13 augustus 2025

Datum invoering NIS2 nadert: ben je er klaar voor?

security service supply chains

Na meerdere vertragingen is het volgens ABN AMRO nu vrijwel zeker: de Nederlandse implementatie van de NIS2-richtlijn wordt in het tweede kwartaal van 2026 van kracht. Hoewel de wet oorspronkelijk op 1 januari 2025 zou ingaan, bleek dat voor veel organisaties onhaalbaar.

NIS2 is de Europese Netwerk- en Informatiebeveiliging (NIS) richtlijn. Nederland geeft invulling aan de richtlijn met de NIS2 Cyberbeveiligingswet (Cbw). Die treedt dus die naar verwachting in de loop van 2026 in werking. Het NCSC waarschuwt organisaties dat zij tijdig moeten starten. Bedrijven moeten klaar zijn zodra de wet ingaat. NCSC-directeur Matthijs van Amelsfort zegt op de website Samen Digitaal Veilig (SDV): “Begin hier op tijd mee. Het vraagt bewustwording in de gehele organisatie.”

De nieuwe wetgeving verplicht organisaties die volgens de NIS2-definitie “essentieel” of “belangrijk” zijn, om hun digitale weerbaarheid op orde te brengen en hierover verantwoording af te leggen. Veel bedrijven uit de transportsector vallen hier volgens de Europese Unie onder. In totaal gaat het om ongeveer 8.000 organisaties. Die 8.000 moeten ook hun leveranciers checken op risico. En als er een risico is, moeten ze afspraken maken en contractueel de te nemen maatregelen vastleggen. In de praktijk is certificering dan de juridisch juiste oplossing, omdat je anders niet kunt bewijzen dat je de zaken echt hebt geregeld.

Belangrijke punten

  • Het aantal ransomware aanvallen dat gericht is op datadiefstal is het afgelopen jaar verdubbeld.
  • We lezen wekelijks dat cyberaanvallen grote gevolgen hebben financiële schade, verstoring van operationele processen en reputatieschade.
  • Uit het deelrapport “Bedrijfsleven Alert Online 2025” blijkt dat in 47 % van de gevallen waarin een medewerker te maken kreeg met cybercrime, geen aangifte of melding is gedaan.
  • De Cyberbeveiligingswet bevat onder meer een zorgplicht, meld- en registratieplicht, en verplicht organisaties om processen in te richten die de cyberweerbaarheid verhogen.

Diverse overheidsorganisaties (waaronder NCSC) bieden informatie, infosheets, webinars en kennisproducten aan ter voorbereiding op de wet. Binnen SDV werkent 100 brancheorganisaties en meer dan 100 cybersecuritybedrijven aan concrete ondersteuning en oplossingen.

Inmiddels gebruiken meer dan 7.000 bedrijven SDV als omgeving om de stappen te nemen om NIS2-QM certificering te halen. Via SDV heb je een complete lijst met alle stappen. Aangevuld met alle voorbeeld documenten. Ondersteuning via webinars. Je kunt samen met je IT-leverancier de technische maatregelen nemen. Op die manier ben je klaar om je NIS2-QM certificering te halen.

Share