Een hack, een datalek of een ransomware-aanval: als het je bedrijf overkomt, weet je vaak niet direct waar je moet zijn. Tot voor kort was dat ook letterlijk zo geregeld: kleine en middelgrote bedrijven moesten bij het Digital Trust Center (DTC) zijn, vitale sectoren en de rijksoverheid bij het Nationaal Cyber Security Centrum (NCSC). Sinds 1 januari 2026 is die knip verdwenen. DTC en NCSC zijn gefuseerd tot één versterkte organisatie, en dat verandert wat je als ondernemer kunt verwachten als het misgaat.
Waarom deze fusie er nu is
De oude verdeling klonk logisch op papier, maar werkte in de praktijk verwarrend. Een bakker met een webshop viel onder het DTC, een ziekenhuis of energieleverancier onder het NCSC, en daartussenin zaten talloze bedrijven die niet precies wisten in welk hokje ze thuishoorden. Bij een acute aanval is dat het laatste waar je tijd aan kwijt wilt. Het nieuwe, versterkte NCSC is er nu voor iedereen: van zzp'er tot beursgenoteerde onderneming, in totaal zo'n 2,4 miljoen Nederlandse organisaties. Wil je meer weten over wat er allemaal op je bedrijf kan afkomen? lees ook ons artikel over online zichtbaarheid, want een aanval raakt vaak precies de systemen waar je vindbaarheid en omzet op draaien.
Wat blijft hetzelfde
Je hoeft niet meteen een nieuw account aan te maken of je bookmarks om te gooien. MijnNCSC en de DTC Community blijven allebei bestaan als ingang voor kennis, tools en meldingen. Documentatie, handleidingen en de meldpunten die je misschien al kende, verhuizen mee naar de nieuwe organisatie in plaats van te verdwijnen. Handig detail: de MKB Cyber Alarmcentrale, het telefoonnummer voor directe hulp bij een hack of ransomware-aanval (088-786 7352), blijft nog beschikbaar tot en met augustus 2026. Noteer dat nummer ergens waar je collega's het ook kunnen vinden, niet alleen in jouw agenda.
Wat dit oplevert voor kleine bedrijven
Het grootste voordeel zit in de eenduidigheid. Eén organisatie, één punt waar kennis en dreigingsinformatie samenkomen, en minder kans dat je bij het verkeerde loket aanklopt terwijl de klok tikt. Uit het HDI Cyberonderzoek 2026 blijkt dat 60 procent van de ondernemers cyberschade als een reëel risico ziet, en 31 procent schat de kans op een aanval binnen twee jaar hoog tot vrij hoog in. Toch loopt het mkb structureel achter op digitale weerbaarheid vergeleken met grote bedrijven, simpelweg omdat er minder tijd, budget en gespecialiseerd personeel is. Het versterkte NCSC wil dat gat dichten met sectorale en regionale samenwerkingen, zodat kennis niet blijft hangen bij organisaties die toch al goed op orde zijn. Dat sluit aan bij wat we eerder schreven over voorbereid zijn op cyberaanvallen: preventie werkt alleen als de juiste informatie je ook echt bereikt.
Zo gebruik je het nieuwe loket concreet
Ga je vandaag voor het eerst op zoek naar hulp, dan start je op ncsc.nl. Daar vind je actuele dreigingsinformatie, praktische adviezen per sector en de doorverwijzing naar meldpunten. Twijfel je of jouw situatie ernstig genoeg is om te melden: doe het toch. Een gemiste melding levert nooit iets op, een tijdig gemelde aanval kan wel voorkomen dat een dreiging zich verder verspreidt naar klanten, leveranciers of ketenpartners. Heb je eerder geïnvesteerd in een pentest of andere beveiligingsmaatregelen, dan blijft die basis gewoon relevant. Het nieuwe loket vervangt geen eigen beveiligingsbeleid, het maakt alleen duidelijker waar je terechtkunt als dat beleid tekortschiet.
Wat het je kost (niets, in de meeste gevallen)
Een veelgehoorde aarzeling bij ondernemers is dat professionele cyberhulp duur is, en dat klopt voor sommige diensten zoals een uitgebreide pentest of een externe beveiligingsaudit. Het basisaanbod van het versterkte NCSC is dat niet. Dreigingsinformatie, praktische handleidingen, de meldpunten en de telefonische hulplijn bij een acuut incident zijn gratis toegankelijk, gefinancierd vanuit de rijksoverheid omdat digitale weerbaarheid inmiddels als publiek belang wordt gezien. Dat is precies waarom de fusie ertoe doet voor kleinere bedrijven: budget is vaak de eerste drempel om iets aan cyberveiligheid te doen, en die drempel valt hier grotendeels weg. Wat overblijft, is de tijd om het daadwerkelijk te regelen, en die tijd is nu juist het schaarse goed binnen een klein team.
Dit is wat je morgen anders doet
Zoek het telefoonnummer van de MKB Cyber Alarmcentrale op en deel het met je team, zodat niemand bij een incident eerst hoeft te googelen. Kijk of je huidige bladwijzers naar het DTC nog werken of vervang ze door ncsc.nl. En bespreek in je eerstvolgende teamoverleg kort wie binnen je bedrijf verantwoordelijk is als er iets misgaat: een naam en een nummer, meer hoeft die afspraak vandaag niet te zijn. De rest regelt het nieuwe, versterkte NCSC.