Subsidie voor cybersecurity: wat kun je met 'Mijn cyberweerbare zaak'?

Cybersecurity staat bij veel MKB-ondernemers hoog op de agenda. Toch concurreren investeringen in digitale veiligheid iedere dag met andere prioriteiten. Een nieuwe medewerker, nieuwe apparatuur of een investering in groei levert direct iets zichtbaars op. Investeren in cybersecurity draait juist vaak om iets wat je hoopt te voorkomen. Voor kleine bedrijven kan die afweging vanaf 7 september iets makkelijker worden. Dan opent de subsidieregeling Mijn cyberweerbare zaak (MCZ) opnieuw.
Voor wie is de regeling bedoeld?
De regeling is specifiek bedoeld voor zzp’ers, microbedrijven en kleine bedrijven. Een van de voorwaarden is dat je maximaal 50 werknemers hebt en in het afgelopen boekjaar minder dan € 10 miljoen omzet hebt behaald.
De subsidie vergoedt 50% van de subsidiabele kosten, met een maximum van € 1.250,-. De subsidiabele kosten moeten minimaal € 400,- bedragen. Let op: het moet gaan om nieuwe of aanvullende maatregelen. Bestaande licenties en abonnementen vallen buiten de regeling, net als maatregelen voor bijvoorbeeld websites, webshops, online platformen en cloudwerkplekken.
Er gelden daarnaast aanvullende voorwaarden. Controleer daarom vooraf altijd de actuele voorwaarden van de Rijksdienst voor Ondernemend Nederland (RVO).
Welke maatregelen worden vergoed?
De overheid heeft acht concrete maatregelen geselecteerd die bijdragen aan de digitale weerbaarheid van je organisatie:
- Veilige netwerktoegang en wifi, zoals firewalls, access points en routers
- Een wachtwoordmanager
- Twee- of multifactorauthenticatie (2FA/MFA)
- Structureel patchmanagement, oftewel het beheren en toepassen van beveiligingsupdates
- Antivirussoftware
- Het instellen en testen van back-ups
- Een risico-inventarisatie en -evaluatie
- Cyber-awarenesstrainingen voor medewerkers
Deze maatregelen raken verschillende onderdelen van digitale veiligheid. Van je medewerkers en de inrichting van je organisatie tot je netwerk, apparaten en data. Die samenhang zien we ook terug in het Veldwerk Security Framework: digitale veiligheid bestaat uit meerdere pilaren die elkaar versterken.
Begin bij het risico, niet bij de subsidie
Een subsidie maakt een investering aantrekkelijker, maar dat maakt het nog niet automatisch de juiste keuze. Misschien ontbreekt MFA bij jullie belangrijkste applicaties. Misschien worden back-ups wel netjes gemaakt, maar nooit getest. Of misschien hebben medewerkers steeds vaker te maken met overtuigende phishingmails.
Voordat je subsidie kunt aanvragen, doe je eerst de CyberVeilig Check van het Nationaal Cyber Security Centrum (NCSC). Op basis daarvan ontvang je persoonlijk advies over passende cyberveiligheidsmaatregelen voor jouw organisatie. CyberVeilig Check voor zzp en mkb | NCSC.
Bewaar dit advies goed. Je moet het resultaat als PDF meesturen bij je subsidieaanvraag. Zonder dit advies wordt de aanvraag afgewezen. De CyberVeilig Check geeft je daarmee een goed vertrekpunt om te bepalen welke investering voor jouw organisatie het meeste verschil maakt.
Subsidie aanvragen in 3 stappen: eerst uitvoeren, daarna aanvragen
Bij deze regeling is de volgorde belangrijk: je vraagt de subsidie pas aan nadat je de maatregel hebt uitgevoerd én volledig hebt betaald.
- Doe de CyberVeilig Check: Vul de check van het NCSC in en ontvang persoonlijk advies. Download en bewaar het resultaat als PDF. Dit heb je verplicht nodig bij je aanvraag.
- Voer de maatregelen uit: Kies één of meerdere subsidiabele maatregelen. Deze moeten na 7 september 2026 zijn afgenomen, geïmplementeerd en volledig betaald. Je hoeft niet alle maatregelen uit het advies uit te voeren om subsidie te kunnen krijgen.
- Dien je aanvraag in: Stuur het resultaat van de CyberVeilig Check, de facturen en de bijbehorende bankafschriften mee met je aanvraag bij de RVO.
Controleer vooraf ook of de facturen van je leverancier voldoen aan de eisen van de RVO. Zo voorkom je dat belangrijke informatie ontbreekt wanneer je de aanvraag indient.
Wacht niet tot de laatste week
De regeling opent op 7 september 2026 om 09.00 uur en sluit op 30 november 2026 om 17.00 uur. Er is in totaal € 1 miljoen budget beschikbaar.
De RVO adviseert om ruim op tijd aan te vragen. Ontbreekt er informatie, dan kan de RVO vragen om je aanvraag aan te vullen. Wacht je tot de laatste twee weken, dan is er mogelijk onvoldoende tijd om dat nog te doen. Ook het beschikbare budget speelt een rol. Wordt het budget overschreden op een dag waarop meerdere aanvragen binnenkomen, dan bepaalt een loting welke aanvragen nog subsidie krijgen.
Hoe Veldwerk je helpt
Een subsidieregeling kan een goed moment zijn om een volgende stap te zetten in je digitale veiligheid. De vraag is vooral welke maatregel voor jouw organisatie de meeste waarde heeft.
Daar kijken we graag met je naar. We helpen je om de uitkomsten van de CyberVeilig Check te vertalen naar concrete maatregelen en nemen de technische implementatie uit handen. Denk aan het versterken van je netwerkbeveiliging, het inrichten van MFA, het testen van back-ups of het vergroten van de bewustwording onder medewerkers.
Zo zet je de subsidie in voor een maatregel die past bij de risico’s en prioriteiten van jouw organisatie.
Benieuwd waar voor jouw organisatie de grootste winst ligt? We denken graag met je mee.
Veldwerk. Trusted ICT Partner.















































