Deze wet is, met het oog op het in stand houden van kritieke maatschappelijke of economisch belangrijke functies of activiteiten, gericht op het verhogen van de cyberbeveiliging door regels te stellen ten aanzien van:
het beheersen van risico’s voor de beveiliging van netwerk- en informatiesystemen;
het voorkomen van incidenten;
het beperken van gevolgen van incidenten; en
het verkrijgen en verstrekken van informatie over incidenten, bijna-incidenten, cyberdreigingen en kwetsbaarheden.