Wet van 8 juli 2026, houdende regels ter implementatie van Richtlijn (EU) 2022/2555 van het Europees Parlement en de Raad van 14 december 2022 betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Unie, tot wijziging van Verordening (EU) nr. 910/2014 en Richtlijn (EU) 2018/1972 en tot intrekking van Richtlijn (EU) 2016/1148 (PbEU 2022, L 333) (Cyberbeveiligingswet) — Netherlands law | Esheria

Wet van 8 juli 2026, houdende regels ter implementatie van Richtlijn (EU) 2022/2555 van het Europees Parlement en de Raad van 14 december 2022 betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Unie, tot wijziging van Verordening (EU) nr. 910/2014 en Richtlijn (EU) 2018/1972 en tot intrekking van Richtlijn (EU) 2016/1148 (PbEU 2022, L 333) (Cyberbeveiligingswet)

Deze wet legt cybersecurityregels op voor essentiële en belangrijke entiteiten, en geeft de minister taken voor coördinatie en crisisplanning.

AI-assisted research synopsis — verify against the official legal text below.

Jurisdiction
Netherlands
Instrument
Act or statute
Version
10 Jul 2026
Language
nl
Official source
View official record ↗
administrative penalties audit compliance critical entities digital services governance governance training incident handling incident reporting incident response information sharing public disclosure registers regulated sectors risk management supervision

Statute overview

About this statute

Deze wet legt cybersecurityregels op voor essentiële en belangrijke entiteiten, en geeft de minister taken voor coördinatie en crisisplanning. Bestuursleden van essentiële en belangrijke entiteiten moeten cyberkennis actueel houden, een trainingscertificaat hebben, en incidenten en gerelateerde updates snel melden. Deze passage geeft de bevoegde autoriteit meerdere handhavingsbevoegdheden tegen essentiële en belangrijke entiteiten, en bevat ook boetebedragen, termijnen voor ministeriële verslaggeving en enkele uitzonderingen. This provision lists the sectors and entity types covered by the cybersecurity rules, including several digital, public-sector, transport, industrial, and research actors, with some exclusions.