De NIS2-richtlijn voor cyberbeveiliging

De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is sinds 15 augustus 2026 officieel van kracht. Waar NIS2 een paar jaar geleden nog aankomende wetgeving was, is het nu een wet waar duizenden bedrijven daadwerkelijk aan moeten voldoen. Wat betekent dat voor jouw organisatie?

Wat is de NIS2-richtlijn (Cyberbeveiligingswet)?

De NIS2-richtlijn is Europese wetgeving gericht op het versterken van de cyberbeveiliging binnen de Europese Unie. Het is een herziening van de oorspronkelijke NIS-richtlijn uit 2016 en breidt de reikwijdte flink uit. In Nederland is deze richtlijn vertaald naar de Cyberbeveiligingswet (Cbw), die de eerdere Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangt en sinds 15 augustus 2026 in werking is.

Voor wie geldt de Cyberbeveiligingswet?

De wet is van toepassing op naar schatting 8.000 organisaties in 18 sectoren die worden aangemerkt als “essentieel” of “belangrijk”, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en transport. Vergeleken met de oude NIS-richtlijn zijn er dus flink meer sectoren en bedrijven bij gekomen, ook in het MKB. Val je in een van deze sectoren, dan moet je organisatie voldoen aan de nieuwe regels, ongeacht de bedrijfsgrootte.

Wat zijn de belangrijkste verplichtingen?

  1. Registratie: organisaties moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC) via mijn.ncsc.nl.
  2. Zorgplicht: je moet passende technische en organisatorische maatregelen nemen om risico’s te beheersen en de gevolgen van incidenten te beperken, denk aan firewalls, antivirussoftware en structurele back-ups.
  3. Meldplicht: significante incidenten moeten binnen de wettelijke termijnen worden gemeld bij het eigen CSIRT en de toezichthoudende autoriteit, doorgaans binnen 72 uur na ontdekking.
  4. Bestuurdersverantwoordelijkheid: de directie draagt eindverantwoordelijkheid voor het cyberrisicobeleid en moet passende training volgen om risico’s en beveiligingsmaatregelen te kunnen beoordelen.
  5. Toezicht: toezichthouders controleren actief of organisaties aan de wet voldoen, met mogelijke sancties bij het niet naleven.

Wat gebeurt er als je niet voldoet?

Het niet naleven van de Cyberbeveiligingswet kan leiden tot aanzienlijke boetes en aansprakelijkheid voor de directie. Daarnaast vergroot het natuurlijk ook simpelweg het risico dat een cyberincident je bedrijfsvoering platlegt. Reden genoeg om nu al orde op zaken te stellen als dat nog niet is gebeurd.

Hoe helpt Analyst ICT hierbij?

Voldoen aan de Cyberbeveiligingswet doe je niet van de ene op de andere dag, en daarom is het #superlogisch dat wij van Analyst ICT je hierbij helpen. Sterker nog: we werken zelf ook aan onze eigen NIS2-certificering, zodat we precies weten wat er praktisch bij komt kijken. Wil je weten wat dit voor jouw organisatie betekent? Neem contact met ons op, we denken graag met je mee.

Laatste blogs

MacOS 27 Golden Gate
Blog
macOS Golden Gate en iOS 27 zijn uit: dit wil je als eerste proberen
Een update geïnstalleerd, je apparaat opnieuw opgestart… en nu? Apple heeft op 14 september macOS 27 Golden Gate en iOS 27 uitgebracht. Wij hebben de leukste vernieuwingen op een rij gezet, met kleine experimenten waarmee je ze zelf kunt ontdekken. Apple-releaseoverzicht 1. Geef die bijna-perfecte foto een tweede kans Een mooie vakantiefoto met nét een te krap kader? In iOS 27 kun je met Ruimtelijk Herkaderen het kader achteraf veranderen. Breid Uit maakt je afbeelding groter en het verbeterde Ruim Op kan grotere storende objecten verwijderen. Probeer dit: pak een vakantiefoto die je eerder had afgeschreven. Bewerk hem en vergelijk…
iphone fold
Blog
Apple Event 2026: iPhone 18 Pro en de eerste opvouwbare iPhone
Apple heeft op 9 september de nieuwste generatie producten gepresenteerd. Naast de iPhone 18 Pro en iPhone 18 Pro Max maakte vooral de iPhone Duo indruk: de eerste opvouwbare iPhone. Ook verschenen nieuwe Apple Watches en AirPods. Wat betekenen deze aankondigingen voor jouw dagelijkse werk? Analyst ICT zet de belangrijkste ontwikkelingen op een rij. iPhone 18 Pro: meer kracht voor onderweg De iPhone 18 Pro en iPhone 18 Pro Max krijgen de nieuwe A20 Pro-chip en verbeterde koeling. Volgens Apple zorgt die combinatie voor betere prestaties bij langdurig intensief gebruik. Ook belooft Apple een langere batterijduur, met de grootste vooruitgang…
subsidie
Blog
Tot € 1.250 subsidie voor betere cybersecurity: dit moet u weten
Cybersecurity verbeteren, maar daarbij rekening moeten houden met een beperkt budget? De subsidieregeling Mijn Cyberweerbare Zaak kan uitkomst bieden. In 2026 stelt de overheid opnieuw € 1 miljoen beschikbaar om zzp’ers en kleine bedrijven te helpen hun digitale veiligheid te vergroten. Ondernemers kunnen 50% van de subsidiabele kosten terugkrijgen, tot maximaal € 1.250 per onderneming. De regeling opent op maandag 7 september 2026 om 09.00 uur en loopt tot en met 30 november 2026 om 17.00 uur. Omdat aanvragen op volgorde van binnenkomst worden behandeld, is op tijd beginnen belangrijk. Voor wie is de subsidie bedoeld? Mijn Cyberweerbare Zaak is…

Een nieuwsbrief

Superlogisch toch?