Kennis items

Tweede Kamer stemt in met Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke)

Strengere eisen dwingen organisaties om fysieke beveiliging nú op orde te brengen
Cbw en Wwke tweede kamer
Tijs Melis Nsecure
Tijs Melis
Commercial Director
17 april 2026

Het ingaan van de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke) is een stap dichterbij gekomen met de aangenomen wetsvoorstellen door de Tweede Kamer op 15 april. Een belangrijke ontwikkeling. Want organisaties die een essentiële rol vervullen in Nederland, moeten hun digitale én fysieke weerbaarheid aantoonbaar op orde brengen. En dat vraagt meer dan veel organisaties vandaag hebben ingericht. Ook als het gaat om fysieke toegang en beveiliging. Weerbaarheid is niet langer alleen een technisch of operationeel vraagstuk: het is een bestuurlijke verantwoordelijkheid geworden.

Cbw en Wwke: geen abstract risico, maar dagelijkse realiteit

In een tijd waarin cyberaanvallen, sabotage en verstoringen van vitale processen steeds vaker voorkomen, markeren deze wetten een duidelijke verschuiving. Weerbaarheid is geen technisch of operationeel vraagstuk meer, maar een bestuurlijke verantwoordelijkheid. De Europese Unie stuurt daarmee duidelijk: organisaties moeten niet alleen maatregelen nemen, maar ook aantonen dat zij aantoonbaar in control zijn.

Wat deze wetten gemeen hebben, is dat zij vragen om samenhang: tussen digitaal en fysiek, tussen IT, facility en security en tussen uitvoering en bestuur. In de praktijk ziet Nsecure dat organisaties juist op deze snijvlakken uitdagingen ervaren.

  • Wie is verantwoordelijk?
  • Hoe borg je compliance?
  • En hoe maak je weerbaarheid aantoonbaar zonder te vervallen in een papieren exercitie?

De naderende komst van de Cbw en Wwke benadrukken dat de politiek de noodzaak hiervan inziet.

“De dreiging van cyberaanvallen en verstoringen is geen abstract risico meer, maar dagelijkse realiteit. Met deze wetten zorgen we dat organisaties beter voorbereid zijn en sneller kunnen handelen als het nodig is”, zegt David van Weel, minister van Justitie en Veiligheid.

Over de Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten

  • Cyberbeveiligingswet: focus op bestuursaansprakelijkheid
    De Cyberbeveiligingswet is de Nederlandse vertaling van de Europese NIS2-richtlijn en draait om digitale weerbaarheid, zoals netwerkbeveiliging, cybersecuritymaatregelen en het melden van cyberincidenten. Bestuursaansprakelijkheid speelt hier een gewichtige rol. Sectoren die hiermee te maken krijgen zijn onder andere energie- en waterbedrijven, banken, transport en overheid. De Cyberbeveiligingswet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).
  • Wet weerbaarheid kritieke entiteiten: focus op fysieke veiligheid
    De Wet weerbaarheid kritieke entiteiten vindt haar oorsprong in de CER‑richtlijn en richt zich op fysieke dreigingen en de continuïteit van essentiële diensten. Denk aan toegangsbeveiliging, sabotagepreventie, bescherming van locaties en processen en duidelijke meldstructuren bij fysieke incidenten. In tegenstelling tot de Cbw bepalen organisaties niet zelf of zij onder de Wwke vallen; die aanwijzing gebeurt door de verantwoordelijke vakminister op basis van vastgestelde criteria.

Lees in ons eerdere artikel meer over de Cbw en Wwke en wat u al kunt doen ter voorbereiding.

De impact van Cbw en Wwke op fysieke toegang en beveiliging

De impact van de Cbw en Wwke op fysieke toegang en beveiliging is groter dan wordt gedacht. Deze wetgeving dwingt organisaties om exact te weten wie, wanneer en waarom toegang heeft tot kritieke locaties en systemen en om dit aantoonbaar te maken. Fysieke toegang en beveiliging verschuift daarmee van operationele maatregel naar strategisch controlepunt. Simpel: een toegangspas is niet langer alleen een facilitaire oplossing, maar een essentieel onderdeel van risicobeheersing.

Om hier grip op te krijgen, ondersteunt Nsecure organisaties met onder andere:

  • Advies: Integrale risicoanalyses op fysieke en digitale toegang
  • Integrale securityoplossingen: inrichten en optimaliseren van securityoplossingen en toegangsbeheer (identity & access management)
  • Integratie systemen: Integratie van fysieke beveiliging met onderliggende IT- en securitysystemen
  • Monitoring & inzicht: Implementatie van centrale regie en monitoring op toegang en gebruik
  • Procesmanagement: Inrichten van processen rondom bezoekers, leveranciers en tijdelijke toegang
  • Security Consultancy: Advies en ondersteuning op bestuurlijk niveau (governance en compliance)
  • Rapportages: Rapportages om aantoonbaar in control te zijn

Vervolg en voorbereiding op Cbw en Wwke

De wetsvoorstellen liggen nu ter akkoord in de Eerste Kamer. Bij instemming streeft het kabinet naar een gelijktijdige inwerkingtreding van beide wetten en bijbehorende regelgeving in het tweede kwartaal van 2026. De verwachting is dat de wetsvoorstellen worden aangenomen. In elk geval is duidelijk dat wachten met voorbereiden geen optie is. De veiligheidsrisico’s zijn immers nu al realiteit.

Tijs Melis Nsecure
Tijs Melis Commercial Director
Meer informatie

Cbw en Wwke

De Cbw en Wwke vragen om inzicht, overzicht én actie. Nsecure ondersteunt organisaties in vitale sectoren al jaren bij het versterken van hun digitale én fysieke beveiliging. Van risico-analyses en integrale security–oplossingen tot het inrichten van meldprocedures en creëren van strategisch bewustzijn binnen uw boardroom. Oplossingen die bijdragen aan inzicht, strategie en grip.