Tweede Kamer stemt in met Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke)
Het ingaan van de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke) is een stap dichterbij gekomen met de aangenomen wetsvoorstellen door de Tweede Kamer op 15 april. Een belangrijke ontwikkeling. Want organisaties die een essentiële rol vervullen in Nederland, moeten hun digitale én fysieke weerbaarheid aantoonbaar op orde brengen. En dat vraagt meer dan veel organisaties vandaag hebben ingericht. Ook als het gaat om fysieke toegang en beveiliging. Weerbaarheid is niet langer alleen een technisch of operationeel vraagstuk: het is een bestuurlijke verantwoordelijkheid geworden.
Cbw en Wwke: geen abstract risico, maar dagelijkse realiteit
In een tijd waarin cyberaanvallen, sabotage en verstoringen van vitale processen steeds vaker voorkomen, markeren deze wetten een duidelijke verschuiving. Weerbaarheid is geen technisch of operationeel vraagstuk meer, maar een bestuurlijke verantwoordelijkheid. De Europese Unie stuurt daarmee duidelijk: organisaties moeten niet alleen maatregelen nemen, maar ook aantonen dat zij aantoonbaar in control zijn.
Wat deze wetten gemeen hebben, is dat zij vragen om samenhang: tussen digitaal en fysiek, tussen IT, facility en security en tussen uitvoering en bestuur. In de praktijk ziet Nsecure dat organisaties juist op deze snijvlakken uitdagingen ervaren.
- Wie is verantwoordelijk?
- Hoe borg je compliance?
- En hoe maak je weerbaarheid aantoonbaar zonder te vervallen in een papieren exercitie?
De naderende komst van de Cbw en Wwke benadrukken dat de politiek de noodzaak hiervan inziet.
“De dreiging van cyberaanvallen en verstoringen is geen abstract risico meer, maar dagelijkse realiteit. Met deze wetten zorgen we dat organisaties beter voorbereid zijn en sneller kunnen handelen als het nodig is”, zegt David van Weel, minister van Justitie en Veiligheid.
Over de Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten
- Cyberbeveiligingswet: focus op bestuursaansprakelijkheid
De Cyberbeveiligingswet is de Nederlandse vertaling van de Europese NIS2-richtlijn en draait om digitale weerbaarheid, zoals netwerkbeveiliging, cybersecuritymaatregelen en het melden van cyberincidenten. Bestuursaansprakelijkheid speelt hier een gewichtige rol. Sectoren die hiermee te maken krijgen zijn onder andere energie- en waterbedrijven, banken, transport en overheid. De Cyberbeveiligingswet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). - Wet weerbaarheid kritieke entiteiten: focus op fysieke veiligheid
De Wet weerbaarheid kritieke entiteiten vindt haar oorsprong in de CER‑richtlijn en richt zich op fysieke dreigingen en de continuïteit van essentiële diensten. Denk aan toegangsbeveiliging, sabotagepreventie, bescherming van locaties en processen en duidelijke meldstructuren bij fysieke incidenten. In tegenstelling tot de Cbw bepalen organisaties niet zelf of zij onder de Wwke vallen; die aanwijzing gebeurt door de verantwoordelijke vakminister op basis van vastgestelde criteria.
Lees in ons eerdere artikel meer over de Cbw en Wwke en wat u al kunt doen ter voorbereiding.
De impact van Cbw en Wwke op fysieke toegang en beveiliging
De impact van de Cbw en Wwke op fysieke toegang en beveiliging is groter dan wordt gedacht. Deze wetgeving dwingt organisaties om exact te weten wie, wanneer en waarom toegang heeft tot kritieke locaties en systemen en om dit aantoonbaar te maken. Fysieke toegang en beveiliging verschuift daarmee van operationele maatregel naar strategisch controlepunt. Simpel: een toegangspas is niet langer alleen een facilitaire oplossing, maar een essentieel onderdeel van risicobeheersing.
Om hier grip op te krijgen, ondersteunt Nsecure organisaties met onder andere:
- Advies: Integrale risicoanalyses op fysieke en digitale toegang
- Integrale securityoplossingen: inrichten en optimaliseren van securityoplossingen en toegangsbeheer (identity & access management)
- Integratie systemen: Integratie van fysieke beveiliging met onderliggende IT- en securitysystemen
- Monitoring & inzicht: Implementatie van centrale regie en monitoring op toegang en gebruik
- Procesmanagement: Inrichten van processen rondom bezoekers, leveranciers en tijdelijke toegang
- Security Consultancy: Advies en ondersteuning op bestuurlijk niveau (governance en compliance)
- Rapportages: Rapportages om aantoonbaar in control te zijn
Vervolg en voorbereiding op Cbw en Wwke
De wetsvoorstellen liggen nu ter akkoord in de Eerste Kamer. Bij instemming streeft het kabinet naar een gelijktijdige inwerkingtreding van beide wetten en bijbehorende regelgeving in het tweede kwartaal van 2026. De verwachting is dat de wetsvoorstellen worden aangenomen. In elk geval is duidelijk dat wachten met voorbereiden geen optie is. De veiligheidsrisico’s zijn immers nu al realiteit.
Cbw en Wwke
De Cbw en Wwke vragen om inzicht, overzicht én actie. Nsecure ondersteunt organisaties in vitale sectoren al jaren bij het versterken van hun digitale én fysieke beveiliging. Van risico-analyses en integrale security–oplossingen tot het inrichten van meldprocedures en creëren van strategisch bewustzijn binnen uw boardroom. Oplossingen die bijdragen aan inzicht, strategie en grip.