50 procent van de kosten vergoed
De regeling is bedoeld voor zelfstandig ondernemers en kleine bedrijven met maximaal 50 medewerkers en een jaaromzet van maximaal € 10 miljoen. De subsidie bedraagt 50 procent van de kosten van subsidiabele maatregelen, met een maximum van € 1.250 per onderneming. In 2026 is hiervoor in totaal € 1 miljoen beschikbaar. Aanvragen kan van 7 september tot en met 30 november 2026. Het budget wordt verdeeld op volgorde van binnenkomst en de regeling kan dus eerder sluiten wanneer het beschikbare bedrag is uitgeput.
Welke maatregelen komen in aanmerking?
Voor private opleiders kan de regeling interessant zijn omdat verschillende heel praktische beveiligingsmaatregelen subsidiabel zijn. Het gaat onder andere om veilige netwerktoegang en wifi, wachtwoordmanagers, tweefactorauthenticatie (2FA/MFA), patchmanagement, antivirussoftware en het instellen en testen van back-ups.
Ook een risico-inventarisatie en -evaluatie (RI&E) op het gebied van cyberveiligheid en cyber-awareness-trainingen behoren tot de maatregelen waarvoor subsidie kan worden aangevraagd.
Dat laatste is voor opleidingsorganisaties extra relevant. Digitale veiligheid draait immers niet alleen om techniek. Medewerkers en andere gebruikers moeten bijvoorbeeld phishing kunnen herkennen, zorgvuldig omgaan met wachtwoorden en weten wat ze moeten doen wanneer zich een mogelijk beveiligingsincident voordoet.
Relevantie voor NRTO-opleiders
Digitalisering heeft het onderwijs en de opleidingssector veel gebracht. Inschrijven gebeurt online, lessen worden ondersteund door digitale leeromgevingen, deelnemers ontvangen digitaal lesmateriaal en organisaties gebruiken steeds meer cloudapplicaties.
Die afhankelijkheid van digitale systemen maakt een goede basisbeveiliging tegelijkertijd steeds belangrijker. Juist relatief eenvoudige maatregelen zoals MFA, goede back-ups, tijdige updates en bewustwording onder medewerkers kunnen bijdragen aan het verkleinen van digitale risico's. Voor NRTO-leden kan de subsidieregeling daarom een goed moment zijn om de eigen digitale beveiliging opnieuw tegen het licht te houden en concrete verbeteringen door te voeren. Cyberveiligheid maakt onder andere onderdeel uit van het kwaliteitskeurmerk van de NRTO.
Hoe werkt de aanvraag?
De eerste stap is het uitvoeren van de CyberVeilig Check voor zzp en mkb. Op basis daarvan ontvangt de organisatie een persoonlijke actielijst. Vervolgens kunnen maatregelen uit die actielijst die onder de subsidieregeling vallen worden aangeschaft en geïmplementeerd. Facturen en betaalbewijzen moeten worden bewaard. Daarna kan de subsidie bij RVO worden aangevraagd.
Belangrijk is dat maatregelen die vóór 7 september 2026 zijn afgenomen, geïmplementeerd of betaald niet voor deze subsidieronde in aanmerking komen. Ook gelden er aanvullende voorwaarden en uitzonderingen.