HLB logo
Vacatures
Contact
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Wat houdt de subsidie in?

Via Mijn Cyberweerbare Zaak is er in 2026 opnieuw €1 miljoen beschikbaar voor ondernemers die hun cyberweerbaarheid willen vergroten. De subsidie vergoedt 50% van de kosten voor de aanschaf of implementatie van een of meerdere cyberweerbaarheidsmaatregelen, met een maximum van €1.250 per aanvrager. 

Let op! Het budget wordt verdeeld op volgorde van binnenkomst, dus op is op, ook als dat eerder is dan de sluitingsdatum van 30 november.

 

Voor wie?

De subsidie is bedoeld voor zzp'ers en mkb-bedrijven met maximaal 50 medewerkers en een jaaromzet van maximaal €10 miljoen.

Waarvoor kan je de subsidie inzetten?

 

Tip! Twijfel je waar je moet beginnen? Doorloop eerst de gratis CyberVeilig Check. Je krijgt dan een persoonlijke actielijst met verbeterpunten, die je meteen kunt gebruiken bij je subsidieaanvraag.

Let op!Niet alles komt in aanmerking. Certificeringskosten kunnen niet worden vergoed vanuit de subsidie. Maatregelen voor websites, webshops, online platformen, betaalsystemen en cloudwerkplekken vallen ook niet onder deze regeling.

 

Hoe vraag je de subsidie aan?

De aanvraag verloopt in drie stappen. Eerst doorloop je de CyberVeilig Check en download je je actielijst. Daarna schaf je de maatregelen aan die op je actielijst staan en die in aanmerking komen voor subsidie, en bewaar je de facturen en betaalbewijzen. Tot slot dien je je aanvraag in bij de Rijksdienst voor Ondernemend Nederland (RVO), inclusief je actielijst, factuur en betaalbewijs. Let erop dat je maar één aanvraag per bedrijf kunt doen, dus verzamel al je facturen voordat je een aanvraag indient.

Tip! Je hoeft niet alle maatregelen uit je actielijst al te hebben doorgevoerd om in aanmerking te komen.

Let op!Heb je al eerder subsidie gekregen voor een bepaalde maatregel, dan kun je daar niet nogmaals subsidie voor aanvragen. Je komt ook niet in aanmerking voor de subsidie als je zelf cyberweerbaarheidsmaatregelen aan anderen levert.

Wil je weten welke maatregelen voor jouw bedrijf het meeste opleveren, of hulp bij het aanvragen van de subsidie? Neem contact met ons op, we denken graag met je mee.

 

 

Wat is de Cbw?

De Cbw is de Nederlandse uitwerking van een Europese richtlijn (NIS2) en vervangt de bestaande Wet beveiliging netwerk- en informatiesystemen. Het doel is simpel: organisaties die belangrijk zijn voor de samenleving moeten hun digitale beveiliging op orde hebben. Een cyberincident bij hen kan namelijk grote gevolgen hebben voor anderen. Denk aan uitval van energie, zorg of digitale dienstverlening. Vanaf 15 augustus 2026 gelden er nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland.

Deze aanpak is er niet zomaar gekomen. Onze economie en samenleving zijn steeds afhankelijker van digitale systemen. Die systemen zijn vaak ook met elkaar verweven. Een storing of hack bij een organisatie kan zich zo razendsnel verspreiden naar klanten, leveranciers en ketenpartners.

Wanneer loop jij risico om onder de Cbw te vallen?

De Cbw geldt voor organisaties in 18 aangewezen sectoren, zoals energie, digitale infrastructuur, gezondheidszorg, vervoer, drinkwater en overheid. Ook sectoren die dichter bij het mkb liggen vallen eronder, denk aan afvalwaterbeheer, voedselproductie en -distributie, de maakindustrie voor bepaalde producten, en post- en koeriersdiensten. De volledige lijst met sectoren en de bijbehorende soorten organisaties vind je op de website van de NCTV.

Belangrijke of essentiële entiteit

Val je onder een van de aangewezen sectoren en heb je 50 of meer medewerkers, of een jaaromzet en een balanstotaal van beide meer dan t miljoen euro, dan kwalificeert je organisatie als belangrijke entiteit. Heb je 250 of meer medewerkers, of een jaaromzet van meer dan 50 miljoen euro en een balanstotaal van meer dan 43 miljoen euro, dan word je aangemerkt als essentiële entiteit. 

Het verschil zit vooral in het toezicht. Als essentiële entiteit controleert de toezichthouder actief of je aan de wet voldoet, ook zonder aanleiding. Bij een belangrijke entiteit wordt daarentegen meestal pas gecontroleerd na een concreet signaal of incident.

Let op! Ook als je organisatie op het eerste gezicht niet in een van deze sectoren lijkt te vallen, of klein van omvang is, kan de Cbw toch van toepassing zijn. De minister kan een organisatie namelijk alsnog aanwijzen als essentiële of belangrijke entiteit. Dit kan ook als de organisatie niet aan de gebruikelijke voorwaarden voldoet, bijvoorbeeld omdat zij een grote maatschappelijke impact kan hebben bij uitval. Ga er dus niet te snel vanuit dat de wet je niet raakt.

Tip! Wil je snel weten of jouw organisatie onder de Cbw valt? Met deze zelfevaluatie kan je dat nagaan.

Wat betekent het als je onder de Cbw valt?

Val je onder de Cbw, dan krijg je te maken met:

Ook wordt de verantwoordelijkheid voor cyberbeveiliging expliciet bij je bestuur gelegd. Je bestuur moet de genomen maatregelen goedkeuren en er toezicht op houden. Onderdeel hiervan is de plicht om bestuursleden hierin op te leiden, zodat zij cyberrisico's kunnen herkennen en beoordelen.

Val je niet onder de Cbw?

Val je niet onder de Cbw, dan is dit ook een goed moment om je beveiliging eens tegen het licht te houden. Werk je voor of met organisaties die wel onder de wet vallen, dan is de kans groot dat zij ook van jou passende beveiligingsmaatregelen gaan verwachten, simpelweg omdat jij onderdeel bent van hun keten.

Let op! Alle informatie over de Cbw staat op de website van het NCSC. Heb je meer, of specifieke vragen over de Cbw en wat dit concreet voor je betekent? Neem contact met ons op, we denken graag met je mee.

Niet altijd rapporteren

De gegevens betreffen onder meer NAW-gegevens, het btw-identificatienummer en de omzet per kwartaal. Eigenaren van online platformen hoeven niet altijd dergelijke gegevens aan de Belastingdienst door te geven. Zo is er onder meer voor de verkoop van goederen een minimum en hoeft men alleen te rapporteren over verkopers die in een jaar 30 keer of meer verkopen of voor meer dan € 2.000.

Tip! U kunt hier eenvoudig checken of u rapportageplichtig bent.

Gering aantal gegevens

Het nieuwe DAC7-portaal is met name geschikt voor exploitanten van platforms die slechts enkele tientallen gegevens dienen door te geven. Via het nieuwe portaal kan over 2023 en de jaren erna worden gerapporteerd.

Geen wijzigingen

Via het nieuwe portaal kunnen nog geen wijzigingen worden doorgegeven. Deze functionaliteit volgt later. Voor gebruik van het nieuwe portaal is geen specifieke software nodig. Wel dienen de exploitanten te beschikken over eHerkenning niveau 3.

Handhaving weer opgestart!

De Belastingdienst kondigt aan dat de tijdelijke terughoudendheid voor wat betreft de handhaving van de rapportageplicht is beëindigd. Nu het nieuwe portaal beschikbaar is, dienen de exploitanten er dus rekening mee te houden dat er op de rapportageplicht gecontroleerd gaat worden.

Let op!Rapporteren kan online

Heeft u zich al ingeschreven voor onze nieuwsbrief?
Inschrijven →

© 2024 HLB Nannen | Cookie statement | Privacy statement | Algemene voorwaarden | KVK 01140751 | BTW NL0033 79 760 B01

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram