Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Valt mijn wegvervoerbedrijf onder de Cyberbeveiligingswet?

In de regel niet. Bijlage 1 van de Cbw noemt bij wegvervoer alleen wegenautoriteiten en exploitanten van intelligente vervoerssystemen, niet vervoerders van goederen of personen. U valt er wel onder als u middelgroot of groter bent en daarnaast een activiteit uit bijlage 1 of 2 uitvoert, bijvoorbeeld als post- of koeriersdienst.

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

Wat bijlage 1 noemt bij “Weg”

De sector vervoer in bijlage 1 kent de subsector weg met twee soorten entiteiten: wegenautoriteiten die verantwoordelijk zijn voor verkeersbeheer, en exploitanten van intelligente vervoerssystemen [1]. De Cyberbeveiligingsregeling IenW noemt die exploitanten ITS-dienstverleners, naast aanbieders van mobiliteitsdata [4]. Een wegvervoerder die goederen of personen vervoert, staat daar niet bij. Boordcomputers of telematica in uw eigen vloot maken u in de regel nog geen ITS-dienstverlener.

Wanneer u er toch onder valt

Als u middelgroot of groter bent en daarnaast een van deze activiteiten uitvoert:

  • u verzorgt ten minste één stap in de postbestelketen (ophalen, sorteren, vervoeren of bestellen van postzendingen, zoals geadresseerde pakketten): dan valt u als post- of koeriersdienst onder bijlage 2; vervoer los van die stappen telt niet [2]
  • u levert ITS-diensten of mobiliteitsdata aan anderen [1] [4]
  • u bent zelf groothandel in levensmiddelen, of u vervaardigt of distribueert chemische stoffen of mengsels [5]; alleen vervoer of opslag voor een ander valt daar in de regel niet onder
  • u levert beheerde IT- of beveiligingsdiensten aan andere bedrijven [6]

Valt u in een van die categorieën maar bent u kleiner, dan kan de minister u als essentiële entiteit aanwijzen [3]. Zonder activiteit uit bijlage 1 of 2 kan dat niet. Zie de vraag over essentiële en belangrijke entiteiten voor de omvang.

Ook als u er niet onder valt

Klanten die zelf onder de Cbw vallen, moeten hun toeleveringsketen beveiligen. Zij kunnen u daarom contractueel beveiligingseisen opleggen. Zie de vraag over klanten die NIS2 eisen.

Bronnen

  1. [1] Cbw, bijlage 1 (Cyberbeveiligingswet). Bijlage 1, sector vervoer, subsector weg: wegenautoriteiten en exploitanten van intelligente vervoerssystemen.
    Weg – Wegenautoriteiten als bedoeld in artikel 2, onderdeel 12, van gedelegeerde Verordening (EU) 2015/96213 die verantwoordelijk zijn voor het verkeersbeheer […] – Exploitanten van intelligente vervoerssystemen
    Bron, opgehaald op 2 oktober 2026.
  2. [2] Cbw, bijlage 2 (Cyberbeveiligingswet). Bijlage 2 noemt aanbieders van postdiensten, met inbegrip van koeriersdiensten, voor zover zij een stap in de postbestelketen verzorgen.
    Post- en koeriersdiensten Aanbieders van postdiensten als bedoeld in artikel 2, onderdeel 1 bis, van Richtlijn 97/67/EG1, met inbegrip van aanbieders van koeriersdiensten, voor zover zij ten minste een van de stappen in de postbestelketen verzorgen, met name het ophalen, sorteren, vervoeren en bestellen van postzendingen, met inbegrip van de ophaaldiensten […] Uitgezonderd zijn vervoersdiensten die niet in samenhang met een van die stappen worden ondernomen.
    Bron, opgehaald op 2 oktober 2026.
  3. [3] Cbw art. 9(1) (Cyberbeveiligingswet). Aanwijzing als essentiële entiteit: alleen voor een entiteit die in bijlage 1 of 2 genoemd is.
    1. Bij regeling of besluit van Onze Minister die het aangaat, na overleg met Onze Minister, wordt een in bijlage 1 of bijlage 2 van deze wet genoemde entiteit aangewezen als essentiële entiteit, op grond van de toepasselijkheid van één of meer van de volgende criteria:
    Bron, opgehaald op 2 oktober 2026.
  4. [4] Cyberbeveiligingsregeling IenW art. 1 (Cyberbeveiligingsregeling IenW (Stcrt. 2026, 24093)). De Cyberbeveiligingsregeling IenW noemt exploitanten van intelligente vervoerssystemen ITS-dienstverleners en onderscheidt ITS-dataverstrekkers.
    ITS-dataverstrekkers: aanbieders van mobiliteitsdata aan ITS-dienstverleners op basis van data ontvangen van (andere) ITS-dienstverleners; – ITS-dienstverleners: exploitanten van intelligente vervoerssystemen als bedoeld in artikel 4, onderdeel 1, van Richtlijn 2010/40/EU
    Bron, opgehaald op 2 oktober 2026.
  5. [5] Cbw, bijlage 2 (Cyberbeveiligingswet). Bijlage 2 noemt groothandel in levensmiddelen en vervaardiging en distributie van chemische stoffen.
    Ondernemingen die stoffen vervaardigen en stoffen of mengsels distribueren als bedoeld in artikel 3, onderdelen 9 en 14, van Verordening (EG) nr. 1907/20063 […] Levensmiddelenbedrijven als bedoeld in artikel 3, onderdeel 2, Verordening (EG) nr. 178/20024 die zich bezighouden met groothandel en industriële productie en verwerking
    Bron, opgehaald op 2 oktober 2026.
  6. [6] Cbw, bijlage 1 (Cyberbeveiligingswet). Bijlage 1, beheer van ICT-diensten (business-to-business).
    Beheer van ICT-diensten (business-to-business) – Aanbieders van beheerde diensten – Aanbieders van beheerde beveiligingsdiensten
    Bron, opgehaald op 2 oktober 2026.

Zie in een paar vragen welke regels uw organisatie raken.

Doe de impact- en kansenscan Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.