Spring naar content
11 augustus

Cyberbeveiligingswet vanaf 15 augustus: moet jouw fitnessonderneming iets doen?

Vanaf 15 augustus 2026 treedt de nieuwe Cyberbeveiligingswet in werking.
Maar wat betekent dit voor fitnessondernemers? Moet je jouw organisatie
registreren of aan nieuwe verplichtingen voldoen?

Het korte antwoord is: voor de meeste fitnessondernemingen waarschijnlijk
niet. Toch is dit een goed moment om stil te staan bij de digitale veiligheid van jouw
organisatie.

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-
richtlijn
en heeft als doel de digitale weerbaarheid van organisaties die essentiële of
belangrijke diensten leveren te vergroten.

Valt jouw fitnessonderneming onder de Cyberbeveiligingswet?

Voor de meeste fitnessondernemingen is het antwoord nee. Toch is het verstandig
om dit even te controleren.

Je valt waarschijnlijk niet onder de Cyberbeveiligingswet als:

  • je een reguliere fitnessclub, sportschool, boutique studio of personal trainingstudio exploiteert;
  • je geen essentiële of belangrijke maatschappelijke dienst levert zoals bedoeld in de wet;
  • je niet actief bent in één van de sectoren waarop de Cyberbeveiligingswet van toepassing is.

Je kunt wel onder de Cyberbeveiligingswet vallen als:

  • jouw organisatie actief is in een sector die als essentieel of belangrijk is aangewezen, zoals gezondheidszorg, energie, drinkwater, digitale infrastructuur, overheid of vervoer;
  • je voldoet aan de omvangscriteria die voor veel organisaties gelden: 50 of meer medewerkers óf een jaaromzet of balanstotaal van meer dan € 10 miljoen;
  • of wanneer jouw organisatie door de overheid of toezichthouder expliciet als essentiële of belangrijke entiteit is aangewezen.

Doe de snelle check

Beantwoord onderstaande vragen:

  • ✅ Is jouw organisatie actief in één van de aangewezen sectoren?
  • ✅ Heeft jouw organisatie 50 of meer medewerkers óf een jaaromzet of balanstotaal van meer dan € 10 miljoen?
  • ✅ Ben je door een toezichthouder of overheid geïnformeerd dat jouw organisatie onder de Cyberbeveiligingswet valt?

Kun je alle drie de vragen met ‘nee’ beantwoorden? Dan is de kans groot dat de Cyberbeveiligingswet niet rechtstreeks op jouw organisatie van toepassing is.

Waarom is dit dan toch relevant?

Ook al geldt de Cyberbeveiligingswet waarschijnlijk niet direct voor jouw organisatie,
cybercriminaliteit raakt steeds vaker ook het mkb.

Fitnessondernemingen verwerken dagelijks persoonsgegevens van leden,
beschikken over betaalgegevens en werken met ledenadministraties,
toegangscontrolesystemen, boekhoudsoftware en cloudapplicaties.

Een cyberaanval of datalek kan daardoor grote gevolgen hebben voor de continuïteit van jouw
onderneming.

Daarnaast kunnen leveranciers, gemeenten, zorgpartners of andere organisaties
waarmee je samenwerkt in de toekomst vragen stellen over jouw digitale beveiliging.

Organisaties die wél onder de Cyberbeveiligingswet vallen, moeten namelijk ook
kritisch kijken naar de digitale veiligheid van hun leveranciers en ketenpartners.

Cyberveilig ondernemen: een praktische checklist

Ook als de Cyberbeveiligingswet niet rechtstreeks op jouw organisatie van
toepassing is, kun je vandaag al veel doen om de digitale veiligheid van jouw
onderneming te verbeteren.

Loop onderstaande checklist eens langs:

  • ☐ Gebruik je multifactorauthenticatie (MFA) voor belangrijke accounts?
  • ☐ Gebruiken jij en je medewerkers sterke, unieke wachtwoorden of een
  • wachtwoordmanager?
  • ☐ Worden computers, telefoons en software automatisch bijgewerkt?
  • ☐ Maak je regelmatig back-ups van belangrijke bedrijfs- en ledengegevens?
  • ☐ Weten medewerkers hoe zij phishingmails en verdachte berichten herkennen?
  • ☐ Is duidelijk wie toegang heeft tot jouw ledenadministratie en andere gevoelige
  • gegevens?
  • ☐ Controleer je regelmatig of oud-medewerkers nog toegang hebben tot systemen?
  • ☐ Heb je afspraken gemaakt met softwareleveranciers over de beveiliging van
  • persoonsgegevens?
  • ☐ Weet je wat je moet doen bij een cyberincident of datalek?
  • ☐ Is jouw privacy- en informatiebeveiligingsbeleid nog actueel?

Kun je meerdere vragen niet met ‘nee’ beantwoorden? Dan is dit een goed moment om
jouw digitale veiligheid onder de loep te nemen.

Cyberveiligheid begint bij bewustwording

Veel cyberincidenten ontstaan niet door geavanceerde hackers, maar door
menselijke fouten.
Denk aan een phishingmail, een zwak wachtwoord of een
vergeten software-update.

Door aandacht te besteden aan eenvoudige basismaatregelen verklein je de kans op
cyberincidenten aanzienlijk en bescherm je niet alleen jouw onderneming, maar ook
de gegevens van je leden en medewerkers.

Meer informatie

De Cyberbeveiligingswet geldt vanaf 15 augustus 2026. Organisaties die onder de
wet vallen krijgen onder andere een zorgplicht, registratieplicht en meldplicht voor
ernstige cyberincidenten.

Twijfel je of jouw organisatie onder de wet valt? Kijk dan op de website van de
Rijksoverheid
of het Nationaal Cyber Security Centrum (NCSC).

Ook wanneer de wet niet rechtstreeks op jouw fitnessonderneming van toepassing is,
blijft digitale veiligheid belangrijk.

Een goede basisbeveiliging helpt om
cyberincidenten
te voorkomen en draagt bij aan een professionele en
toekomstbestendige bedrijfsvoering.