Tot €1.250 subsidie voor een cyberweerbaarder bedrijf

07 september 2026

Cybersecurity verbeteren, maar beperkte tijd of budget? Voor kleine bedrijven en zzp’ers is er vanaf 7 september 2026opnieuw een interessante subsidieregeling beschikbaar. Met Mijn Cyberweerbare Zaak kunnen ondernemers tot €1.250 subsidie ontvangen voor concrete maatregelen die de digitale weerbaarheid van hun organisatie verbeteren.

En dat is geen overbodige luxe. Juist micro- en kleine bedrijven nemen volgens het NCSC relatief weinig maatregelen om zich te beschermen tegen digitale dreigingen. Tegelijkertijd zijn ook kleinere organisaties interessant voor cybercriminelen.

Wat is Mijn Cyberweerbare Zaak?

Met de subsidieregeling Mijn Cyberweerbare Zaak wil de overheid de drempel voor kleinere ondernemingen verlagen om te investeren in cybersecurity.

In 2026 is hiervoor in totaal €1 miljoen beschikbaar. Zelfstandig ondernemers en mkb-bedrijven met maximaal 50 medewerkers en een jaaromzet van maximaal €10 miljoen kunnen 50% van de subsidiabele kosten terugkrijgen, tot maximaal €1.250 per onderneming.

De regeling is geopend van 7 september 2026 om 09.00 uur tot en met 30 november 2026 om 17.00 uur. Het beschikbare budget wordt in principe verdeeld op volgorde van binnenkomst. Wachten tot eind november is dus niet verstandig.

Welke cybersecuritymaatregelen vallen onder de subsidie?

De subsidie kan worden ingezet voor acht verschillende maatregelen:

  • veilige netwerktoegang en wifi;
  • een wachtwoordmanager;
  • tweefactorauthenticatie (2FA) en multifactorauthenticatie (MFA);
  • patchmanagement;
  • antivirussoftware;
  • het instellen en testen van back-ups;
  • een risico-inventarisatie en -evaluatie;
  • cyber awareness-trainingen.

Daarmee richt de regeling zich vooral op de basismaatregelen waarmee veel cyberincidenten kunnen worden voorkomen of de impact ervan kan worden beperkt.

Interessant is bijvoorbeeld dat patchmanagement expliciet onderdeel is van de regeling. Veel aanvallen beginnen immers niet met een spectaculaire zero-day, maar bij systemen waarop bekende beveiligingsupdates nog niet zijn geïnstalleerd. Structureel inzicht krijgen in kwetsbaarheden én ervoor zorgen dat patches daadwerkelijk worden uitgevoerd, kan een groot verschil maken.

Hetzelfde geldt voor MFA, goede back-ups en security awareness. Techniek alleen is niet voldoende: medewerkers, processen en technologie moeten gezamenlijk bijdragen aan de weerbaarheid van de organisatie.

Let goed op de voorwaarden

Niet iedere cybersecurity-investering komt automatisch voor subsidie in aanmerking. De regeling is gericht op het beschermen van de interne bedrijfssystemen. Beveiligingsmaatregelen voor bijvoorbeeld websites, webshops, online platformen en betaalsystemen vallen buiten de regeling. Ook algemene abonnementen waarin beveiligingsfunctionaliteit is opgenomen, zoals Microsoft 365 Premium of Google Workspace, zijn niet subsidiabel.

Daarnaast zijn er een paar belangrijke voorwaarden. De subsidiabele kosten moeten minimaal €400 bedragen en maatregelen moeten op of na 7 september 2026 zijn afgenomen, geïmplementeerd én volledig betaald. Bestaande abonnementen of licenties vallen niet onder de subsidie: het moet gaan om nieuwe of aanvullende maatregelen.

Heb je in een eerdere ronde van Mijn Cyberweerbare Zaak al subsidie ontvangen voor een bepaalde categorie, dan kun je in 2026 niet opnieuw subsidie aanvragen voor een maatregel uit diezelfde categorie.

Begin met inzicht in je risico’s

Een van de sterke kanten van de regeling is dat je niet zomaar wordt aangemoedigd om securityproducten te kopen.

Voordat je subsidie aanvraagt, moet je eerst de CyberVeilig Check voor zzp en mkb van het NCSC uitvoeren. Op basis daarvan krijg je een actielijst met maatregelen waarmee je jouw digitale beveiliging kunt verbeteren. Deze actielijst moet je bewaren: je hebt hem nodig bij de subsidieaanvraag.

Dat sluit aan bij hoe wij bij Access42 naar cybersecurity kijken. Begin niet bij een product, maar bij de vraag: waar zitten onze risico’s en welke maatregelen leveren daadwerkelijk de meeste verbetering op? Pas wanneer je dat weet, kun je gericht investeren.

Subsidie aanvragen: hoe werkt het?

Het proces bestaat in feite uit drie stappen. Eerst voer je de CyberVeilig Check uit en download je het persoonlijke advies. Vervolgens voer je één of meerdere subsidiabele maatregelen uit en betaal je de factuur volledig. Daarna dien je de aanvraag in bij de Rijksdienst voor Ondernemend Nederland (RVO), samen met het advies uit de CyberVeilig Check, de factuur en het betaalbewijs. (Voor de aanvraag is eHerkenning niveau 2+ nodig.)

Een mooi moment om de basis op orde te brengen

Een bedrag van maximaal €1.250 gaat natuurlijk niet alle cybersecurityvraagstukken binnen een organisatie oplossen. Maar daar is deze regeling ook niet voor bedoeld. Het is vooral een stimulans om maatregelen te nemen die eigenlijk bij iedere organisatie op orde zouden moeten zijn: MFA gebruiken, systemen tijdig patchen, goede back-ups maken, medewerkers bewust maken van cyberrisico’s en periodiek onderzoeken waar kwetsbaarheden zitten.

Juist die basis wordt nog regelmatig onderschat.

Heb je plannen om je cybersecurity te verbeteren? Dan is dit een goed moment om niet alleen te kijken welke maatregelen voor subsidie in aanmerking komen, maar vooral welke maatregelen voor jouw organisatie de meeste risico’s wegnemen.

Wil je weten waar jouw grootste cybersecurityrisico’s zitten of welke stappen je het beste als eerste kunt zetten? Neem dan contact op met Access42. We denken graag met je mee over een praktische aanpak om je digitale weerbaarheid verder te vergroten.

cyberweerbaarheid-subsidie