) tegen het licht moeten houden. Dat begint met het bepalen of de organisatie onder de nieuwe wetgeving valt, maar vraagt vervolgens om een bredere blik op risico's, processen en technologie.

ICT Group ondersteunt organisaties hierbij met een integrale aanpak waarin IT en OT samenkomen. Inzicht in assets, gecombineerd met een risicoanalyse, vormt een solide startpunt om cyberweerbaarheid aan te pakken. Dit legt de basis om passende maatregelen en prioriteiten te bepalen voor een effectieve aanpak van de cyberweerbaarheid. Vanuit die basis kunnen organisaties gericht werken aan een roadmap die niet alleen voldoet aan de wetgeving, maar ook de digitale weerbaarheid structureel versterkt.

Onze aanpak

Onze cybersecurityspecialisten combineren jarenlange kennis en ervaring van IT- en OT-omgevingen met cybersecuritykennis. Wij ondersteunen organisatie onder andere met inzicht creëren, adviseren, implementeren, in stand houden van de cyberweerbaarheid en trainen van personeel.



Wilt u weten wat de Cyberbeveiligingswet betekent voor uw organisatie of hoe u invulling kunt geven aan de nieuwe verplichtingen? Neem dan contact op met één van de cybersecurityspecialisten van ICT Group voor een vrijblijvend gesprek.

Misschien ook interessant?

Quick scan

Product OT Cybersecurity Maturity Quick-scan

Weet u hoe volwassen de cybersecurity van uw OT-omgeving écht is? Met de OT Cybersecurity Maturity Quick-scan krijgt u snel inzicht in sterke punten, risico’s en concrete verbeterkansen. Zo weet u waar u staat én welke stappen prioriteit verdienen.
Lees meer

Meer informatie?

Neem contact op met een van onze experts
Kelvin Rorive

Kelvin Rorive

Chief Information Security Officer
+31 6 1270 0784
Sebastiaan Koning

Sebastiaan Koning

Business Consultant Cybersecurity
+31 (0)6 81349584
Merijn

Merijn Carmiggelt

Principal Security Consultant
+31 6 3110 9091