Cyberbeveiligingswet voor het mkb
U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.
SecurityPilot is uw CISO op afroep. Wij helpen mkb, industrie, overheid, zorg en onderwijs de Cyberbeveiligingswet, de BIO2, de Cyber Resilience Act en de AI Act aantoonbaar in te richten: van de vraag of de wet op u van toepassing is tot een bewijsdossier dat standhoudt.
Onder de Cyberbeveiligingswet ligt de verantwoordelijkheid voor digitale weerbaarheid bij het bestuur. U keurt de maatregelen goed, ziet toe op de uitvoering en moet zelf voldoende kennis hebben om de risico’s te beoordelen. Daarvoor hebt u geen technisch jargon nodig, maar overzicht: welke risico’s lopen we, wat doen we eraan, en kunnen we dat aantonen?
SecurityPilot bestaat om het bestuur te ontzorgen. Wij vormen de tussenlaag tussen uw organisatie, uw klanten en uw IT-leverancier. Wat de wet en uw afnemers vragen, vertalen wij naar keuzes die u kunt maken en verantwoorden, en naar opdrachten die uw IT-leverancier kan uitvoeren.
Achter SecurityPilot zit Bert de Wit. Hij begon zijn loopbaan als militair onderofficier operationele ICT bij de Koninklijke Luchtmacht, en daar komt de naam vandaan: een piloot vliegt niet op gevoel, maar op instrumenten, procedures en een vliegplan. Daarna volgde de digitale opsporing bij de Politie, waar hij mede-initiatiefnemer was van de Taskforce Ransomware.
Meer over SecurityPilotKies de sector die het best bij uw organisatie past. Overlap is normaal: een machinebouwer valt vaak onder de Cbw én de CRA, en een leverancier van gemeenten krijgt BIO2-eisen via inkoop.
U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.
Productie, OT en IT in één risicobeeld. De zorgplicht ingericht met IEC 62443 als technische ruggengraat.
Via de Cbw is de BIO2 sinds 15 augustus 2026 wettelijk verplicht voor overheidsorganisaties onder de wet. Risicogericht, zonder BBN-niveaus, en aantoonbaar.
Zorgaanbieders en hun leveranciers hebben te maken met de Cyberbeveiligingswet én met strenge eisen aan patiëntgegevens.
Hogescholen en universiteiten worden onder de Cyberbeveiligingswet gebracht, het mbo volgt een eigen aanpak. Veel gegevens, een open omgeving.
Sommige wetten volgen het product of de technologie, niet de sector. Wie producten met digitale elementen maakt of AI inzet, krijgt daar ongeacht de sector mee te maken.
Brengt u producten met digitale elementen op de EU-markt? Dan gelden eisen voor secure-by-design, kwetsbaarheidsbeheer en CE-markering.
Ook als u alleen AI van een leverancier inzet, heeft u plichten. Verboden praktijken en transparantie gelden al; de eisen voor AI met een hoog risico volgen in december 2027.
Betrokkenheidstoets, scope en nulmeting tegen de Cbw-zorgplicht, de BIO2, de essentiële eisen van de CRA of de AI Act.
Resultaat: nulmeting en prioriteiten
Maatregelen, beleid, meldproces en leveranciersbeheer. Proportioneel aan uw risico en uw omvang.
Resultaat: roadmap en ingerichte processen
Een bewijsdossier dat standhoudt bij toezichthouder, klant en auditor. Met periodieke herijking.
Resultaat: bewijsdossier en bestuursrapportage
Elk traject start met een afgebakende scan. Implementatie, virtuele CISO en bewijsdossier volgen op maat, op basis van de uitkomst.
Toets of u essentiële of belangrijke entiteit bent, of indirect geraakt wordt via uw klanten. Inclusief registratieadvies.
Scan aanvragenUw positie ten opzichte van de eisen die afnemers doorzetten, gespiegeld aan NIS2 Supply Chain SC10, SC20 en SC30.
Scan aanvragenWas-wordtanalyse van BIO 1.04 naar BIO2 en een gap-analyse op de overheidsmaatregelen.
Scan aanvragenClassificatie als standaard, belangrijk of kritiek product en de route naar conformiteit en CE-markering.
Scan aanvragenOverzicht van de AI in uw organisatie en bij uw leveranciers, met rol en risicoklasse per systeem.
Scan aanvragenVrij toegankelijk, zonder account: naslag, wetgeving, maatregelen, zelfevaluatie en dreigingsbeeld. Voor wie zelf aan de slag wil.
Inhoudelijke en technische naslag over cybersecurity. Van dreigingsbeeld tot maatregel, in begrijpelijk Nederlands.
Interactieve wettenverkenner. Cbw, BIO2, CRA en aanverwante regelgeving per artikel doorzoekbaar en met elkaar verbonden.
Bibliotheek van beveiligingsmaatregelen, gekoppeld aan Cbw, BIO2, ISO 27001, IEC 62443 en CRA.
Zelfevaluatie van uw digitale weerbaarheid. Een eerste beeld per thema, zonder account.
Actueel dreigingsbeeld voor Nederlandse organisaties: campagnes, kwetsbaarheden en indicatoren.
SecurityPilot is de praktijk van Bert de Wit. Informatiebeveiliger die begon als onderofficier operationele ICT bij de Koninklijke Luchtmacht, met daarna een achtergrond in digitale opsporing bij de Politie (mede-initiatiefnemer van de Taskforce Ransomware) en opdrachten in maakindustrie, onderwijs, retail en de publieke sector.
Daardoor spreekt hij zowel de taal van de toezichthouder als die van de fabrieksvloer en het incidentresponsteam. Geen standaardpakket: eerst begrijpen hoe uw organisatie werkt, dan pas maatregelen.
Een half uur, zonder verplichting. U krijgt een eerste inschatting of en hoe de Cbw, de BIO2, de CRA of de AI Act uw organisatie raakt, en wat een logische eerste stap is.