NIS2: wat is het? En wat moet je erover weten?

NIS 2: Alles wat je moet weten over de NIS 2-richtlijnen

De Europese Unie (EU) werkte de afgelopen jaren aan een reeks richtlijnen voor cybersecurity. Het belang van een veilige digitale omgeving komt nog meer naar voren met de komst van de nieuwe NIS 2-richtlijn. Hiermee wil de EU het minimale beveiligingsniveau van netwerk- en informatiesystemen verbeteren. Er vinden steeds meer aanvallen op kritische sectoren plaats en op de leveranciers van deze sectoren. Daarom moeten organisaties dus aan de slag. 

Wat en voor wie is de NIS 2?

Nederland heeft de NIS 2-richtlijn geïmplementeerd als de Cyberbeveiligingswet (Cbw). Er wordt geschat dat er ongeveer 10.000 organisaties vallen onder de NIS2,  het gaat erom of je een essentiële of belangrijke entiteit in een kritische sector bent.

Er wordt verwacht dat de wet in Q2/Q3-2025 in werking zal treden. De eis van Europa was oktober 2024. Dat heeft Nederland niet gered. Als je wilt controleren of je onder de wetgeving vallen, kun je deze tool gebruiken:

NIS2 Zelfevaluatie NL

Gevolgen van het niet naleven van de NIS 2-richtlijnen

Niet naleven van de NIS 2-richtlijn kan leiden tot boetes en andere strafrechtelijke sancties. Er zijn forse boetes mogelijk van maximaal 10 miljoen euro of 2% van de jaaromzet.

Het naleven van de richtlijn biedt ook kansen voor jouw organisatie. Het implementeren van de richtlijn zorgt namelijk voor een betere bescherming van jouw dienst bij klanten en partners, het verbetert jouw digitale veiligheidspositie en daarmee ook de reputatie van jouw organisatie omdat security serieus genomen wordt. Nog meer reden dus om cyberveiligheid op orde te hebben.

10 Tips voor het voldoen aan de NIS 2

Er is al wel veel bekend over de maatregelen die genomen moeten worden. Er zijn 10 verplichte zorgplichtmaatregelen:

  1. Maak een risicoanalyse
  2. Versterk de beveiliging op het gebied van personeel, toegang en assetbeheer (phished awareness trainingen) ????
  3. Maak een Bedrijfscontinuïteitsplan (BCP)
  4. Richt Incident Response in
  5. Zorg dat cyberhygiëne op orde is
  6. Schrijf beleid op de beveiliging van netwerk- en informatiesystemen
  7. Maak je toeleveringsketen veilig
  8. Maak beleid op cryptografie en encryptie
  9. Gebruik MFA of andere beveiligde authenticatieoplossingen
  10. Hanteer processen om de effectiviteit van maatregelen te beoordelen

Heb je advies nodig? We hebben ondertussen aardig wat kennis en connecties opgedaan om je hierin te helpen. 

 

> Lees meer security tips

> Ontdek security oplossingen

> Onze visie op cyberveiligheid

 

 

Phished nieuw

Vragen over deze blog?

Neem contact op met
Paul Freeke

Paul Freeke

Andere blogs

Kology bundelt krachten met ISO Groep
5 maart 2026

Kology bundelt krachten met ISO Groep

ISO Groep en Kology IT slaan de handen ineen om klanten een nog betere en toekomstbestendige IT-ondersteuning te bieden. Met…
Kun je nog scannen naar e-mail per 1 maart 2026?
Blog 9 februari 2026

Kun je nog scannen naar e-mail per 1 maart 2026?

Microsoft scherpt per 1 maart 2026 de e-mailbeveiliging aan. Daardoor werkt scannen naar e-mail vanaf sommige printers straks niet meer. De traditionele…
Klaar voor de aftrap van 2026? Doe de IT Kickstart
Blog 19 december 2025

Klaar voor de aftrap van 2026? Doe de IT Kickstart

Het nieuwe jaar is als de aftrap van een wedstrijd. Je hebt ambitieuze doelen: meer omzet, nieuwe klanten, efficiëntere processen.…
ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat
5 december 2025

ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat

We hebben onlangs ons ISO 27001 en NEN 7510 certificaat hernieuwt. ISO Groep blijft hiermee voldoen aan de hoge standaarden…
Blog 24 november 2025

Je wachtwoord veranderen is niet genoeg

Vandaag gebruiken we het thema rondom wachtwoordveiligheid om iets veel belangrijkers te benadrukken: alleen je wachtwoord veranderen is niet meer…
7 november 2025

Indexatie per 1 januari 2026

Aan het einde van dit jaar willen wij je hartelijk danken voor de samenwerking. De vele goede contacten met jou…