3min Security

Overheid stelt miljoen beschikbaar voor cybersecurity mkb en zzp’ers

Overheid stelt miljoen beschikbaar voor cybersecurity mkb en zzp’ers

Vanaf aanstaande maandag kunnen zzp’ers en kleine bedrijven weer subsidie aanvragen voor cybersecuritymaatregelen. De regeling Mijn Cyberweerbare Zaak vergoedt de helft van de kosten, met een maximum van 1.250 euro per aanvrager. Het totale budget bedraagt 1 miljoen euro.

Het kabinet zet de subsidieregeling Mijn Cyberweerbare Zaak (MCZ) dit jaar opnieuw open. Staatssecretaris Willemijn Aerdts van Economische Zaken en Klimaat heeft dat bekendgemaakt. Aanvragen kan vanaf 7 september 9:00 uur tot en met 30 november 17:00 uur, of totdat de subsidiepot leeg is.

De doelgroep is scherp afgebakend en geldt alleen voor zzp’ers en micro- en kleine bedrijven met maximaal vijftig werknemers en een jaaromzet tot tien miljoen euro. Wie in aanmerking wil komen, moet minimaal 400 euro aan subsidiabele kosten maken en de helft zelf betalen. Aanvragen loopt via de RVO, met eHerkenning op niveau eH2+.

Acht maatregelen en veel uitzonderingen

De subsidie dekt acht categorieën, te weten: veilige netwerktoegang en wifi, een wachtwoordmanager, 2FA of MFA voor interne applicaties, patchmanagement, antivirussoftware, back-ups instellen en testen, risico-inventarisatie en cyber awareness trainingen voor personeel.

Let wel op de kleine lettertjes, want de uitsluitingenlijst is fors. De regeling richt zich puur op interne bedrijfssystemen. Zaken als websites, webshops, betaalsystemen en online platformen vallen buiten de boot. Hetzelfde geldt voor all-in-one pakketten waar toevallig security in verwerkt is, zoals Microsoft 365 Business Premium of Google Workspace.

Daarnaast vist generieke hardware achter het net, alleen een kant-en-klare NAS mag. Dat geldt ook voor ISO-certificeringen en updates voor verouderde software (end-of-life). Heb je als zzp’er of bedrijf in 2023, 2024 of 2025 al subsidie toegekend gekregen voor een bepaalde categorie? Dan kun je daar dit jaar niet nog eens voor aankloppen.

Verplichte CyberVeilig Check vooraf

Een aanvraag zonder het advies uit de CyberVeilig Check van het NCSC wordt afgewezen. Ondernemers vullen de tool in, bewaren het advies en moeten dat samen met factuur en bankafschrift indienen. Boekhoudkundige overzichten en PayPal-afschriften accepteert de RVO niet. Bij de vorige ronde was diezelfde check al leidend: 71 procent van de aanvragers baseerde de keuze voor een maatregel erop.

De vorige openstelling liep van 18 juli tot en met 31 oktober 2025 en is inmiddels gesloten. Toen kwamen ruim 1.100 aanvragen binnen, vooral uit informatie en communicatie (18 procent). Veilige netwerktoegang was de populairste maatregel met 26 procent, gevolgd door back-ups (19 procent) en antivirussoftware (11 procent).

Basis blijft achter bij kleine bedrijven

Dat kleine ondernemingen de minste maatregelen nemen, blijkt volgens het ministerie opnieuw uit de Cybersecuritymonitor. Het NCSC meldt op basis van CBS-cijfers dat 29 procent van de mkb-bedrijven een risicoanalyse maakt en slechts 9 procent verplichte trainingen aanbiedt. In het segment onder tien medewerkers neemt 20 procent helemaal geen maatregelen.

De RVO beslist binnen acht weken en keert bij toekenning binnen twee weken uit. Komen er op één dag te veel aanvragen binnen voor het resterende budget, dan bepaalt loting wie subsidie krijgt.

Lees ook: Vier kostenposten die mkb onderschat bij cyberaanval