Overslaan naar hoofdinhoud

NetCaptain

Mijn Cyberweerbare Zaak subsidie 2026: mkb-gids

Op 7 september 2026 om 09:00 opent de aanvraag voor Mijn Cyberweerbare Zaak. Om 30 november 2026 om 17:00 sluit de pot van 1 miljoen euro, of zodra het budget op is. Wie het eerst komt, wie het eerst maalt. Voor de meeste mkb-bedrijven die er serieus werk van maken, levert de regeling 1.250 euro op. In dit artikel lees je wie er terecht kan, welke cybersecurity-investeringen in aanmerking komen, hoe je de aanvraag stap voor stap indient, en wat je het beste met dat budget doet zodat je er volgend jaar nog profijt van hebt.

Open blauwe envelop met kaart en oranje schild-sloticoon, blauwe circuitlijnen en oranje lichtsporen op de achtergrond, NetCaptain-logo linksboven.

Wat houdt Mijn Cyberweerbare Zaak precies in?

De regeling komt uit het Digital Trust Center, onderdeel van het ministerie van Economische Zaken. De Rijksdienst voor Ondernemend Nederland voert haar uit. Volgens de officiële RVO-pagina over Mijn cyberweerbare zaak (bron: rvo.nl) vergoedt de subsidie 50 procent van de aanschafprijs of implementatiekosten van een cybersecurity-maatregel. Het maximum per onderneming is 1.250 euro. Het totale budget voor deze ronde is 1 miljoen euro, verdeeld op volgorde van binnenkomst.

De aanvraagperiode loopt van maandag 7 september 2026 tot en met maandag 30 november 2026. Je dient aanvragen digitaal in via het RVO-subsidieplatform, met eHerkening of DigiD. Je hoeft het bedrag niet vooraf voor te schieten. Je declareert achteraf op basis van een factuur en betaalbewijs. Daarmee is het in de praktijk een voucher-regeling voor kleinere maatregelen, geen investeringssubsidie voor een heel security-traject.

Wie komt in aanmerking?

De doelgroep is bewust klein gehouden. Volgens de voorwaarden op de Ondernemersplein-pagina over MCZ (bron: ondernemersplein.overheid.nl) kom je in aanmerking als je aan drie voorwaarden voldoet. Je staat ingeschreven bij de Kamer van Koophandel. Je bedrijf telt maximaal 50 werknemers. En je jaaromzet blijft onder de 10 miljoen euro. Ook zzp’ers mogen meedoen, zolang ze aan die voorwaarden voldoen.

Belangrijk om vooraf te checken: de subsidiabele kosten moeten minimaal 400 euro bedragen. Een losse wachtwoordmanager van 30 euro komt daarmee niet in aanmerking. De regeling is bedoeld voor maatregelen die je anders door kosten of door onbekendheid zou uitstellen, niet voor impulsaankopen die je sowieso al had gedaan. Bedenk dus vooraf welke investering je echt op de plank hebt liggen, controleer of die op de lijst van toegestane categorieën staat, en kijk of je factuur boven de 400 euro uitkomt voordat je tijd steekt in de aanvraag.

Welke cybersecurity-investeringen komen in aanmerking?

Het Digital Trust Center hanteert een brede omschrijving, zodat ondernemers zelf kunnen kiezen welke maatregel hun situatie het best past. Op basis van de toelichting op Techzine over de cyberweerbaarheid-subsidie (bron: techzine.nl) vallen hieronder in elk geval: het verbeteren van je netwerk, wachtwoordmanagers, twee-factorauthenticatie, patchbeheer, cybertrainingen voor medewerkers, back-ups, en antivirussoftware. De aanvrager kiest zelf, zolang het een maatregel is die de digitale weerbaarheid van het bedrijf verhoogt.

Voor het mkb tussen 50 en 200 medewerkers is een vulnerability management-platform een logische besteding van dit budget. Je betaalt dan een deel van de implementatie, terwijl je het hele jaar door dagelijks scans en real-time alerts krijgt op je externe assets. Voor de NIS2-verplichtingen die vanaf 2026 voor steeds meer organisaties gelden, is dat een investering die meteen rendement oplevert. Je verbetert er je zicht op kwetsbaarheden mee, en diezelfde data vormt het bewijs richting een auditor. Lees in onze NIS2-compliance gids welke technische maatregelen van een mkb verwacht worden.

Een paar andere investeringen die direct effect hebben op je cyberweerbaarheid: phishing-testen voor medewerkers via een phishing campagne bij het moederbedrijf CyberAnt, een jaarlijkse pentest om te valideren dat je maatregelen echt werken, of een opgesteld incident response plan zodat je op de dag dat het misgaat niet hoeft na te denken wie er belt. Wie echt voorbereid wil zijn op een acute aanval, koppelt een incident response-team van CyberAnt aan dat plan. NetCaptain dekt het detecteren en prioriteren van kwetsbaarheden, CyberAnt levert de menselijke incident response als het toch misgaat.

Stappenplan: zo dien je de aanvraag in

Het aanvraagproces is bewust laagdrempelig gehouden. Volgens de DTC-subsidiepagina (bron: digitaltrustcenter.nl) doorloop je de volgende stappen.

Log in op het RVO-subsidieplatform met eHerkening niveau 2 of hoger, of met DigiD als zzp’er. Zorg dat je bedrijfsgegevens in het Handelsregister van de KVK kloppen, want die worden automatisch opgehaald. Kies de maatregel waarvoor je subsidie aanvraagt, vul het bedrag in, en motiveer kort waarom deze investering past bij de cyberweerbaarheid van je organisatie. Het formulier vraagt niet om een technisch verhaal; een paar zinnen over het risico dat je afdekt, is voldoende.

Vervolgens doe je de investering nadat je de beschikking hebt ontvangen, of je declareert een al gedane aanschaf. De factuur en het betaalbewijs upload je als bijlage. RVO keurt de aanvraag doorgaans binnen enkele weken goed, waarna de uitbetaling volgt. Houd er rekening mee dat je de investering ten minste 12 maanden in gebruik moet houden. Tussentijds opzeggen betekent terugvordering van een deel van de subsidie.

Wat levert het jou concreet op?

De cijfers liegen niet. Volgens het NCSC (bron: ncsc.nl) en diverse incident-rapportages is een mkb dat slachtoffer wordt van ransomware gemiddeld 8 tot 14 dagen productieverlies. Een factuur van 1.250 euro lijkt daarbij in het niet te vallen, tot je bedenkt dat het precies het bedrag is dat je investeert in de maatregel die dit scenario voorkomt. De gratis CyberScan van NetCaptain geeft je in 5 minuten een eerste beeld waar de zwakke plekken in je netwerk zitten, voordat je een cent uitgeeft.

Daarmee is Mijn Cyberweerbare Zaak geen doel op zich, maar een hefboom. Wie het budget combineert met een goede risico-inschatting vooraf, een platform dat dagelijks monitort, en een team dat weet wat te doen als het toch misgaat, heeft met 1.250 euro een fundament gelegd dat het hele jaar door blijft werken. Wacht dus niet tot 30 november, want zodra het budget op is, is de pot dicht.

Veelgestelde vragen over Mijn Cyberweerbare Zaak

Kan ik meerdere aanvragen indienen als ik meerdere maatregelen wil nemen?

Ja, zolang het totaal van de vergoedingen binnen het maximum van 1.250 euro per onderneming blijft. De RVO beoordeelt per aanvraag of de maatregel subsidiabel is, dus je kunt in theorie twee keer 1.000 euro declareren en in totaal 1.250 euro vergoed krijgen. Doe elke aanvraag apart, met een eigen factuur en motivatie, en wacht steeds op de beschikking voordat je de volgende indient.

Wat als mijn bedrijf net boven de 50 medewerkers zit?

Dan val je buiten de doelgroep van deze regeling. Het maximum aantal werknemers is een harde grens, niet een richtlijn. Je kunt in dat geval kijken naar andere regelingen binnen het Digital Trust Center, zoals de subsidieregeling Versterking Cyberweerbaarheid voor publiek-private samenwerkingsverbanden, of investeren in een structurele oplossing zoals NetCaptain’s vulnerability management-platform, dat zich op het mkb tussen 50 en 200 medewerkers richt.

Komt een pentest of phishing-test in aanmerking?

Een phishing-campagne of awareness training voor medewerkers wordt doorgaans goedgekeurd, omdat het direct de cyberweerbaarheid verhoogt. Een pentest kan ook, mits je de factuur duidelijk koppelt aan een specifiek systeem of netwerkcomponent. Dien de aanvraag in met een korte onderbouwing van het risico dat je met de test afdekt, dan is de kans op goedkeuring het grootst.

Plan een vrijblijvend kennismakingsgesprek als je wilt weten welke combinatie van maatregelen het best past bij jouw mkb. Een NetCaptain-expert denkt 30 minuten met je mee, zonder verplichtingen, en geeft je een lijst met 2 tot 3 concrete aandachtspunten waar je direct mee aan de slag kunt.


Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Laptop met blauw dashboard met schild-sloticoon en grafieken, serverracks op de achtergrond, NetCaptain-logo linksboven.

Vulnerability scanning mkb automatisch: zo pak je het aan

Een verouderde firewall die al zes jaar in de meterkast hangt, een netwerkprinter op de tweede verdieping waar niemand meer naar omkijkt, of een staging-omgeving die na een migratie is blijven staan: een mkb-netwerk telt al snel meer kwetsbare plekken dan je op een whiteboard kunt tekenen. Wie wekelijks scant,

Lees verder »
Witte robotarm reikt naar een serverkast met schild-en-sloticoon, oranje lichtsporen vanaf het contactpunt, NetCaptain-logo linksboven.

AI-agent security risico’s voor mkb in 2026

Een AI-agent die een pull request opent in je repository, een factuur verstuurt naar een klant of een supportticket sluit, dat is geen toekomstmuziek meer. Mkb-organisaties in Nederland gebruiken in 2026 op grote schaal AI-agents die zelfstandig handelen in systemen. Dat opent een nieuwe aanvalscategorie die bestaande vulnerability scanning niet

Lees verder »
checklist als visuele metafoor voor cyberverzekering mkb vereisten 2026

Cyberverzekering mkb 2026: welke eisen stellen verzekeraars?

Een cyberverzekering voor het mkb is in 2026 geen aanvraag meer die de verzekeraar zonder bewijs accepteert. Wie MFA, EDR, een getest incident response plan en immutable back-ups niet aantoonbaar op orde heeft, krijgt een afwijzing of een uitsluitingsclausule. In dit artikel lees je welke zeven maatregelen elke polis verwacht,

Lees verder »