De NIS2-richtlijn voor cyberbeveiliging

De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is sinds 15 augustus 2026 officieel van kracht. Waar NIS2 een paar jaar geleden nog aankomende wetgeving was, is het nu een wet waar duizenden bedrijven daadwerkelijk aan moeten voldoen. Wat betekent dat voor jouw organisatie?

Wat is de NIS2-richtlijn (Cyberbeveiligingswet)?

De NIS2-richtlijn is Europese wetgeving gericht op het versterken van de cyberbeveiliging binnen de Europese Unie. Het is een herziening van de oorspronkelijke NIS-richtlijn uit 2016 en breidt de reikwijdte flink uit. In Nederland is deze richtlijn vertaald naar de Cyberbeveiligingswet (Cbw), die de eerdere Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangt en sinds 15 augustus 2026 in werking is.

Voor wie geldt de Cyberbeveiligingswet?

De wet is van toepassing op naar schatting 8.000 organisaties in 18 sectoren die worden aangemerkt als “essentieel” of “belangrijk”, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en transport. Vergeleken met de oude NIS-richtlijn zijn er dus flink meer sectoren en bedrijven bij gekomen, ook in het MKB. Val je in een van deze sectoren, dan moet je organisatie voldoen aan de nieuwe regels, ongeacht de bedrijfsgrootte.

Wat zijn de belangrijkste verplichtingen?

  1. Registratie: organisaties moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC) via mijn.ncsc.nl.
  2. Zorgplicht: je moet passende technische en organisatorische maatregelen nemen om risico’s te beheersen en de gevolgen van incidenten te beperken, denk aan firewalls, antivirussoftware en structurele back-ups.
  3. Meldplicht: significante incidenten moeten binnen de wettelijke termijnen worden gemeld bij het eigen CSIRT en de toezichthoudende autoriteit, doorgaans binnen 72 uur na ontdekking.
  4. Bestuurdersverantwoordelijkheid: de directie draagt eindverantwoordelijkheid voor het cyberrisicobeleid en moet passende training volgen om risico’s en beveiligingsmaatregelen te kunnen beoordelen.
  5. Toezicht: toezichthouders controleren actief of organisaties aan de wet voldoen, met mogelijke sancties bij het niet naleven.

Wat gebeurt er als je niet voldoet?

Het niet naleven van de Cyberbeveiligingswet kan leiden tot aanzienlijke boetes en aansprakelijkheid voor de directie. Daarnaast vergroot het natuurlijk ook simpelweg het risico dat een cyberincident je bedrijfsvoering platlegt. Reden genoeg om nu al orde op zaken te stellen als dat nog niet is gebeurd.

Hoe helpt Analyst ICT hierbij?

Voldoen aan de Cyberbeveiligingswet doe je niet van de ene op de andere dag, en daarom is het #superlogisch dat wij van Analyst ICT je hierbij helpen. Sterker nog: we werken zelf ook aan onze eigen NIS2-certificering, zodat we precies weten wat er praktisch bij komt kijken. Wil je weten wat dit voor jouw organisatie betekent? Neem contact met ons op, we denken graag met je mee.

Laatste blogs

ouwe koeien
Blog
Links4you.nl in een nieuw jasje: een stukje internetgeschiedenis
Sommige websites zijn meer dan alleen een verzameling pagina’s en links. Ze vertellen een verhaal. Over hoe het internet vroeger werkte, hoe ons bedrijf zich ontwikkelde en hoe snel de digitale wereld in ruim twintig jaar is veranderd. Links4you.nl is zo’n website. Terug naar 2003 In 2003 startte We Provide als dochteronderneming van Tacticus ICT & More. In eerste instantie hield We Provide zich vooral bezig met het registreren van domeinnamen en het aanbieden van webhosting. Niet veel later begonnen we ook met het bouwen van websites. Dat deden we onder andere voor Luxlight, dat toen nog Baluxe heette, Baby-Dump…
Nieuwe EU-regels voor sociale media
Blog
Nieuwe EU-regels voor sociale media: wat verandert er voor minderjarigen?
Geen sociale media onder de dertien jaar, beperkte accounts voor jongeren van dertien en veertien en strengere regels voor verslavende functies. De Europese Commissie presenteerde op 17 september 2026 de EU KIDS Act: een nieuw wetsvoorstel dat kinderen en jongeren beter moet beschermen in de digitale wereld. De voorgestelde regels gaan behoorlijk ver. Ze raken niet alleen bekende platforms zoals TikTok, Instagram en Snapchat, maar ook videoplatforms, online games, appwinkels en AI-chatbots. Wat staat er precies in het voorstel en wat betekent dit voor ouders, scholen en organisaties? Eerst een belangrijke nuance: de wet geldt nog niet Hoewel verschillende nieuwsberichten…
MacOS 27 Golden Gate
Blog
macOS Golden Gate en iOS 27 zijn uit: dit wil je als eerste proberen
Een update geïnstalleerd, je apparaat opnieuw opgestart… en nu? Apple heeft op 14 september macOS 27 Golden Gate en iOS 27 uitgebracht. Wij hebben de leukste vernieuwingen op een rij gezet, met kleine experimenten waarmee je ze zelf kunt ontdekken. Apple-releaseoverzicht 1. Geef die bijna-perfecte foto een tweede kans Een mooie vakantiefoto met nét een te krap kader? In iOS 27 kun je met Ruimtelijk Herkaderen het kader achteraf veranderen. Breid Uit maakt je afbeelding groter en het verbeterde Ruim Op kan grotere storende objecten verwijderen. Probeer dit: pak een vakantiefoto die je eerder had afgeschreven. Bewerk hem en vergelijk…

Een nieuwsbrief

Superlogisch toch?