De NIS2-richtlijn voor cyberbeveiliging

De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is sinds 15 augustus 2026 officieel van kracht. Waar NIS2 een paar jaar geleden nog aankomende wetgeving was, is het nu een wet waar duizenden bedrijven daadwerkelijk aan moeten voldoen. Wat betekent dat voor jouw organisatie?

Wat is de NIS2-richtlijn (Cyberbeveiligingswet)?

De NIS2-richtlijn is Europese wetgeving gericht op het versterken van de cyberbeveiliging binnen de Europese Unie. Het is een herziening van de oorspronkelijke NIS-richtlijn uit 2016 en breidt de reikwijdte flink uit. In Nederland is deze richtlijn vertaald naar de Cyberbeveiligingswet (Cbw), die de eerdere Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangt en sinds 15 augustus 2026 in werking is.

Voor wie geldt de Cyberbeveiligingswet?

De wet is van toepassing op naar schatting 8.000 organisaties in 18 sectoren die worden aangemerkt als “essentieel” of “belangrijk”, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en transport. Vergeleken met de oude NIS-richtlijn zijn er dus flink meer sectoren en bedrijven bij gekomen, ook in het MKB. Val je in een van deze sectoren, dan moet je organisatie voldoen aan de nieuwe regels, ongeacht de bedrijfsgrootte.

Wat zijn de belangrijkste verplichtingen?

  1. Registratie: organisaties moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC) via mijn.ncsc.nl.
  2. Zorgplicht: je moet passende technische en organisatorische maatregelen nemen om risico’s te beheersen en de gevolgen van incidenten te beperken, denk aan firewalls, antivirussoftware en structurele back-ups.
  3. Meldplicht: significante incidenten moeten binnen de wettelijke termijnen worden gemeld bij het eigen CSIRT en de toezichthoudende autoriteit, doorgaans binnen 72 uur na ontdekking.
  4. Bestuurdersverantwoordelijkheid: de directie draagt eindverantwoordelijkheid voor het cyberrisicobeleid en moet passende training volgen om risico’s en beveiligingsmaatregelen te kunnen beoordelen.
  5. Toezicht: toezichthouders controleren actief of organisaties aan de wet voldoen, met mogelijke sancties bij het niet naleven.

Wat gebeurt er als je niet voldoet?

Het niet naleven van de Cyberbeveiligingswet kan leiden tot aanzienlijke boetes en aansprakelijkheid voor de directie. Daarnaast vergroot het natuurlijk ook simpelweg het risico dat een cyberincident je bedrijfsvoering platlegt. Reden genoeg om nu al orde op zaken te stellen als dat nog niet is gebeurd.

Hoe helpt Analyst ICT hierbij?

Voldoen aan de Cyberbeveiligingswet doe je niet van de ene op de andere dag, en daarom is het #superlogisch dat wij van Analyst ICT je hierbij helpen. Sterker nog: we werken zelf ook aan onze eigen NIS2-certificering, zodat we precies weten wat er praktisch bij komt kijken. Wil je weten wat dit voor jouw organisatie betekent? Neem contact met ons op, we denken graag met je mee.

Laatste blogs

analyst ict cybersecurity awareness training
Blog
AI en cybersecurity: slim hulpmiddel of nieuw risico?
AI helpt je om sneller informatie te vinden, teksten te schrijven en grote hoeveelheden gegevens te analyseren. Ook binnen cybersecurity wordt AI steeds vaker ingezet om afwijkingen, verdachte activiteiten en kwetsbaarheden te ontdekken. Maar AI heeft ook een andere kant. Cybercriminelen gebruiken dezelfde technologie om overtuigende phishingmails te maken, aanvallen te automatiseren en sneller zwakke plekken te vinden. Bovendien kan een AI-systeem informatie geven die logisch klinkt, maar niet klopt. De conclusie is eenvoudig: AI kan ontzettend waardevol zijn, zolang je weet waarvoor je het gebruikt en de uitkomst blijft controleren. AI klinkt overtuigend, ook als het antwoord niet klopt…
cyberveilig werken
Blog
Cyberveilig werken in 2026: techniek alleen is niet genoeg
Een sterk wachtwoord, een goede virusscanner en actuele software zijn belangrijk. Toch begint een cyberaanval steeds vaker niet met een technisch lek, maar met een geloofwaardig verhaal. Een aanvaller belt bijvoorbeeld de servicedesk en doet zich voor als een collega. Of je ontvangt een sms die precies lijkt op een bericht van je bank. Soms komt een verzoek zelfs vanaf een echt e-mailadres van een betrouwbare organisatie. Dat maakt het steeds lastiger om echt van nep te onderscheiden. Daarom draait goede cybersecurity niet alleen om techniek. Het gaat ook om bewustwording, duidelijke afspraken en weten wat je moet doen wanneer…
ouwe koeien
Blog
Links4you.nl in een nieuw jasje: een stukje internetgeschiedenis
Sommige websites zijn meer dan alleen een verzameling pagina’s en links. Ze vertellen een verhaal. Over hoe het internet vroeger werkte, hoe ons bedrijf zich ontwikkelde en hoe snel de digitale wereld in ruim twintig jaar is veranderd. Links4you.nl is zo’n website. Terug naar 2003 In 2003 startte We Provide als dochteronderneming van Tacticus ICT & More. In eerste instantie hield We Provide zich vooral bezig met het registreren van domeinnamen en het aanbieden van webhosting. Niet veel later begonnen we ook met het bouwen van websites. Dat deden we onder andere voor Luxlight, dat toen nog Baluxe heette, Baby-Dump…

Een nieuwsbrief

Superlogisch toch?