Mijn cyberweerbare zaak (MCZ): Open voor aanvragen

Cyberweerbaarheid is belangrijk voor de veiligheid van uw onderneming. Wilt u aan de slag met het verhogen van cyberveiligheid van uw onderneming, maar heeft u hiervoor niet de financiële middelen? Dan is het goed om te weten dat er ondersteuning voor cyberweerbaarheid bestaat: Mijn Cyberweerbare Zaak. De subsidie geldt voor kleine bedrijven tot en met 50 werknemers en een jaaromzet van maximaal € 10 miljoen. De regeling staat ook open voor zzp'ers.
De subsidie
Met de subsidie van Mijn Cyberweerbare Zaak kunt u producten en/of diensten aanschaffen om de cyberweerbaarheid van uw bedrijf te verhogen. Met een hoge cyberweerbaarheid zijn uw IT-systemen beter beschermd tegen externe bedreigingen zoals cyberaanvallen. Kleine bedrijven kunnen een investeringssubsidie krijgen voor producten of diensten die vallen onder de volgende 8 cyberweerbaarheidsmaatregelen:
- Veilige netwerktoegang/wifi
- Wachtwoordmanager
- Tweefactorauthenticatie (2FA), tweestapsverificatie en multifactortauthenticatie (MFA)
- Patch management
- Antivirussoftware
- Back-ups instellen en testen
- Risico-inventarisatie en -evaluatie (RI&E)
- Cyber awareness trainingen
De subsidie hiervoor is 50% van de subsidiabele kosten, met een maximum van € 1.250 per aanvrager. U kunt meerdere facturen en betaalbewijzen indienen tot het maximale bedrag is bereikt. Dat moet u wel in één aanvraag doen.
Wat komt niet in aanmerking?
Een aantal zaken komt niet in aanmerking voor subsidie:
- Producten of diensten die niet aansluiten bij wat de leverancier normaal gesproken levert.
- Producten of diensten die niet vallen onder bovenstaande 8 cyberweerbaarheidsmaatregelen.
- Kosten voor meer persoonsgebonden accounts of diensten dan het aantal werkzame personen bij de onderneming.
- Kosten voor producten en diensten die voor 2 september 2024 zijn afgenomen en/of geïmplementeerd.
Voorwaarden
Mijn Cyberweerbare Zaak is er voor ondernemers die:
- staan ingeschreven bij KVK;
- maximaal 50 werknemers hebben; en
- minder dan € 10 miljoen omzet hadden in het afgelopen boekjaar.
Verder moet u aan de volgende voorwaarden voldoen om subsidie aan te vragen:
- U kunt alleen subsidie krijgen voor investeringen die na 2 september 2024 zijn gedaan en volledig zijn afgenomen en geïmplementeerd. Bij uw aanvraag stuurt u een factuur mee van uw leverancier en een betaalbewijs.
- De kosten voor betaalde abonnementen bij producten en diensten met een looptijd van meer dan één jaar komen uitsluitend voor een periode van één jaar voor subsidie in aanmerking.
- U mag het zogenoemde de-minimisplafond niet overschrijden met de subsidie via Mijn Cyberweerbare Zaak. Dit is een regel van de Europese Commissie om eerlijke concurrentie te garanderen. U mag per bedrijf maximaal € 300.000 overheidssteun ontvangen binnen een periode van 3 jaar. Sommige sectoren hebben een lager maximumbedrag. Om aan te tonen dat u hieraan voldoet, legt u een verklaring de-minimissteun af. Deze verklaring is verwerkt in het aanvraagformulier en hoeft u dus niet los aan te leveren.
- U moet 50% van de kosten die niet door de subsidie worden gedekt, zelf bijdragen. U kunt niet voor dezelfde kosten subsidie ontvangen van bijvoorbeeld uw gemeente.
- Verbonden ondernemingen kunnen in totaal één subsidieaanvraag toegekend krijgen.
- Het totaal van de subsidiabele kosten is meer dan € 200
Voor meer informatie en het stappenplan voor de subsidieaanvraag ga naar de website van het RVO.
Meer over
Lees ook
Orange Cyberdefense: Amerikaanse exit uit cybersamenwerking schaadt vooral VS, Europa kan door
De VS zetten een streep door de financiering van een aantal internationale cyberveiligheidsverbanden. De getroffen organisaties spelen een belangrijke rol bij grensoverschrijdende informatie-uitwisseling, gezamenlijke attributie van cyberaanvallen en het versterken van digitale weerbaarheid.
Het aantal phishing-kits is in 2025 verdubbeld: slimmer, innovatiever, maar ook voorspelbaar
Volgens Barracuda’s 2025 phishing-review is vorig jaar het aantal bekende phishing-as-a-service (PhaaS)-kits verdubbeld. Daardoor is de druk toegenomen op de securityteams die organisaties moeten verdedigen tegen deze steeds veranderende dreiging.
Toegang goedgekeurd: phishing met device code autorisatie voor accountovernames
Onderzoekers van Proofpoint hebben meerdere dreigingsclusters geobserveerd die device code phishing gebruiken. Hierdoor geven gebruikers onbewust toegang aan dreigingsactoren tot hun Microsoft 365-account. Over het algemeen zet een aanvaller social engineering-technieken in om in te loggen



