Cbw · BIO2 · CRA · AI Act

De Cyberbeveiligingswet geldt. De CRA volgt. U houdt koers.

SecurityPilot helpt mkb, industrie en overheid de Cyberbeveiligingswet, de BIO2, de Cyber Resilience Act en de AI Act aantoonbaar in te richten — van betrokkenheidstoets tot een bewijsdossier dat standhoudt.

Voor bestuurders

Cyberveiligheid is een bestuurstaak geworden.

Onder de Cyberbeveiligingswet ligt de verantwoordelijkheid voor digitale weerbaarheid bij het bestuur. U keurt de maatregelen goed, ziet toe op de uitvoering en moet zelf voldoende kennis hebben om de risico’s te beoordelen. Daarvoor hebt u geen technisch jargon nodig, maar overzicht: welke risico’s lopen we, wat doen we eraan, en kunnen we dat aantonen?

SecurityPilot bestaat om het bestuur te ontzorgen. Wij vormen de tussenlaag tussen uw organisatie, uw klanten en uw IT-leverancier. Wat de wet en uw afnemers vragen, vertalen wij naar keuzes die u kunt maken en verantwoorden, en naar opdrachten die uw IT-leverancier kan uitvoeren.

Achter SecurityPilot zit Bert de Wit. Hij begon zijn loopbaan als militair onderofficier operationele ICT bij de Koninklijke Luchtmacht, en daar komt de naam vandaan: een piloot vliegt niet op gevoel, maar op instrumenten, procedures en een vliegplan. Daarna volgde de digitale opsporing bij de Politie, waar hij mede-initiatiefnemer was van de Taskforce Ransomware.

Meer over de pilot
Pre-flight

Welke wet raakt u?

Vijf routes, één aanpak. Kies de route die het best past bij uw organisatie. Overlap is normaal: een machinebouwer valt vaak onder de Cbw én de CRA, een leverancier van gemeenten krijgt BIO2-eisen via inkoop, en wie AI inzet krijgt daarnaast met de AI Act te maken.

Cbw · mkb

Cyberbeveiligingswet voor het mkb.

U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.

ZORGPLICHT · MELDPLICHT · REGISTRATIENaar Cbw voor mkb
Cbw · industrie

Cyberbeveiligingswet voor industrie.

Productie, OT en IT in één risicobeeld. De zorgplicht ingericht met IEC 62443 als technische ruggengraat.

OT · IEC 62443 · ZONES EN CONDUITSNaar Cbw voor industrie
BIO2 · overheid

BIO2 voor de overheid.

Via de Cbw is de BIO2 sinds 15 augustus 2026 wettelijk verplicht voor overheidsorganisaties onder de wet. Risicogericht, zonder BBN-niveaus, en aantoonbaar.

BIO2 V1.3 · ISO 27001 · ISO 27002Naar BIO2 voor overheid
CRA

Cyber Resilience Act voor fabrikanten.

Brengt u producten met digitale elementen op de EU-markt? Dan gelden eisen voor secure-by-design, kwetsbaarheidsbeheer en CE-markering.

SBOM · CVD · CE-MARKERINGNaar Cyber Resilience Act
AI Act

AI Act voor wie AI gebruikt of levert.

Ook als u alleen AI van een leverancier inzet, heeft u plichten. Verboden praktijken en transparantie gelden al; de eisen voor AI met een hoog risico volgen in december 2027.

RISICOKLASSEN · AI-GELETTERDHEID · TOEZICHTNaar AI Act
Koers

Wat wanneer geldt.

  1. 10-12-2024CRA in werking getreden.

    Overgangsperiode van 36 maanden gestart.

    Gereed
  2. 02-02-2025AI Act: verboden praktijken.

    Verboden AI-toepassingen niet meer toegestaan. AI-geletterdheid vereist.

    Gereed
  3. 05-03-2026BIO2 v1.3 gepubliceerd.

    Opvolger van BIO 1.04, gepubliceerd in de Staatscourant.

    Gereed
  4. 15-08-2026Cbw in werking.

    Registratie-, zorg- en meldplicht gelden. BIO2 wettelijk verplicht voor overheid onder de Cbw.

    Actief
  5. 02-08-2026AI Act: transparantieplicht.

    Chatbots, deepfakes en door AI gegenereerde content moeten herkenbaar zijn.

    Actief
  6. 11-09-2026CRA-meldplicht.

    Actief uitgebuite kwetsbaarheden en ernstige incidenten melden.

    Actief
  7. 02-12-2027AI Act: eisen voor AI met een hoog risico.

    Uitgesteld door de Digital Omnibus. AI in producten volgt in augustus 2028.

    02-12-2027
  8. 11-12-2027CRA volledig van toepassing.

    Producten zonder conformiteit mogen de markt niet meer op.

    11-12-2027
Vliegplan

Drie fasen. Elke fase levert bewijs op.

  1. WAYPOINT 01

    Verkennen.

    Betrokkenheidstoets, scope en nulmeting tegen de Cbw-zorgplicht, de BIO2, de essentiële eisen van de CRA of de AI Act.

    OUTPUT · NULMETING EN PRIORITEITEN
  2. WAYPOINT 02

    Inrichten.

    Maatregelen, beleid, meldproces en leveranciersbeheer. Proportioneel aan uw risico en uw omvang.

    OUTPUT · ROADMAP EN INGERICHTE PROCESSEN
  3. WAYPOINT 03

    Aantonen.

    Een bewijsdossier dat standhoudt bij toezichthouder, klant en auditor. Met periodieke herijking.

    OUTPUT · BEWIJSDOSSIER EN BESTUURSRAPPORTAGE
Instap

Begin met een afgebakende stap.

Elke route start met een afgebakende scan. Implementatie, virtuele CISO en bewijsdossier volgen op maat, op basis van de uitkomst.

Cbw-quickscan

Valt u onder de wet?

Toets of u essentiële of belangrijke entiteit bent, of indirect geraakt wordt via uw klanten. Inclusief registratieadvies.

Scan aanvragen
Toeleveranciersscan

Wat vraagt uw klant?

Uw positie ten opzichte van de eisen die afnemers doorzetten, gespiegeld aan NIS2 Supply Chain SC10, SC20 en SC30.

Scan aanvragen
BIO2-nulmeting

Hoe groot is de stap?

Was-wordtanalyse van BIO 1.04 naar BIO2 en een gap-analyse op de overheidsmaatregelen.

Scan aanvragen
CRA-productscan

Welke klasse heeft uw product?

Classificatie als standaard, belangrijk of kritiek product en de route naar conformiteit en CE-markering.

Scan aanvragen
AI-inventarisatie

Welke AI gebruikt u?

Overzicht van de AI in uw organisatie en bij uw leveranciers, met rol en risicoklasse per systeem.

Scan aanvragen
Tools

Open instrumenten.

Vrij toegankelijk. Naslag, wetgeving, maatregelen, zelfevaluatie en dreigingsbeeld — voor wie zelf wil navigeren.

Pilot aan boord

Wie er in de cockpit zit.

▸ BERT DE WIT · INFORMATIEBEVEILIGER

SecurityPilot is de praktijk van Bert de Wit. Informatiebeveiliger die begon als onderofficier operationele ICT bij de Koninklijke Luchtmacht, met daarna een achtergrond in digitale opsporing bij de Politie — mede-initiatiefnemer van de Taskforce Ransomware — en opdrachten in maakindustrie, onderwijs, retail en de publieke sector.

Daardoor zowel de taal van de toezichthouder als die van de fabrieksvloer en het incidentresponsteam. Geen standaardpakket: eerst begrijpen hoe uw organisatie werkt, dan pas maatregelen.

ISO 27001CbwBIO2IEC 62443CRAAI ActIncident response
Contact

Plan een kennismaking.

Een half uur, zonder verplichting. U krijgt een eerste inschatting of en hoe de Cbw, de BIO2 of de CRA uw organisatie raakt, en wat een logische eerste stap is.

Kies wat het dichtst bij uw vraag ligt.
Reactie binnen 2 werkdagen.