NIS2 uitgelegd

Ontdek wat de Cyberbeveiligingswet betekent voor jouw organisatie.

Geldt de Cyberbeveiligingswet voor jouw organisatie? Of krijg je straks vragen van klanten of ketenpartners over informatiebeveiliging? De kans is groot dat je al iets hebt gehoord over NIS2, ook wel bekend als de Cyberbeveiligingswet. Maar wat betekent deze wet in de praktijk? In deze blog leggen we uit wat de Cyberbeveiligingswet inhoudt, voor wie deze geldt en wat er van
organisaties wordt verwacht.

Wat is de Cyberbeveiligingswet?

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en is sinds 15 augustus 2026 daadwerkelijk van kracht. De wet vervangt de oude Wet beveiliging netwerk- en informatiesystemen en stelt cyberbeveiliging verplicht voor ruim achtduizend organisaties, verdeeld over achttien sectoren zoals energie, zorg, drinkwater, vervoer, digitale infrastructuur en de (semi-)overheid. Organisaties die onder de wet vallen, moeten zich ook registreren in het entiteitenregister van het NCSC.

Voor wie geldt NIS2?

Of jouw organisatie rechtstreeks onder de
Cyberbeveiligingswet valt, hangt af van de sector waarin je actief bent en de omvang van je organisatie. Als vuistregel geldt dat middelgrote organisaties vanaf vijftig medewerkers of meer dan tien miljoen euro omzet, en grote organisaties vanaf tweehonderdvijftig medewerkers of meer dan vijftig miljoen euro omzet, onder de wet kunnen vallen wanneer zij actief zijn in een aangewezen sector.

Val je zelf buiten deze grenzen? Dan kun je toch te maken krijgen met de gevolgen van de wet. Organisaties die wel onder de Cyberbeveiligingswet vallen, zijn namelijk verplicht om risico's in hun toeleveringsketen te beheersen. Daardoor gaan zij ook eisen stellen aan leveranciers, bijvoorbeeld via contractuele afspraken of aantoonbare beveiligingsmaatregelen.

Voor veel organisaties is dat reden genoeg om nu al werk te maken van informatiebeveiliging. Niet omdat de wet rechtstreeks van toepassing is, maar omdat klanten en ketenpartners hier steeds vaker om vragen.

💡 Wist je dat?

Een organisatie met 30 medewerkers valt meestal niet rechtstreeks onder de Cyberbeveiligingswet. Toch kan die organisatie er wel mee te maken krijgen. Levert zij bijvoorbeeld diensten aan een zorginstelling, gemeente of andere organisatie die onder de wet valt? Dan kunnen er alsnog eisen worden gesteld aan de informatiebeveiliging.

Wat betekent dit concreet?

De Cyberbeveiligingswet vraagt organisaties om risico's voor hun netwerk- en informatiesystemen in kaart te brengen en passende maatregelen te nemen.

Dit bestaat uit een technisch en een organisatorisch deel. Het technische deel gaat onder andere over toegangsbeveiliging, monitoring, kwetsbaarhedenbeheer en herstel na incidenten. Hier ondersteunt InventIT dagelijks organisaties bij.

Het organisatorische deel richt zich op risicoanalyses, beleid, documentatie en de meldplicht bij incidenten. Ook heeft het bestuur hierin een belangrijke verantwoordelijkheid.

Bij incidenten geldt een meldplicht met vaste termijnen. Het doel van de Cyberbeveiligingswet is niet om boetes uit te delen, maar om organisaties weerbaarder te maken tegen cyberdreigingen en risico's beter te beheersen.

Voldoet een organisatie niet aan de wet? Dan kan dit leiden tot hoge boetes en in sommige gevallen persoonlijke aansprakelijkheid van bestuurders.

Samen sterk in NIS2

Om jouw organisatie zo goed mogelijk op weg te helpen met de Cyberbeveiligingswet werken wij samen met Fendix. InventIT ondersteunt bij de technische beveiliging van jouw IT-omgeving, terwijl Fendix helpt bij vraagstukken rondom beleid, risicoanalyses, compliance en governance.

Benieuwd hoe InventIT en Fendix jouw organisatie ondersteunen bij de Cyberbeveiligingswet? In onze blog lees je meer over de samenwerking en hoe techniek, compliance en governance samenkomen in één aanpak.

Aron Pouls

Commercieel manager

Twijfel je of NIS2 van toepassing is op jouw organisatie? Ontdek in 30 minuten waar jouw organisatie staat.

Zij vertrouwen op ons

Logo 1
Logo 2
Logo 3
Logo 4
Logo 5
Logo 6
Logo 7
Logo 8
Logo 9
Logo 10
Logo 11
Logo 12
Logo 13
Logo 14
Logo 15
Logo 16
Logo 17
Logo 18
Logo 19
Logo 20
Logo 21
Logo 22
Logo 23
Logo 24
Logo 25
Logo 26
Logo 27
Logo 28
Logo 29
Logo 30