{"id":61170,"date":"2026-01-29T11:28:08","date_gmt":"2026-01-29T10:28:08","guid":{"rendered":"https:\/\/bjornlunden.com\/?post_type=blogs&#038;p=61170"},"modified":"2026-06-29T11:09:04","modified_gmt":"2026-06-29T09:09:04","slug":"cyberbeveiligingswet-en-accountants","status":"publish","type":"blogs","link":"https:\/\/bjornlunden.com\/nl\/kennisbank\/blogs\/cyberbeveiligingswet-en-accountants\/","title":{"rendered":"Cyberbeveiligingswet en accountants: Wat verandert er straks voor jouw kantoor?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Cyberdreigingen zijn allang geen ver-van-je-bed-show meer.\u00a0Ransomware, datalekken en verstoringen van\u00a0netwerk- en informatiesystemen\u00a0raken steeds vaker ook accountantskantoren. Met de komst van de Cyberbeveiligingswet verandert de manier waarop organisaties met\u00a0risico\u2019s moeten omgaan ingrijpend.\u00a0Voor veel accountants betekent dit dat cybersecurity straks niet alleen goed geregeld moet zijn, maar dat ook aantoonbaar is hoe risico\u2019s worden herkend, beoordeeld, opgelost of beperkt.\u00a0In deze blog leggen we uit wat de Cyberbeveiligingswet inhoudt, wat er verandert ten opzichte van de huidige wetgeving en wat dit betekent voor accountants en accountantskantoren.\u00a0Zodat jij\u00a0inhoudelijk op de hoogte\u00a0bent\u00a0op de Cyberbeveiligingswet.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wat is de Cyberbeveiligingswet?\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><em>De Cyberbeveiligingswet\u00a0<\/em>(Cbw) is een toekomstige nieuwe Nederlandse wet die organisaties verplicht om hun digitale beveiliging structureel op orde te brengen en te houden. De wet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en is bedoeld om de digitale en economische weerbaarheid van\u00a0Europese bedrijven in kritische sectoren,\u00a0te versterken.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In een tijd waarin cyberincidenten&nbsp;steeds geavanceerder en frequenter worden, stelt de Cyberbeveiligingswet duidelijke eisen aan hoe organisaties hun netwerken en informatiesystemen beveiligen,&nbsp;en hoe zij omgaan met incidenten. Waar de eerdere NIS-richtlijn en de huidige&nbsp;<em>Wet beveiliging netwerk- en&nbsp;informatiesystemen (<\/em>Wbni)&nbsp;vooral gold voor een beperkte groep vitale aanbieders,&nbsp;vallen er aanzienlijk meer bedrijven onder de&nbsp;Cbw.&nbsp;De wet wordt naar verwachting van kracht in 2026&nbsp;en vervangt dan de bestaande&nbsp;Wbni.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Van\u00a0Wbni\u00a0naar\u00a0Cbw: wat verandert er?\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Met de overgang van de&nbsp;Wbni&nbsp;naar de&nbsp;Cbw&nbsp;worden&nbsp;de&nbsp;verplichtingen&nbsp;en verantwoordelijkheden rondom&nbsp;cybersecrurity&nbsp;voor bedrijven&nbsp;aangescherpt en duidelijker gemaakt.&nbsp;Waar risicomanagement onder de oude wet al bestond, wordt dit met de Cyberbeveiligingswet een stuk concreter. Organisaties moeten duidelijk inzicht hebben in hun cyberrisico\u2019s en kunnen laten zien wat zij doen om die risico\u2019s te beperken. Dat vraagt om duidelijke keuzes, vastgelegde afspraken en maatregelen die passen bij de organisatie. Denk aan zowel technische beveiliging als duidelijke processen en verantwoordelijkheden binnen het bedrijf. Ook&nbsp;wordt&nbsp;er meer nadruk gelegd op&nbsp;de beveiliging van de toeleveringsketen. Een kwetsbaarheid bij een leverancier kan immers directe gevolgen hebben voor de eigen organisatie.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daarnaast wordt de meldplicht aangescherpt. Ernstige cyberincidenten moeten binnen 24 uur worden gemeld bij het&nbsp;<strong>Nationaal Cyber Security Centrum (NCSC)<\/strong>. Tegelijkertijd&nbsp;krijgen&nbsp;toezichthouders,&nbsp;zoals&nbsp;de&nbsp;<strong>Rijksinspectie Digitale Infrastructuur (RDI)<\/strong>, meer bevoegdheden om inspecties uit te voeren en in te grijpen. In uitzonderlijke gevallen kan dat toezicht zich zelfs richten op individuele bestuurders, waarmee de bestuurlijke verantwoordelijkheid duidelijker wordt vastgelegd.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wat houdt de Cyberbeveiligingswet concreet in?\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De Cyberbeveiligingswet kent een aantal duidelijke kernverplichtingen. Centraal staat de zorgplicht. Organisaties moeten zelf een risicoanalyse uitvoeren en op basis daarvan passende technische en organisatorische maatregelen nemen om hun netwerk- en informatiesystemen te beveiligen. Dit is geen eenmalige&nbsp;taak, maar een continu proces waarin ook aandacht nodig is voor interne processen, medewerkers en leveranciers.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daarnaast geldt&nbsp;er&nbsp;een meldplicht.&nbsp;Cyberincidenten die de dienstverlening kunnen verstoren, moeten zo snel mogelijk&nbsp;\u00e9n uiterlijk binnen 24 uur worden gemeld bij het NCSC,&nbsp;gevolgd door een rapportage.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tot slot is er een registratieplicht. Organisaties die onder de wet vallen moeten zich registreren in het entiteitenregister. Op de naleving van deze verplichtingen wordt actief toezicht gehouden&nbsp;door onder andere de Rijksinspectie Digitale Infrastructuur.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wat verandert er voor accountants?\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voor\u00a0accountants en accountantskantoren\u00a0betekent de Cyberbeveiligingswet vooral dat cybersecurity geen vrijblijvende randvoorwaarde meer is. Waar informatiebeveiliging nu vaak leunt op beroepsnormen, richtlijnen en verwachtingen van klanten, introduceert de\u00a0Cbw\u00a0wettelijke verplichtingen met toezicht en mogelijke sancties.\u00a0Accountantskantoren die onder de wet vallen moeten aantoonbaar risico\u2019s in kaart brengen,\u00a0de risico\u2019s periodiek\u00a0herevalueren\u00a0en de genomen maatregelen daarop aanpassen.\u00a0Ook incidenten die impact hebben op de dienstverlening moeten sneller en formeler worden gemeld dan nu het geval is.\u00a0Daarnaast wordt het bestuur nu duidelijk verantwoordelijk voor hoe de cyberbeveiliging wordt ingericht,\u00a0en aangestuurd. Dat is niet per se nieuw, maar met de Cyberbeveiligingswet moeten bestuurders wel laten zien dat zij hier actief mee bezig zijn\u00a0en\u00a0beschikken over voldoende kennis\u00a0om\u00a0hierover onderbouwde beslissingen te nemen. Cyberbeveiliging wordt daarmee een vast onderdeel van risicomanagement en de dagelijkse bedrijfsvoering.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Valt mijn accountantskantoor onder de Cyberbeveiligingswet?\u00a0<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Of een accountantskantoor onder de Cyberbeveiligingswet valt, hangt af van meerdere factoren. De wet geldt voor organisaties die worden aangemerkt als essenti\u00eble of belangrijke entiteit. Daarbij speelt niet alleen de sector een rol, maar ook de positie van het kantoor binnen de keten. Accountantskantoren kunnen namelijk indirect met de wet te maken krijgen wanneer zij als dienstverlener onderdeel zijn van de keten van een&nbsp;Cbw-plichtige organisatie. In dat geval worden ook aan hen eisen gesteld op het gebied van informatiebeveiliging.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daarnaast wordt er gekeken naar de omvang van het kantoor. Accountantskantoren met 50 of meer medewerkers, of met een jaaromzet en\/of balanstotaal van meer dan 10 miljoen euro, kunnen daardoor onder de Cyberbeveiligingswet vallen.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Of een accountantskantoor onder de Cyberbeveiligingswet valt, hangt af van meerdere factoren. De wet geldt voor organisaties die worden aangemerkt als essenti\u00eble of belangrijke entiteit.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De overheid heeft een online zelfevaluatietool ontwikkeld waarmee organisaties kunnen nagaan of zij onder de wet vallen.&nbsp;Deze vind je hier:&nbsp;<a href=\"https:\/\/regelhulpenvoorbedrijven.nl\/NIS-2-NL\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Zelfevaluatie NL.<\/a>&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wat als je niet voldoet aan de\u00a0Cbw?\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wanneer bij een inspectie blijkt dat een organisatie niet voldoet aan de\u00a0Cyberbeveiligingswet, bespreekt de RDI de bevindingen en eventuele verbeterpunten. In sommige gevallen wordt een organisatie verplicht een verbeterplan op te stellen. Bij onvoldoende medewerking of bij overtredingen kan de toezichthouder sancties opleggen, zoals een boete of een last onder dwangsom. Voor bestuurders kan dit persoonlijke gevolgen hebben.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Hoe jouw boekhoudpakket jou helpt om te voldoen aan de\u00a0Cbw\u00a0\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Een goed boekhoudprogramma helpt accountants om grip te houden op de eisen van de Cyberbeveiligingswet. In de praktijk werk je dagelijks met gevoelige financi\u00eble- en persoonsgegevens. Dan wil je zeker weten dat de basis goed staat. Moderne boekhoudsoftware is daarom standaard voorzien van beveiligingen zoals gebruikersrechten,&nbsp;logging,&nbsp;twee-factorauthenticatie, versleuteling en automatische updates.&nbsp;Daarmee worden risico\u2019s beperkt en is ook zichtbaar welke beveiligingsmaatregelen zijn getroffen, wat past bij de zorgplicht van de&nbsp;Cbw.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ook zorgen centrale opslag en vaste werkprocessen voor overzicht en snellere signalering van incidenten.&nbsp;Zo maakt een goed boekhoudprogramma cybersecurity concreet, beheersbaar, controleerbaar, en ondersteunt het accountants hierbij met het voldoen aan de Cyberbeveiligingswet.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Kortom\u00a0<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De Cyberbeveiligingswet vraagt om een duidelijke en gestructureerde manier van werken rond informatiebeveiliging.\u00a0Voor accountants is dit h\u00e9t moment om vooruit te kijken, risico\u2019s inzichtelijk te maken en controle beheersmaatregelen structureel te verankeren in hun organisatie.\u00a0Daarbij maken de juiste systemen het verschil. Zo helpt een professioneel, ISO 27001-gecertificeerd boekhoudpakket\u00a0om risico\u2019s te beperken, processen overzichtelijk te houden en beveiligingsmaatregelen aantoonbaar vast te leggen.\u00a0Zo wordt voldoen aan de wet geen losse verplichting, maar een logisch onderdeel van het dagelijkse werk en van een kantoor dat bewust werkt aan continu\u00efteit, kwaliteit en het vertrouwen van klanten.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberdreigingen zijn allang geen ver-van-je-bed-show meer.\u00a0Ransomware, datalekken en verstoringen van\u00a0netwerk- en informatiesystemen\u00a0raken steeds vaker ook accountantskantoren. Met de komst van de Cyberbeveiligingswet verandert de manier waarop organisaties met\u00a0risico\u2019s moeten omgaan ingrijpend.\u00a0Voor veel accountants betekent dit dat cybersecurity straks niet alleen goed geregeld moet zijn, maar dat ook aantoonbaar is hoe risico\u2019s worden herkend, beoordeeld, opgelost [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":61174,"menu_order":0,"template":"","categories":[],"class_list":["post-61170","blogs","type-blogs","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/blogs\/61170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/blogs"}],"about":[{"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/types\/blogs"}],"author":[{"embeddable":true,"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/users\/14"}],"version-history":[{"count":5,"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/blogs\/61170\/revisions"}],"predecessor-version":[{"id":61185,"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/blogs\/61170\/revisions\/61185"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/media\/61174"}],"wp:attachment":[{"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/media?parent=61170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bjornlunden.com\/nl\/wp-json\/wp\/v2\/categories?post=61170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}