Tot € 1.250 subsidie om je bedrijf digitaal veiliger te maken
Wil je jouw bedrijf beter beschermen tegen cyberaanvallen, dataverlies en ongewenste toegang?
Dan is dit een goed moment om in actie te komen. Met de subsidieregeling Mijn Cyberweerbare Zaak kun je mogelijk 50% van bepaalde cyberveiligheidsmaatregelen vergoed krijgen, tot maximaal € 1.250.
De regeling is bedoeld voor zzp’ers en kleine bedrijven met maximaal 50 medewerkers en een jaaromzet van minder dan € 10 miljoen. De aanvraagperiode loopt van 7 september 2026 om 09.00 uur tot en met 30 november 2026 om 17.00 uur. Voor 2026 is in totaal € 1 miljoen beschikbaar.
In deze blog leggen we zonder ingewikkelde subsidietaal uit hoe de regeling werkt, welke maatregelen wel en niet meetellen en welke stappen je moet nemen.
Wat houdt de subsidie in?
De subsidie is bedoeld om de digitale veiligheid van kleinere ondernemingen te verbeteren. Denk bijvoorbeeld aan het beter beveiligen van je netwerk, het instellen van extra inlogbeveiliging of het goed regelen van je back-ups.
Je kunt 50% van de subsidiabele kosten terugkrijgen, met een maximum van € 1.250 subsidie. De subsidiabele kosten moeten minimaal € 400 bedragen. Besteed je bijvoorbeeld € 2.500 aan goedgekeurde maatregelen, dan kan de vergoeding maximaal € 1.250 zijn. De andere helft betaal je zelf.
Je mag meerdere facturen en maatregelen in één aanvraag combineren. Het totale subsidiebedrag blijft maximaal € 1.250 en je kunt per onderneming maar één aanvraag indienen. Verbonden ondernemingen kunnen voor deze regeling als één onderneming worden gezien.
Voor welke maatregelen kun je subsidie krijgen?
De regeling kent 8 soorten maatregelen:
1. Veilige netwerktoegang en wifi
Bijvoorbeeld een zakelijke firewall, veilige router of professionele access points. Hiermee voorkom je dat onbevoegden eenvoudig toegang krijgen tot je bedrijfsnetwerk.
2. Een wachtwoordmanager
Een wachtwoordmanager helpt jou en je medewerkers om voor iedere toepassing een sterk en uniek wachtwoord te gebruiken. De regeling vergoedt maximaal één jaar.
3. Extra beveiliging bij het inloggen
Denk aan tweefactorauthenticatie, 2FA of MFA. Naast een wachtwoord is dan een tweede controle nodig, bijvoorbeeld via een app of beveiligingssleutel. De subsidie geldt voor MFA op interne applicaties.
4. Structureel patchmanagement
Patchmanagement zorgt ervoor dat beveiligingsupdates voor systemen en software structureel worden gecontroleerd en uitgevoerd. Alleen één keer een aantal updates installeren is niet voldoende.
5. Antivirussoftware
Nieuwe antivirussoftware en de bijbehorende implementatie kunnen voor maximaal één jaar onder de regeling vallen.
6. Back-ups instellen en testen
Alleen een back-up maken is niet genoeg. Je moet ook controleren of gegevens daadwerkelijk teruggezet kunnen worden. Ook een complete NAS-bundel inclusief harde schijven kan onder voorwaarden meetellen.
7. Een risico-inventarisatie
Hiermee laat je onderzoeken waar de digitale risico’s en zwakke plekken binnen je organisatie zitten. Een risico-inventarisatie die onderdeel is van bijvoorbeeld een ISO 27001-certificeringstraject telt niet mee.
8. Cyberbewustwordingstraining
Medewerkers leren hoe ze phishing, verdachte links, onveilige wachtwoorden en andere digitale risico’s beter herkennen. Want veilig werken begint niet alleen bij techniek, maar ook bij gedrag.
Wat valt niet onder de subsidie?
Niet iedere ICT-investering telt automatisch mee. De regeling is specifiek gericht op de beveiliging van de interne systemen van je bedrijf.
Onder andere de volgende zaken vallen niet onder de regeling:
- beveiliging van websites, webshops, online platformen en betaalsystemen;
- cloudwerkplekken;
- algemene Microsoft 365- of Google Workspace-abonnementen;
- algemeen ICT-beheer zonder aantoonbaar structureel patchmanagement;
- eenmalig updates uitvoeren;
- updates voor software die niet meer door de fabrikant wordt ondersteund;
- bestaande abonnementen en licenties;
- algemene hardware voor back-ups, tenzij het een complete NAS-bundel inclusief harde schijven betreft;
- ISO 27001-certificeringskosten;
- juridisch advies voor een Information Security Management System;
- meer gebruikersaccounts dan het aantal personen dat binnen je onderneming werkt;
- een maatregel uit een categorie waarvoor je in 2023, 2024 of 2025 al subsidie hebt ontvangen;
- maatregelen die vóór 7 september 2026 zijn afgenomen, geïmplementeerd of betaald.
Een nieuwe of aanvullende beveiligingsmaatregel kan dus mogelijk wel meetellen, terwijl het verlengen van een bestaand abonnement meestal niet onder de regeling valt.
Aan welke voorwaarden moet je voldoen?
Om voor de subsidie in aanmerking te komen, moet je onderneming onder andere aan deze voorwaarden voldoen:
- je bedrijf staat ingeschreven bij de Kamer van Koophandel;
- je hebt maximaal 50 werknemers;
- je jaaromzet in het afgelopen boekjaar was minder dan € 10 miljoen;
- de subsidiabele kosten bedragen minimaal € 400;
- je betaalt zelf de andere 50% van de kosten;
- je ontvangt voor dezelfde kosten geen andere subsidie;
- je dient per onderneming één aanvraag in;
- je blijft binnen het de-minimisplafond van € 300.000 over een periode van drie jaar;
- je onderneming is niet hoofdzakelijk leverancier van cyberweerbaarheidsmaatregelen;
- je onderneming houdt zich niet bezig met primaire productie van landbouwproducten, visserij of aquacultuur.
Voor agrarische klanten is vooral die laatste voorwaarde belangrijk. Laat daarom altijd vooraf controleren of de bedrijfsactiviteiten binnen de regeling passen.
Zo vraag je de subsidie aan
Stap 1. Doe eerst de CyberVeilig Check
Begin altijd met de officiële CyberVeilig Check van het Nationaal Cyber Security Centrum. Na het invullen ontvang je een persoonlijk advies met maatregelen waarmee je de digitale veiligheid van je bedrijf kunt verbeteren.
Download het advies als pdf en bewaar dit goed. Je hebt dit rapport nodig voor de aanvraag. Zonder het resultaat van de CyberVeilig Check wordt de aanvraag afgewezen.
Van der Hoff ICT kan je helpen bij het doorlopen van de check en het vertalen van de uitkomsten naar praktische maatregelen.
Stap 2. Kies de juiste maatregelen
Bekijk welke adviezen uit de CyberVeilig Check nog niet of onvoldoende binnen je organisatie zijn geregeld. Je hoeft niet alle adviezen direct uit te voeren. Eén of meerdere maatregelen waarvoor subsidie beschikbaar is, kunnen voldoende zijn.
Wij kunnen met je meekijken naar bijvoorbeeld:
- veilige netwerktoegang en wifi;
- firewalls, routers en access points;
- MFA en tweefactorauthenticatie;
- wachtwoordmanagement;
- structureel patchmanagement;
- antivirus en endpointbeveiliging;
- back-upvoorzieningen en hersteltests;
- risico-inventarisaties;
- cyberbewustwordingstrainingen.
Stap 3. Laat de maatregelen uitvoeren en betaal de factuur
De maatregelen moeten na 7 september 2026 zijn afgenomen, uitgevoerd én volledig betaald. Bewaar de factuur, eventuele offertes of specificaties en het bankafschrift.
Op de factuur moeten in ieder geval staan:
- de naam en het adres van jouw bedrijf;
- de naam en het adres van de leverancier;
- een duidelijke specificatie van de producten en diensten;
- de factuurdatum en betaaldatum;
- het bedrag inclusief en exclusief btw.
Verwijst de factuur naar een offerte of aanvullende specificatie? Voeg die dan ook toe aan de aanvraag.
Op het bankafschrift moeten de rekeninghouder, het rekeningnummer, het betaalde bedrag, de betaaldatum en het rekeningnummer van de leverancier zichtbaar zijn. Boekhoudkundige overzichten en PayPal-afschriften worden niet geaccepteerd.
Stap 4. Vraag de subsidie aan bij RVO
Voor de aanvraag heb je nodig:
- het pdf-rapport van de CyberVeilig Check;
- de factuur of facturen;
- eventuele offertes en bijlagen waarnaar de factuur verwijst;
- het bankafschrift of de bankafschriften;
- eHerkenning op minimaal niveau 2+;
- een machtiging voor RVO-diensten op niveau eH2+.
Bekijk de officiële regeling en dien je aanvraag in.
RVO geeft aan binnen acht weken een beslissing te nemen over een volledige aanvraag. Na toekenning keert RVO het subsidiebedrag volgens de regeling binnen twee weken uit.
Wacht niet te lang: op is echt op
Voor 2026 is een totaalbudget van € 1 miljoen beschikbaar. Aanvragen worden behandeld op volgorde van binnenkomst totdat het budget is uitgeput. Wanneer het budget wordt overschreden op een dag waarop meerdere aanvragen binnenkomen, bepaalt loting welke aanvragen nog voor subsidie in aanmerking komen.
Een onvolledige aanvraag kan bovendien je plaats in de volgorde kosten. De officiële ontvangstdatum wordt dan de datum waarop de aanvraag volledig is gemaakt. Wachten tot vlak voor de sluitingsdatum is daarom niet verstandig.
Kort gezegd: eerst de check, vervolgens uitvoeren en betalen en daarna zo snel mogelijk een complete aanvraag indienen.
Van der Hoff ICT helpt je graag
We begrijpen dat je niet iedere dag met subsidieregels, technische beveiligingsmaatregelen en factuureisen bezig bent. Daarom helpen we je graag met:
- het samen doorlopen van de CyberVeilig Check;
- het bepalen welke verbeterpunten voor jouw organisatie relevant zijn;
- het selecteren en uitvoeren van passende maatregelen;
- een duidelijke offerte en factuurspecificatie;
- het verzamelen van de technische informatie die je voor de aanvraag nodig hebt.
De subsidieaanvraag dien je zelf in. RVO beoordeelt of je onderneming, de gekozen maatregelen en de ingediende kosten aan alle voorwaarden voldoen.
Wil je weten wat de regeling voor jouw organisatie kan betekenen? Neem gerust contact met ons op via 0485 – 782 380 of verkoop@vanderhoffict.nl. We kijken graag met je mee.
Meer ICThema's
Veilig werken: Eén klik. Maanden ellende.
Veilig werken Eén klik. Maanden ellende. Veel organisaties denken dat cybersecurity goed geregeld is. Totdat er iets gebeurt. Een...
Lees meerSamen werken: Wie typt vergadert niet mee.
Samen werken Wie typt vergadert niet mee. We hebben steeds meer technologie tot onze beschikking, maar verliezen we onderweg...
Lees meer