Wat houdt Mijn Cyberweerbare Zaak precies in?
De regeling komt uit het Digital Trust Center, onderdeel van het ministerie van Economische Zaken. De Rijksdienst voor Ondernemend Nederland voert haar uit. Volgens de officiële RVO-pagina over Mijn cyberweerbare zaak (bron: rvo.nl) vergoedt de subsidie 50 procent van de aanschafprijs of implementatiekosten van een cybersecurity-maatregel. Het maximum per onderneming is 1.250 euro. Het totale budget voor deze ronde is 1 miljoen euro, verdeeld op volgorde van binnenkomst.
De aanvraagperiode loopt van maandag 7 september 2026 tot en met maandag 30 november 2026. Je dient aanvragen digitaal in via het RVO-subsidieplatform, met eHerkening of DigiD. Je hoeft het bedrag niet vooraf voor te schieten. Je declareert achteraf op basis van een factuur en betaalbewijs. Daarmee is het in de praktijk een voucher-regeling voor kleinere maatregelen, geen investeringssubsidie voor een heel security-traject.
Wie komt in aanmerking?
De doelgroep is bewust klein gehouden. Volgens de voorwaarden op de Ondernemersplein-pagina over MCZ (bron: ondernemersplein.overheid.nl) kom je in aanmerking als je aan drie voorwaarden voldoet. Je staat ingeschreven bij de Kamer van Koophandel. Je bedrijf telt maximaal 50 werknemers. En je jaaromzet blijft onder de 10 miljoen euro. Ook zzp’ers mogen meedoen, zolang ze aan die voorwaarden voldoen.
Belangrijk om vooraf te checken: de subsidiabele kosten moeten minimaal 400 euro bedragen. Een losse wachtwoordmanager van 30 euro komt daarmee niet in aanmerking. De regeling is bedoeld voor maatregelen die je anders door kosten of door onbekendheid zou uitstellen, niet voor impulsaankopen die je sowieso al had gedaan. Bedenk dus vooraf welke investering je echt op de plank hebt liggen, controleer of die op de lijst van toegestane categorieën staat, en kijk of je factuur boven de 400 euro uitkomt voordat je tijd steekt in de aanvraag.
Welke cybersecurity-investeringen komen in aanmerking?
Het Digital Trust Center hanteert een brede omschrijving, zodat ondernemers zelf kunnen kiezen welke maatregel hun situatie het best past. Op basis van de toelichting op Techzine over de cyberweerbaarheid-subsidie (bron: techzine.nl) vallen hieronder in elk geval: het verbeteren van je netwerk, wachtwoordmanagers, twee-factorauthenticatie, patchbeheer, cybertrainingen voor medewerkers, back-ups, en antivirussoftware. De aanvrager kiest zelf, zolang het een maatregel is die de digitale weerbaarheid van het bedrijf verhoogt.
Voor het mkb tussen 50 en 200 medewerkers is een vulnerability management-platform een logische besteding van dit budget. Je betaalt dan een deel van de implementatie, terwijl je het hele jaar door dagelijks scans en real-time alerts krijgt op je externe assets. Voor de NIS2-verplichtingen die vanaf 2026 voor steeds meer organisaties gelden, is dat een investering die meteen rendement oplevert. Je verbetert er je zicht op kwetsbaarheden mee, en diezelfde data vormt het bewijs richting een auditor. Lees in onze NIS2-compliance gids welke technische maatregelen van een mkb verwacht worden.
Een paar andere investeringen die direct effect hebben op je cyberweerbaarheid: phishing-testen voor medewerkers via een phishing campagne bij het moederbedrijf CyberAnt, een jaarlijkse pentest om te valideren dat je maatregelen echt werken, of een opgesteld incident response plan zodat je op de dag dat het misgaat niet hoeft na te denken wie er belt. Wie echt voorbereid wil zijn op een acute aanval, koppelt een incident response-team van CyberAnt aan dat plan. NetCaptain dekt het detecteren en prioriteren van kwetsbaarheden, CyberAnt levert de menselijke incident response als het toch misgaat.
Stappenplan: zo dien je de aanvraag in
Het aanvraagproces is bewust laagdrempelig gehouden. Volgens de DTC-subsidiepagina (bron: digitaltrustcenter.nl) doorloop je de volgende stappen.
Log in op het RVO-subsidieplatform met eHerkening niveau 2 of hoger, of met DigiD als zzp’er. Zorg dat je bedrijfsgegevens in het Handelsregister van de KVK kloppen, want die worden automatisch opgehaald. Kies de maatregel waarvoor je subsidie aanvraagt, vul het bedrag in, en motiveer kort waarom deze investering past bij de cyberweerbaarheid van je organisatie. Het formulier vraagt niet om een technisch verhaal; een paar zinnen over het risico dat je afdekt, is voldoende.
Vervolgens doe je de investering nadat je de beschikking hebt ontvangen, of je declareert een al gedane aanschaf. De factuur en het betaalbewijs upload je als bijlage. RVO keurt de aanvraag doorgaans binnen enkele weken goed, waarna de uitbetaling volgt. Houd er rekening mee dat je de investering ten minste 12 maanden in gebruik moet houden. Tussentijds opzeggen betekent terugvordering van een deel van de subsidie.
Wat levert het jou concreet op?
De cijfers liegen niet. Volgens het NCSC (bron: ncsc.nl) en diverse incident-rapportages is een mkb dat slachtoffer wordt van ransomware gemiddeld 8 tot 14 dagen productieverlies. Een factuur van 1.250 euro lijkt daarbij in het niet te vallen, tot je bedenkt dat het precies het bedrag is dat je investeert in de maatregel die dit scenario voorkomt. De gratis CyberScan van NetCaptain geeft je in 5 minuten een eerste beeld waar de zwakke plekken in je netwerk zitten, voordat je een cent uitgeeft.
Daarmee is Mijn Cyberweerbare Zaak geen doel op zich, maar een hefboom. Wie het budget combineert met een goede risico-inschatting vooraf, een platform dat dagelijks monitort, en een team dat weet wat te doen als het toch misgaat, heeft met 1.250 euro een fundament gelegd dat het hele jaar door blijft werken. Wacht dus niet tot 30 november, want zodra het budget op is, is de pot dicht.
Veelgestelde vragen over Mijn Cyberweerbare Zaak
Kan ik meerdere aanvragen indienen als ik meerdere maatregelen wil nemen?
Ja, zolang het totaal van de vergoedingen binnen het maximum van 1.250 euro per onderneming blijft. De RVO beoordeelt per aanvraag of de maatregel subsidiabel is, dus je kunt in theorie twee keer 1.000 euro declareren en in totaal 1.250 euro vergoed krijgen. Doe elke aanvraag apart, met een eigen factuur en motivatie, en wacht steeds op de beschikking voordat je de volgende indient.
Wat als mijn bedrijf net boven de 50 medewerkers zit?
Dan val je buiten de doelgroep van deze regeling. Het maximum aantal werknemers is een harde grens, niet een richtlijn. Je kunt in dat geval kijken naar andere regelingen binnen het Digital Trust Center, zoals de subsidieregeling Versterking Cyberweerbaarheid voor publiek-private samenwerkingsverbanden, of investeren in een structurele oplossing zoals NetCaptain’s vulnerability management-platform, dat zich op het mkb tussen 50 en 200 medewerkers richt.
Komt een pentest of phishing-test in aanmerking?
Een phishing-campagne of awareness training voor medewerkers wordt doorgaans goedgekeurd, omdat het direct de cyberweerbaarheid verhoogt. Een pentest kan ook, mits je de factuur duidelijk koppelt aan een specifiek systeem of netwerkcomponent. Dien de aanvraag in met een korte onderbouwing van het risico dat je met de test afdekt, dan is de kans op goedkeuring het grootst.
Plan een vrijblijvend kennismakingsgesprek als je wilt weten welke combinatie van maatregelen het best past bij jouw mkb. Een NetCaptain-expert denkt 30 minuten met je mee, zonder verplichtingen, en geeft je een lijst met 2 tot 3 concrete aandachtspunten waar je direct mee aan de slag kunt.


