Cyberbeveiligingswet voor het mkb.
U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.
ZORGPLICHT · MELDPLICHT · REGISTRATIENaar Cbw voor mkbSecurityPilot helpt mkb, industrie en overheid de Cyberbeveiligingswet, de BIO2, de Cyber Resilience Act en de AI Act aantoonbaar in te richten — van betrokkenheidstoets tot een bewijsdossier dat standhoudt.
Onder de Cyberbeveiligingswet ligt de verantwoordelijkheid voor digitale weerbaarheid bij het bestuur. U keurt de maatregelen goed, ziet toe op de uitvoering en moet zelf voldoende kennis hebben om de risico’s te beoordelen. Daarvoor hebt u geen technisch jargon nodig, maar overzicht: welke risico’s lopen we, wat doen we eraan, en kunnen we dat aantonen?
SecurityPilot bestaat om het bestuur te ontzorgen. Wij vormen de tussenlaag tussen uw organisatie, uw klanten en uw IT-leverancier. Wat de wet en uw afnemers vragen, vertalen wij naar keuzes die u kunt maken en verantwoorden, en naar opdrachten die uw IT-leverancier kan uitvoeren.
Achter SecurityPilot zit Bert de Wit. Hij begon zijn loopbaan als militair onderofficier operationele ICT bij de Koninklijke Luchtmacht, en daar komt de naam vandaan: een piloot vliegt niet op gevoel, maar op instrumenten, procedures en een vliegplan. Daarna volgde de digitale opsporing bij de Politie, waar hij mede-initiatiefnemer was van de Taskforce Ransomware.
Meer over de pilotVijf routes, één aanpak. Kies de route die het best past bij uw organisatie. Overlap is normaal: een machinebouwer valt vaak onder de Cbw én de CRA, een leverancier van gemeenten krijgt BIO2-eisen via inkoop, en wie AI inzet krijgt daarnaast met de AI Act te maken.
U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.
ZORGPLICHT · MELDPLICHT · REGISTRATIENaar Cbw voor mkbProductie, OT en IT in één risicobeeld. De zorgplicht ingericht met IEC 62443 als technische ruggengraat.
OT · IEC 62443 · ZONES EN CONDUITSNaar Cbw voor industrieVia de Cbw is de BIO2 sinds 15 augustus 2026 wettelijk verplicht voor overheidsorganisaties onder de wet. Risicogericht, zonder BBN-niveaus, en aantoonbaar.
BIO2 V1.3 · ISO 27001 · ISO 27002Naar BIO2 voor overheidBrengt u producten met digitale elementen op de EU-markt? Dan gelden eisen voor secure-by-design, kwetsbaarheidsbeheer en CE-markering.
SBOM · CVD · CE-MARKERINGNaar Cyber Resilience ActOok als u alleen AI van een leverancier inzet, heeft u plichten. Verboden praktijken en transparantie gelden al; de eisen voor AI met een hoog risico volgen in december 2027.
RISICOKLASSEN · AI-GELETTERDHEID · TOEZICHTNaar AI ActOvergangsperiode van 36 maanden gestart.
Verboden AI-toepassingen niet meer toegestaan. AI-geletterdheid vereist.
Opvolger van BIO 1.04, gepubliceerd in de Staatscourant.
Registratie-, zorg- en meldplicht gelden. BIO2 wettelijk verplicht voor overheid onder de Cbw.
Chatbots, deepfakes en door AI gegenereerde content moeten herkenbaar zijn.
Actief uitgebuite kwetsbaarheden en ernstige incidenten melden.
Uitgesteld door de Digital Omnibus. AI in producten volgt in augustus 2028.
Producten zonder conformiteit mogen de markt niet meer op.
Betrokkenheidstoets, scope en nulmeting tegen de Cbw-zorgplicht, de BIO2, de essentiële eisen van de CRA of de AI Act.
OUTPUT · NULMETING EN PRIORITEITENMaatregelen, beleid, meldproces en leveranciersbeheer. Proportioneel aan uw risico en uw omvang.
OUTPUT · ROADMAP EN INGERICHTE PROCESSENEen bewijsdossier dat standhoudt bij toezichthouder, klant en auditor. Met periodieke herijking.
OUTPUT · BEWIJSDOSSIER EN BESTUURSRAPPORTAGEElke route start met een afgebakende scan. Implementatie, virtuele CISO en bewijsdossier volgen op maat, op basis van de uitkomst.
Toets of u essentiële of belangrijke entiteit bent, of indirect geraakt wordt via uw klanten. Inclusief registratieadvies.
Scan aanvragenUw positie ten opzichte van de eisen die afnemers doorzetten, gespiegeld aan NIS2 Supply Chain SC10, SC20 en SC30.
Scan aanvragenWas-wordtanalyse van BIO 1.04 naar BIO2 en een gap-analyse op de overheidsmaatregelen.
Scan aanvragenClassificatie als standaard, belangrijk of kritiek product en de route naar conformiteit en CE-markering.
Scan aanvragenOverzicht van de AI in uw organisatie en bij uw leveranciers, met rol en risicoklasse per systeem.
Scan aanvragenVrij toegankelijk. Naslag, wetgeving, maatregelen, zelfevaluatie en dreigingsbeeld — voor wie zelf wil navigeren.
Inhoudelijke en technische naslag over cybersecurity. Van dreigingsbeeld tot maatregel, in begrijpelijk Nederlands.
Open Cyberwiki (opent in nieuw venster)Interactieve wettenverkenner. Cbw, BIO2, CRA en aanverwante regelgeving per artikel doorzoekbaar en met elkaar verbonden.
Open Cyberwetten (opent in nieuw venster)Bibliotheek van beveiligingsmaatregelen, gekoppeld aan Cbw, BIO2, ISO 27001, IEC 62443 en CRA.
Open Cybercontrols (opent in nieuw venster)Zelfevaluatie van uw digitale weerbaarheid. Een eerste beeld per thema, zonder account.
Open Cyberassessment (opent in nieuw venster)Actueel dreigingsbeeld voor Nederlandse organisaties: campagnes, kwetsbaarheden en indicatoren.
Open Threatintel (opent in nieuw venster)SecurityPilot is de praktijk van Bert de Wit. Informatiebeveiliger die begon als onderofficier operationele ICT bij de Koninklijke Luchtmacht, met daarna een achtergrond in digitale opsporing bij de Politie — mede-initiatiefnemer van de Taskforce Ransomware — en opdrachten in maakindustrie, onderwijs, retail en de publieke sector.
Daardoor zowel de taal van de toezichthouder als die van de fabrieksvloer en het incidentresponsteam. Geen standaardpakket: eerst begrijpen hoe uw organisatie werkt, dan pas maatregelen.
Een half uur, zonder verplichting. U krijgt een eerste inschatting of en hoe de Cbw, de BIO2 of de CRA uw organisatie raakt, en wat een logische eerste stap is.