De laatste updates over NIS2

Alles over NIS2: voor wie geldt het, wat moet je regelen en wat zijn de laatste ontwikkelingen? Verweijen ICT houdt deze pagina actueel.

IMG_0068.jpg
IMG_0088.jpg

Laatste ontwikkelingen NIS2

7 september 2026 - Kleine bedrijven en zzp’ers kunnen opnieuw gebruikmaken van de subsidieregeling Mijn Cyberweerbare Zaak.

Met deze regeling vergoedt de overheid 50% van de kosten van een aantal concrete maatregelen om de cyberveiligheid van een bedrijf te verbeteren.

Meer info

15 augustus 2026 - Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten treden in werking

Vanaf deze datum gelden de zorgplicht, meldplicht en registratieplicht voor organisaties die onder de wet vallen. Zij zijn dan verplicht zich te registreren in het nationaal entiteitenregister. De overheid rekent op circa 8.100 organisaties die onder de Cyberbeveiligingswet vallen. Kort na de intreding blijkt dat nog geen 40% zich daadwerkelijk heeft geregistreerd.

Meer info

Wij houden dit blok actueel. Nieuwe ontwikkelingen worden hier toegevoegd zodra ze bekend zijn.

IMG_9922.jpg

NIS2: wat het voor jouw organisatie betekent

NIS2 is een van de grootste veranderingen in cybersecurity-wetgeving van de afgelopen jaren. De richtlijn verplicht organisaties om aantoonbaar werk te maken van hun digitale weerbaarheid, met concrete eisen aan beleid, risicobeheer en incidentmelding. Wat dit precies betekent, verschilt per organisatie en verandert bovendien nog geregeld. Op deze pagina houden we bij wat NIS2 inhoudt en wat de laatste stand van zaken is, zodat je hier altijd naar kunt teruggrijpen.

Voor wie geldt NIS2?

Of NIS2 van toepassing is, hangt af van de sector waarin je organisatie actief is en de omvang van het bedrijf. De richtlijn onderscheidt "essentiële" en "belangrijke" entiteiten, met verschillende verplichtingen en toezicht. Ook organisaties die niet direct onder NIS2 vallen, krijgen er vaak alsnog mee te maken, bijvoorbeeld omdat klanten of ketenpartners aantoonbare cybersecuritymaatregelen eisen als voorwaarde voor samenwerking.

Wat vraagt NIS2 concreet van een organisatie?

De richtlijn stelt eisen aan onder andere risicobeheer, incidentmelding, bedrijfscontinuïteit en de beveiliging van de toeleveringsketen. Concreet betekent dit dat organisaties moeten kunnen aantonen welke risico's zijn geïdentificeerd, welke maatregelen daartegen zijn genomen en hoe wordt gehandeld bij een beveiligingsincident. Significante incidenten moeten bovendien tijdig worden gemeld, in de praktijk binnen 24 uur, bij het Computer Security Incident Response Team (CSIRT) en de toezichthouder. Dit vraagt om vastgelegd beleid, niet alleen om technische maatregelen.

Hoe bereid je je organisatie voor op NIS2?

Voorbereiding begint met inzicht: waar staat de organisatie nu, en welke onderdelen van NIS2 zijn al belegd en welke nog niet? Op basis daarvan wordt duidelijk welke technische maatregelen, procesafspraken en beleidsstukken nog nodig zijn. Omdat NIS2 nadrukkelijk ook naar de toeleveringsketen kijkt, is het daarnaast belangrijk om in kaart te brengen welke leveranciers en partners een rol spelen in de eigen digitale veiligheid.

Wat gebeurt er bij niet naleven van NIS2?

Bij het niet voldoen aan de verplichtingen onder NIS2 kunnen toezichthouders handhavend optreden, met boetes die kunnen oplopen afhankelijk van de aard en ernst van de overtreding. Daarnaast is reputatieschade, bijvoorbeeld richting klanten of ketenpartners die zelf ook aantoonbaar in control willen zijn, een reëel risico.

IMG_9920.jpg

Interessante links over NIS2 en de Cyberbeveiligingswet

Voor wie zich verder wil verdiepen of de meest actuele, officiële informatie wil raadplegen, verwijzen we graag naar de volgende bronnen:

NCSC — Cyberbeveiligingswet (NIS2): actuele uitleg, tijdlijn en veelgestelde vragen vanuit het Nationaal Cyber Security Centrum.

NCTV — Cyberbeveiligingswet: informatie over de wet, inclusief een check of jouw organisatie eronder valt.

Rijksoverheid.nl — nieuws over de Cyberbeveiligingswet: actueel nieuws rond de parlementaire behandeling.

Digitale Overheid — Cyberbeveiligingswet: achtergrond over het wetgevingsproces en de onderliggende regelgeving.

IMG_0644.jpg

Wil jij meer weten over NIS2 en wat het voor jou gaat betekenen?

Mila helpt je graag verder

Veelgestelde vragen

Is NIS2 al definitief in Nederlandse wetgeving verwerkt?

Ja. De Cyberbeveiligingswet, waarmee NIS2 in Nederland wordt geïmplementeerd, is op 7 juli 2026 aangenomen door de Eerste Kamer.

Vanaf wanneer moet mijn organisatie aan NIS2 voldoen?

De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden de zorgplicht, meldplicht en registratieplicht voor organisaties die onder de wet vallen. Organisaties die onder de wet vallen, zijn vanaf die datum verplicht zich te registreren in het nationaal entiteitenregister.

Valt mijn organisatie sowieso onder NIS2 als klant of leverancier van een essentiële entiteit onder NIS2 valt?

Niet automatisch, maar in de praktijk stellen essentiële entiteiten vaak zelf eisen aan hun leveranciers en partners, ook als die niet direct onder de richtlijn vallen. Zo werkt NIS2 in de praktijk breder door dan de formele reikwijdte doet vermoeden.

Wat is het verschil tussen NIS2 en ISO 27001?

ISO 27001 is een internationale norm voor informatiebeveiliging waar een organisatie zich vrijwillig voor kan certificeren. NIS2 is wettelijk verplicht voor organisaties die eronder vallen. Een ISO 27001-certificering kan wel helpen om aan een deel van de NIS2-verplichtingen te voldoen, omdat beide raakvlakken hebben op het gebied van risicobeheer en beleid.

Hoe kan Verweijen ICT helpen bij NIS2?

Wij brengen in kaart waar je organisatie nu staat ten opzichte van de NIS2-verplichtingen en stellen samen met de Beleidsmaker een praktisch ICT-beleid op. Daarnaast zorgen we dat de onderliggende techniek, zoals Microsoft 365-beveiliging en back-ups, aansluit op wat de wetgeving vereist.