Back-ups die fysiek losstaan van jouw IT-omgeving en dus niet te versleutelen zijn door ransomware.
De Cyberbeveiligingswet geldt. Nu.
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse uitwerking van NIS2. Zonder overgangstermijn. Val je er direct onder, dan gelden de zorgplicht, meldplicht en registratieplicht vanaf dag één. Val je er niet onder, dan krijg je de eisen alsnog via je klanten en je contracten.
Geen aanloopperiode, geen uitstel meer. De plichten gelden vanaf dag één.
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en vervangt de oude Wbni.
Ook zonder eigen verplichting word je geraakt. Via klanten, ketens en contracten.
" Hoewel de formele invoering van de Nederlandse NIS2-wetgeving is uitgesteld tot de eerste helft van 2026, is het een misvatting dat dit extra tijd betekent om achterover te leunen. De verplichtingen blijven onvermijdelijk, en de ketenwerking zorgt ervoor dat veel bedrijven er al vóór 2026 mee geconfronteerd worden. "
NIS2 is de opvolger van de NIS-richtlijn en legt binnen de EU bindende minimumeisen op voor cybersecurity. In Nederland wordt dit vertaald naar de Cyberbeveiligingswet. De wet verplicht organisaties in 18 sectoren – van energie en zorg tot transport en digitale infrastructuur – om hun cybersecurity aantoonbaar op orde te hebben.
Maar de impact is breder dan je denkt:
Het is dus niet de vraag óf je ermee te maken krijgt, maar wanneer.
Je valt onder NIS2 als jouw organisatie:
✔️ In een van de 18 kritieke sectoren valt
✔️ Minimaal 50 medewerkers heeft
✔️ Of een jaaromzet van €10 miljoen én €10 miljoen balanstotaal behaalt
➡️ In Nederland gaat het om zo’n 10.000 bedrijven – maar indirect worden er véél meer geraakt via de supply chain.
De wet rust op drie plichten. Ze gelden alle drie al.
1. Registratieplicht Val je onder de wet, dan schrijf je je organisatie in in het nationale entiteitenregister via het NCSC. Niet of verkeerd registreren kan een boete of een last onder dwangsom opleveren.
2. Zorgplicht Je neemt passende technische en organisatorische maatregelen, op basis van een risicobeoordeling. Ook voor de risico's die via je leveranciers binnenkomen. Bestaande kaders zoals ISO 27001 helpen bij de invulling.
3. Meldplicht Bij een significant incident: een eerste waarschuwing binnen 24 uur, een melding binnen 72 uur en een eindrapport binnen een maand.
Het is nu ook een directiezaak. Het bestuur is eindverantwoordelijk, moet de maatregelen goedkeuren en moet zelf scholing volgen. Cybersecurity is geen IT-onderwerp meer. Het staat op de directietafel.
Bereid je organisatie voor op NIS2. Ontdek de NIS2 Baseline van Score Utica: concreet, haalbaar en gericht op business continuïteit.
Back-ups die fysiek losstaan van jouw IT-omgeving en dus niet te versleutelen zijn door ransomware.
Voorkom spoofing en vergroot je e-mailveiligheid. (SPF/DKIM/DMARC)
Online trainingen voor medewerkers, gericht op gedragsverandering.
Beheer en bescherm wachtwoorden op een veilige en gebruiksvriendelijke manier.
De risico's van stilzitten zijn groot: verlies van toegang tot grotere klanten, reputatieschade en boetes na incidenten, en verlies van grip op ketenverantwoordelijkheid. Security is een license to operate en niet langer slechts een IT-vraag.
Klaar voor NIS2? Score Utica helpt IT-managers met de technische implementatie van NIS2-maatregelen, awareness en training voor personeel en directie, ondersteuning bij supply chain management, en een concreet plan richting NIS2-compliance.
Benieuwd hoe jij jouw organisatie toekomstbestendig maakt? Laat je gegevens achter – we bellen je binnen twee werkdagen terug voor een vrijblijvend gesprek.
Een Europese cybersecurityrichtlijn die in NL wordt omgezet in de Cyberbeveiligingswet. Gericht op continuïteit en veerkracht.
8.000–10.000 Nederlandse organisaties in 19 sectoren. Veel meer bedrijven krijgen er indirect mee te maken als leverancier.
NIS2‑plichtige organisaties moeten ketenrisico’s beheersen. Daarom vragen zij bewijs van beveiliging van hun leveranciers.
De Nederlandse Cyberbeveiligingswet (NIS2‑implementatie) wordt verwacht op 1 juli 2026.
Ja, als ze een essentiële rol spelen in de keten of leverancier zijn van NIS2‑plichtige organisaties.
Doorlopend. NIS2 vereist continu verbeteren en periodieke evaluaties.
Nee. ISO 27001 is een norm; NIS2 is wetgeving. ISO kan wel helpen om aan NIS2 te voldoen.