Meer weten? Download de NIS2 factsheet

Wil je precies weten of NIS2 op jouw organisatie van toepassing is, welke verplichtingen gelden en hoe je je nu kunt voorbereiden? Download onze factsheet voor een overzichtelijke uitleg van alle regels, verplichtingen en de tijdlijn.

NIS2 factsheet
Voorkant NIS2 factsheet

Wat is de NIS2-richtlijn?

NIS2 is de vernieuwde Europese richtlijn voor netwerk- en informatiesystemen. Het doel: de digitale weerbaarheid in de EU flink verhogen. De NIS2-richtlijn verplicht organisaties om strengere beveiligingsmaatregelen te nemen en sneller incidenten te melden. Daardoor raakt NIS2 veel meer sectoren en bedrijven dan de eerdere NIS-wetgeving.

Wie valt onder NIS2?

De richtlijn maakt onderscheid tussen essentiële en belangrijke entiteiten. Denk aan sectoren als energie, vervoer, gezondheidszorg, digitale infrastructuur, productie, chemie, onderzoek en meer. Niet alleen grote organisaties, maar ook middelgrote bedrijven kunnen onder NIS2 vallen.

Veel ondernemers vragen zich dus terecht af: Valt mijn bedrijf onder NIS2? De kans is groot dat het antwoord “ja” is, zeker wanneer je actief bent in een van de aangewezen kritieke of zeer kritieke sectoren.

Wie valt onder NIS2?

Welke boetes gelden onder NIS2?

NIS2 kent stevige sancties:

  • Voor essentiële entiteiten: tot €10 miljoen of 2% van de jaaromzet
  • Voor belangrijke entiteiten: tot €7 miljoen of 1,4% van de jaaromzet

Wanneer gaat de NIS2- richtlijn in?

De Nederlandse Cyberbeveiligingswet (Cbw), de implementatie van NIS2. treed 15 augustus in werking. 

De belangrijkste verplichtingen uit NIS2

NIS2 introduceert drie hoofdverplichtingen en één aanvullende bestuurdersverplichting:

1. Registratieplicht

Organisaties moeten zich actief registreren bij de bevoegde autoriteit en o.a. KVK-gegevens en IP-adressen doorgeven.

2. Meldplicht bij incidenten

Bij een (mogelijk) significant cybersecurity-incident moet een organisatie snel handelen:

  • Binnen 24 uur melden
  • Binnen 72 uur eerste analyse
  • Binnen 1 maand een eindrapport met oorzaak en maatregelen
3. Zorgplicht: cybersecuritymaatregelen

Onder NIS2 wordt een breed pakket aan beveiligingsmaatregelen verplicht, waaronder:

  • Risicoanalyses
  • Incidentrespons
  • Beveiliging van de toeleveringsketen
  • Continuïteitsplannen
  • Cyberhygiëne en medewerkersopleiding
  • MFA en veilige communicatie
  • Cryptografiebeleid
Governance: verantwoordelijkheid van bestuurders

Bestuurders moeten actief betrokken zijn bij cyberbeveiliging, adequate kennis opdoen en kunnen zelfs persoonlijk aansprakelijk worden gesteld.

Aan de slag met NIS2-compliance?

Ben je verantwoordelijk voor cybersecurity binnen je organisatie? De NIS2-training geeft je diepgaand inzicht in de NIS2-richtlijn en de verplichtingen die hieruit voortvloeien.  Je leert hoe je deze wetgeving effectief implementeert en de cyberrisico's beheerst.

We bieden deze training ook inhouse aan. Zo versterk niet alleen je eigen NIS2 kennis, maar ook die van je team.

Meer informatie

Liever onze volledige opleiding tot Certified Cybersecurity Compliance Officer (CCCO®) volgen?

Wil jij je (verder) specialiseren in cybersecurity en informatiebeveiliging, inclusief de NIS2, AI Act, DORA, CRA, CER en ISO 27001? Volg dan onze opleiding tot Certified Cybersecurity Compliance Officer (CCCO®). Tijdens deze opleiding leer je hoe deze regels zich tot elkaar verhouden en hoe je ze in de praktijk toe moet gaan passen.

Meer informatie

Meer informatie ontvangen?

Laat een bericht achter via het formulier. Een van onze juridisch adviseurs neemt dan contact met je op.

Wanneer je een aanvraag bij ons doet, volgt altijd eerst een vrijblijvend kennismakingsgesprek: telefonisch, bij ons op kantoor of bij jou op locatie.

Laat je gegevens achter