De Cyberbeveiligingswet (NIS2)

De Cyberbeveiligingswet geldt. Nu.

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse uitwerking van NIS2. Zonder overgangstermijn. Val je er direct onder, dan gelden de zorgplicht, meldplicht en registratieplicht vanaf dag één. Val je er niet onder, dan krijg je de eisen alsnog via je klanten en je contracten.

  • Van kracht sinds 15 augustus 2026

    Geen aanloopperiode, geen uitstel meer. De plichten gelden vanaf dag één.

  • Nederlandse wet

    De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en vervangt de oude Wbni.

  • Geldt ook voor jou

    Ook zonder eigen verplichting word je geraakt. Via klanten, ketens en contracten.

NIS2-4
Henk Bijsterbosch Op de Score Utica Summit

" Hoewel de formele invoering van de Nederlandse NIS2-wetgeving is uitgesteld tot de eerste helft van 2026, is het een misvatting dat dit extra tijd betekent om achterover te leunen. De verplichtingen blijven onvermijdelijk, en de ketenwerking zorgt ervoor dat veel bedrijven er al vóór 2026 mee geconfronteerd worden. "

Wat is de cyberbeveiligingswet (NIS2)?

NIS2 is de opvolger van de NIS-richtlijn en legt binnen de EU bindende minimumeisen op voor cybersecurity. In Nederland wordt dit vertaald naar de Cyberbeveiligingswet. De wet verplicht organisaties in 18 sectoren – van energie en zorg tot transport en digitale infrastructuur – om hun cybersecurity aantoonbaar op orde te hebben.

Maar de impact is breder dan je denkt:

  • Toeleveranciers moeten ook aantonen dat ze compliant zijn
  • Ketenpartners eisen steeds vaker bewijs van je securitymaatregelen
  • Klanten verwachten aantoonbare digitale betrouwbaarheid

Het is dus niet de vraag óf je ermee te maken krijgt, maar wanneer.

 

 

Technische

Voor wie is NIS2 verplicht?

Je valt onder NIS2 als jouw organisatie:
✔️ In een van de 18 kritieke sectoren valt
✔️ Minimaal 50 medewerkers heeft
✔️ Of een jaaromzet van €10 miljoen én €10 miljoen balanstotaal behaalt
➡️ In Nederland gaat het om zo’n 10.000 bedrijven – maar indirect worden er véél meer geraakt via de supply chain.

Henk-Bijsterbosch-Nis2

Wat moet je nu geregeld hebben?

De wet rust op drie plichten. Ze gelden alle drie al.

1. Registratieplicht Val je onder de wet, dan schrijf je je organisatie in in het nationale entiteitenregister via het NCSC. Niet of verkeerd registreren kan een boete of een last onder dwangsom opleveren.

2. Zorgplicht Je neemt passende technische en organisatorische maatregelen, op basis van een risicobeoordeling. Ook voor de risico's die via je leveranciers binnenkomen. Bestaande kaders zoals ISO 27001 helpen bij de invulling.

3. Meldplicht Bij een significant incident: een eerste waarschuwing binnen 24 uur, een melding binnen 72 uur en een eindrapport binnen een maand.

Het is nu ook een directiezaak. Het bestuur is eindverantwoordelijk, moet de maatregelen goedkeuren en moet zelf scholing volgen. Cybersecurity is geen IT-onderwerp meer. Het staat op de directietafel.

Lees de blog van Henk Bijsterbosch over NIS2

NIS2 Baseline: Score Utica’s aanpak

Bereid je organisatie voor op NIS2. Ontdek de NIS2 Baseline van Score Utica: concreet, haalbaar en gericht op business continuïteit. 

  • Immutable Back-up
  • Domeinbeveiliging
  • Security Awareness Module
  • 1Password Zakelijke Wachtwoordkluis
  • Back-ups die fysiek losstaan van jouw IT-omgeving en dus niet te versleutelen zijn door ransomware. 

  • Voorkom spoofing en vergroot je e-mailveiligheid. (SPF/DKIM/DMARC)

  • Online trainingen voor medewerkers, gericht op gedragsverandering. 

  • Beheer en bescherm wachtwoorden op een veilige en gebruiksvriendelijke manier. 

Welke werkplek past bij jouw organisatie? 

Security Essential

NIS2 Baseline

NIS2 Supplychain

NIS2 Compliant

Censornet Awareness
Censornet Awareness
Censornet Awareness
Censornet Awareness
Censornet Awareness
Domeinbeveiliging
Domeinbeveiliging
Domeinbeveiliging
Domeinbeveiliging
Domeinbeveiliging
Immutable Back Up
Immutable Back Up
Immutable Back Up
Immutable Back Up
Immutable Back Up
One Password
One Password
One Password
One Password
One Password
SOC SIEM Cloud
SOC SIEM Cloud
SOC SIEM Cloud
SOC SIEM Cloud
SOC SIEM Cloud
Samen Digitaal Veilig van KPN
of NIS2 approved by AuditConnect
Samen Digitaal Veilig van KPN
Samen Digitaal Veilig van KPN
Samen Digitaal Veilig van KPN
Samen Digitaal Veilig van KPN
Company specific risk Assessment
 by AuditConnect
Company specific risk Assessment
Company specific risk Assessment
Company specific risk Assessment
Company specific risk Assessment
Disaster recovery plan
Disaster recovery plan
Disaster recovery plan
Disaster recovery plan
Disaster recovery plan
Incident response plan
Incident response plan
Incident response plan
Incident response plan
Incident response plan
BIA
BIA
BIA
BIA
BIA
NIS2 approved certificaat
NIS2 approved certificaat
NIS2 approved certificaat
NIS2 approved certificaat
NIS2 approved certificaat
Overal

Wat als je niets doet?

De risico's van stilzitten zijn groot: verlies van toegang tot grotere klanten, reputatieschade en boetes na incidenten, en verlies van grip op ketenverantwoordelijkheid. Security is een license to operate en niet langer slechts een IT-vraag.

Klaar voor NIS2? Score Utica helpt IT-managers met de technische implementatie van NIS2-maatregelen, awareness en training voor personeel en directie, ondersteuning bij supply chain management, en een concreet plan richting NIS2-compliance.

 

Plan een kennismaking met een van onze experts

Benieuwd hoe jij jouw organisatie toekomstbestendig maakt? Laat je gegevens achter – we bellen je binnen twee werkdagen terug voor een vrijblijvend gesprek.

Offerte aanvragen

Veelgestelde vragen

  • Wat is NIS2?

    Een Europese cybersecurityrichtlijn die in NL wordt omgezet in de Cyberbeveiligingswet. Gericht op continuïteit en veerkracht.

  • Wie valt onder NIS2?

    8.000–10.000 Nederlandse organisaties in 19 sectoren. Veel meer bedrijven krijgen er indirect mee te maken als leverancier.

  • Waarom raakt NIS2 ook leveranciers?

    NIS2‑plichtige organisaties moeten ketenrisico’s beheersen. Daarom vragen zij bewijs van beveiliging van hun leveranciers.

  • Wanneer gaat NIS2 in?

    De Nederlandse Cyberbeveiligingswet (NIS2‑implementatie) wordt verwacht op 1 juli 2026.

  • Geldt NIS2 ook voor kleine bedrijven?

    Ja, als ze een essentiële rol spelen in de keten of leverancier zijn van NIS2‑plichtige organisaties.

  • Is NIS2 eenmalig of doorlopend?

    Doorlopend. NIS2 vereist continu verbeteren en periodieke evaluaties.

  • Is NIS2 hetzelfde als ISO 27001?

    Nee. ISO 27001 is een norm; NIS2 is wetgeving. ISO kan wel helpen om aan NIS2 te voldoen.