Cyberbeveiligingswet: maak technische zorgplichtsignalen zichtbaar.
Digitale weerbaarheid vraagt om techniek, organisatie en aantoonbaar bewijs. Begin met inzicht in uw publieke website en domein, en bepaal daarna welk onderzoek verder nodig is.
Start gratis check →Voor wie geldt de Cyberbeveiligingswet?
De Cyberbeveiligingswet is de Nederlandse uitwerking van NIS2 en geldt sinds 15 augustus 2026. Of een organisatie binnen de reikwijdte valt, hangt onder meer af van sector, omvang en bijzondere wettelijke aanwijzingen. Een domeinnaam of websitescore kan dat niet bepalen.
Gebruik de officiële informatie van NCTV om uw situatie te onderzoeken. Bij twijfel is een beoordeling van de organisatie en de toepasselijke regels nodig.
Meer dan technische beveiliging.
Risicobeheersing en zorgplicht
Breng risico’s in kaart en bepaal passende technische en organisatorische maatregelen. Denk ook aan continuïteit, leveranciers, toegang en incidentrespons.
Registratie en incidenten
Organisaties binnen de wettelijke reikwijdte hebben registratie- en meldverplichtingen. Houd procedures, verantwoordelijkheden en escalatieroutes actueel.
Bestuurlijke verantwoordelijkheid
Het bestuur heeft een rol bij goedkeuring, toezicht en kennis van cyberbeveiligingsrisico’s. Dit is niet vanuit een publieke website te beoordelen.
Wat controleert de gratis NIS2-gerelateerde check?
WebCompliance onderzoekt publieke DNS-records, HTTPS-bereikbaarheid, securityheaders, SPF, DMARC, MX en DNSSEC-signalen. De homepage-HTML kan daarnaast verwijzingen naar externe scripts, formulieren en privacy-informatie tonen.
Dit zijn technische aandachtspunten voor cyberhygiëne. DKIM, uitgebreide TLS-analyse, kwetsbaarheidstests, interne systemen en andere publieke services worden niet automatisch onderzocht in de gratis check.
Welke zorgplichtmaatregelen raken publieke signalen?
De NCSC beschrijft tien zorgplichtmaatregelen. Een publieke domeincheck kan slechts aanwijzingen leveren bij een deel daarvan. De koppeling in het technisch dossier is indicatief en bevat per bevinding de meting, de uitleg en een vervolgstap.
1 · Risicoanalyse
DNS- en domeinsignalen helpen de publieke basis te inventariseren; de volledige risicoanalyse vereist organisatiecontext.
5 · Cyberhygiëne
SPF en DMARC geven aanwijzingen over de publieke e-mailbasis. DKIM vereist aanvullende informatie.
6 · Beveiliging van netwerk- en informatiesystemen
Securityheaders en DNSSEC-signalen kunnen configuratievragen blootleggen. Kwetsbaarheidstests en interne systemen vallen buiten de gratis check.
9 · Cryptografie
HTTPS-bereikbaarheid is een beperkt signaal. Cipher- en certificaatbeleid vragen afzonderlijke beoordeling.
10 · Effectiviteit beoordelen
Bewaarde scans kunnen technische verandering tonen; ze bewijzen niet dat het volledige maatregelbeleid effectief is.
Organisatorisch bewijs blijft nodig.
Een scan zegt niet of maatregelen binnen uw organisatie bestaan, worden nageleefd of voldoende zijn. Bespreek naast technische bevindingen ook het bewijs achter beleid en processen.
- Risicoanalyse en afbakening van systemen en diensten.
- Incidentrespons, continuïteit en herstelprocedures.
- Leveranciersafspraken, toegangsbeheer en verantwoordelijkheden.
- Training, bestuurlijke betrokkenheid en periodieke beoordeling.
Cbw Readiness Assessment: eerst de scope afspreken.
De beoogde assessmentdienst combineert technische bevindingen met documenten en gesprekken. We bespreken vooraf het te gebruiken kader, de benodigde bewijsstukken en de gewenste rapportage.
Deze dienst is in ontwikkeling. Beschikbaarheid, deskundigheid, scope en startdatum worden eerst bevestigd. Een aanvraag levert nog geen beoordeling of certificaat op.
Geen zelfstandig bewijs van volledige naleving.
Een technische score, scan of readiness assessment is geen overheidsbesluit over naleving van de Cyberbeveiligingswet. WebCompliance verstrekt met de gratis check geen juridisch certificaat of volledige technische, organisatorische of juridische audit.
Veelgestelde vragen
Maakt een goede websitescore mijn organisatie NIS2-compliant?
Nee. De score gaat over beoordeelde publieke technische onderdelen. Wettelijke reikwijdte, bestuur, beleid, processen en interne maatregelen worden daarmee niet vastgesteld.
Kan ik beginnen als ik niet weet of NIS2 op mij van toepassing is?
Ja. De gratis check kan helpen bij technische basisbeveiliging, ongeacht de wettelijke kwalificatie. Controleer alleen een domein dat u beheert of waarvoor u toestemming heeft.
Bronnen & verdere informatie
Controleer voor uw situatie altijd de actuele officiële informatie.