Het is bijna zover: op 15 augustus 2026 treedt de NIS2-richtlijn in werking. In Nederland wordt deze richtlijn geïmplementeerd als de Cyberbeveiligingswet (Cbw). Deze richtlijn moet de impact van cyberincidenten verkleinen. Veel organisaties realiseren zich nog niet dat zij onder NIS2 vallen, terwijl voorbereiding wél verplicht is. Ben je nog niet voorbereid op de NIS2-richtlijn? Ontdek wat je nú kunt doen en bereid je op tijd voor op deze nieuwe wet.
NIS2-richtlijn: de belangrijkste punten
Met de NIS2-richtlijn wil de Europese Unie de digitale weerbaarheid van bedrijven verhogen. Voor veel organisaties betekent dit strengere eisen op gebieden als informatiebeveiliging en risicomanagement. De belangrijkste zaken op een rij:
- De NIS2-richtlijn is verplicht voor aanbieders van essentiële en digitale diensten. Denk aan energie, transport, gezondheidszorg, infrastructuur, maar bijvoorbeeld ook aan fabrikanten van digitale apparatuur.
- Organisaties in deze sectoren moeten hun cybersecurity aantoonbaar organiseren via risicomanagement, incidentmelding, bestuurlijke verantwoordelijkheid en beveiliging in de keten.
- Ook bedrijven die leveren aan deze organisaties (bijvoorbeeld leveranciers van zorginstellingen) krijgen indirect te maken met strengere veiligheidseisen.
Wat als je niet aan de NIS2-richtlijn voldoet?
Voldoe je niet aan de NIS2-wetgeving op het moment dat deze in Nederland verplicht is? Dan loopt je organisatie verschillende risico’s. Je kunt een flinke geldboete krijgen tot wel 10 miljoen euro of 2% van je wereldwijde omzet. Bij ernstige nalatigheid kunnen bestuurders persoonlijk aansprakelijk worden gesteld. Daarnaast blijft jouw organisatie natuurlijk vatbaar voor cyberrisico’s zoals een datalek. Naast de financiële schade van een cyberaanval, kan een datalek ook het vertrouwen schaden van klanten, partners en belanghebbenden.
Vanaf 15 augustus van kracht: wat kun je doen?
Vanaf 15 augustus moeten NIS2-plichtige organisaties aan de richtlijn kunnen voldoen. Valt jouw organisatie onder de NIS2-sectoren? Dan moet jouw organisatie zich vanaf deze datum registeren in het nationaal entitieitenregister. Ook moet je de digitale risico’s in kaart hebben gebracht en hierop passende beveiligingsmaatregelen nemen. Moet je nog met NIS2 aan de slag? Dan kun je jouw organisatie met deze NIS2-checklist voorbereiden op de richtlijn.
Goed om te weten: heb je al een ISO 27001-certificaat? Dan heb je een sterke basis om aan de wettelijke eisen te voldoen. Kijk met een NIS2-expert of er nog aanvullende maatregelen nodig zijn.
Ondersteuning bij NIS2-implementatie
Met de NIS2-richtlijn versterk je de digitale weerbaarheid van je organisatie. Wacht dus niet met implementeren en bescherm jouw data en informatie. Wil je in één dag overzicht, richting en een concreet plan voor jouw organisatie? Onze NIS2 kick-off helpt je direct op weg. We starten de dag met een NIS2-training en gaan vervolgens in op NIS2 in de praktijk. Na de kick-off weet je precies welke stappen je nog moet zetten om aan de richtlijn te voldoen.