NIS2: wat is het? En wat moet je erover weten?

De Europese Unie (EU) werkte de afgelopen jaren aan een reeks richtlijnen voor cybersecurity: NIS 2. Wat moet je weten over de NIS 2-richtlijnen?

Het belang van een veilige digitale omgeving komt nog meer naar voren met de komst van de nieuwe NIS 2-richtlijn. Hiermee wil de EU het minimale beveiligingsniveau van netwerk- en informatiesystemen verbeteren. Er vinden steeds meer aanvallen op kritische sectoren plaats en op de leveranciers van deze sectoren. Daarom moeten organisaties dus aan de slag. 

Wat en voor wie is de NIS 2?

Nederland heeft de NIS 2-richtlijn geïmplementeerd als de Cyberbeveiligingswet (Cbw). Er wordt geschat dat er ongeveer 10.000 organisaties vallen onder de NIS2,  het gaat erom of je een essentiële of belangrijke entiteit in een kritische sector bent.

Er wordt verwacht dat de wet in Q2/Q3-2025 in werking zal treden. De eis van Europa was oktober 2024. Dat heeft Nederland niet gered. Als je wilt controleren of je onder de wetgeving vallen, kun je deze tool gebruiken:

NIS2 Zelfevaluatie NL

Gevolgen van het niet naleven van de NIS 2-richtlijnen

Niet naleven van de NIS 2-richtlijn kan leiden tot boetes en andere strafrechtelijke sancties. Er zijn forse boetes mogelijk van maximaal 10 miljoen euro of 2% van de jaaromzet.

Het naleven van de richtlijn biedt ook kansen voor jouw organisatie. Het implementeren van de richtlijn zorgt namelijk voor een betere bescherming van jouw dienst bij klanten en partners, het verbetert jouw digitale veiligheidspositie en daarmee ook de reputatie van jouw organisatie omdat security serieus genomen wordt. Nog meer reden dus om cyberveiligheid op orde te hebben.

10 Tips voor het voldoen aan de NIS 2

Er is al wel veel bekend over de maatregelen die genomen moeten worden. Er zijn 10 verplichte zorgplichtmaatregelen:

  1. Maak een risicoanalyse
  2. Versterk de beveiliging op het gebied van personeel, toegang en assetbeheer (phished awareness trainingen) ????
  3. Maak een Bedrijfscontinuïteitsplan (BCP)
  4. Richt Incident Response in
  5. Zorg dat cyberhygiëne op orde is
  6. Schrijf beleid op de beveiliging van netwerk- en informatiesystemen
  7. Maak je toeleveringsketen veilig
  8. Maak beleid op cryptografie en encryptie
  9. Gebruik MFA of andere beveiligde authenticatieoplossingen
  10. Hanteer processen om de effectiviteit van maatregelen te beoordelen

Heb je advies nodig? We hebben ondertussen aardig wat kennis en connecties opgedaan om je hierin te helpen. 

 

> Lees meer security tips

> Ontdek security oplossingen

> Onze visie op cyberveiligheid

 

 

Phished nieuw

Vragen over deze blog?

Neem contact op met
Paul Freeke

Paul Freeke

Andere blogs

Kology bundelt krachten met ISO Groep
Nieuws 5 maart 2026

Kology bundelt krachten met ISO Groep

ISO Groep en Kology IT slaan de handen ineen om klanten een nog betere en toekomstbestendige IT-ondersteuning te bieden. Met…
Kun je nog scannen naar e-mail per 1 maart 2026?
Blog 9 februari 2026

Kun je nog scannen naar e-mail per 1 maart 2026?

Microsoft scherpt per 1 maart 2026 de e-mailbeveiliging aan. Daardoor werkt scannen naar e-mail vanaf sommige printers straks niet meer. De traditionele…
ISO Groep schoolvoetbaltoernooi in Veenendaal start weer
Nieuws 30 januari 2026

ISO Groep schoolvoetbaltoernooi in Veenendaal start weer

In de kantine van voetbalvereniging DOVO is vorige week de loting voor het ISO Groep Schoolvoetbaltoernooi 2026 geweest. Aan het…
Klaar voor de wedstrijd? Doe de IT Kickstart
Blog 23 april 2025

Klaar voor de wedstrijd? Doe de IT Kickstart

Het jaar 2026 is al even onderweg. Ambities zijn uitgesproken, plannen in gang gezet. De vraag is nu: houdt jouw…
ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat
Nieuws 5 december 2025

ISO Groep hernieuwt ISO 27001 en NEN 7510 certificaat

We hebben onlangs ons ISO 27001 en NEN 7510 certificaat hernieuwt. ISO Groep blijft hiermee voldoen aan de hoge standaarden…
Je wachtwoord veranderen is niet genoeg
Blog 24 november 2025

Je wachtwoord veranderen is niet genoeg

Vandaag gebruiken we het thema rondom wachtwoordveiligheid om iets veel belangrijkers te benadrukken: alleen je wachtwoord veranderen is niet meer…