Naar inhoud

NIS2 & Cyberbeveiligingswet

Bent u klaar voor de NIS2-regels?

De nieuwe Europese cyberregels komen naar Nederland via de Cyberbeveiligingswet. Wij leggen in gewone taal uit wat het betekent, en helpen u er klaar voor te zijn.

Wat is de Cyberbeveiligingswet?

NIS2 is een Europese richtlijn die de digitale weerbaarheid van bedrijven moet vergroten. Nederland zet die richtlijn om in nationale wetgeving: de Cyberbeveiligingswet (Cbw).

De exacte ingangsdatum is nog niet definitief; de wet wordt in de loop van 2026 verwacht. Wachten is onverstandig, want de maatregelen kosten tijd om in te voeren.

De wet raakt veel meer organisaties dan voorheen, ook in het mkb, en legt de verantwoordelijkheid nadrukkelijk bij de directie.

Valt u eronder?

U valt mogelijk onder de Cbw als een of meer van deze punten op u van toepassing zijn:

  • U bent actief in een sector die onder NIS2 valt, zoals digitale diensten, ICT-beheer of de toelevering daarvan.
  • U heeft 50 of meer medewerkers, of meer dan €10 miljoen omzet of balanstotaal.
  • U levert diensten of software aan een organisatie die zelf onder NIS2 valt.
  • U verwerkt gevoelige gegevens van klanten of cliënten.

Twijfelt u, of valt u er net niet onder? Ook dan vragen grotere klanten steeds vaker om aantoonbare beveiliging. Voorbereiden loont dus sowieso.

Wat moet u doen?

Risicobeheer

Passende technische en organisatorische maatregelen nemen om uw systemen en gegevens te beschermen.

Meldplicht

Significante incidenten binnen de gestelde termijnen melden bij de toezichthouder.

Bestuur verantwoordelijk

De directie keurt de maatregelen goed en houdt er toezicht op. De verantwoordelijkheid ligt aan de top.

Toeleveringsketen

Ook de beveiliging van uw leveranciers en software valt onder uw zorgplicht.

Doe de NIS2-zelftest

Zeven vragen, ongeveer een minuut. U krijgt meteen een indicatie van waar u staat.

  1. 1. We weten welke gevoelige gegevens we hebben en waar die staan.

  2. 2. We gebruiken tweefactor-authenticatie (2FA) op e-mail en belangrijke systemen.

  3. 3. Onze back-ups worden regelmatig getest op herstel.

  4. 4. Ons personeel is getraind in het herkennen van phishing.

  5. 5. We hebben een plan voor als er een incident gebeurt: wie doet wat.

  6. 6. We beoordelen onze leveranciers en software op beveiliging.

  7. 7. De directie is betrokken bij beslissingen over cybersecurity.

Onze gratis NIS2-scan

Een nuchtere nulmeting. In een half uur weet u waar u staat.

Doe de gratis NIS2-scan
  • Een korte nulmeting van uw huidige beveiliging
  • Inzicht of en hoe NIS2/Cbw u raakt
  • De drie belangrijkste verbeterpunten
  • Een helder vervolg, volledig vrijblijvend

In ongeveer 30 minuten, op locatie of online. Geen verplichtingen.

Veelgestelde vragen

Wanneer gaat de Cbw precies in?

De exacte datum is nog niet definitief; de wet wordt in de loop van 2026 verwacht. Wachten is onverstandig, want de maatregelen kosten tijd om in te voeren.

Wij zijn klein. Vallen wij er wel onder?

Misschien niet direct. Maar als u levert aan een grotere organisatie, vragen die steeds vaker om aantoonbare beveiliging. Voorbereiding loont dus sowieso.

Wat gebeurt er bij niet-naleving?

NIS2 kent stevige boetes voor entiteiten die eronder vallen. Belangrijker nog: een incident zonder voorbereiding kost u klanten en reputatie.

Is dit hetzelfde als de AVG?

Nee, maar ze overlappen. De AVG gaat over persoonsgegevens, NIS2 over de beveiliging en continuïteit van uw systemen. Vaak pakt u ze samen aan.

Deze informatie en de zelftest zijn een hulpmiddel en vormen geen juridisch advies of formele toetsing.

Even kennismaken?

Geen verkooppraatje. Gewoon een gesprek over waar u staat en wat slim is voor uw bedrijf.