Wat is NIS2?
NIS2 staat voor Network and Information Security Directive 2. Het is de tweede Europese richtlijn voor netwerk- en informatiebeveiliging. De richtlijn heeft als doel om in de Europese Unie een hoog en meer uniform niveau van cyberbeveiliging te bereiken.
NIS2 bouwt voort op de oorspronkelijke NIS-richtlijn, maar heeft een bredere reikwijdte. Meer sectoren en organisaties vallen onder de regels. Ook komen er nadrukkelijkere verantwoordelijkheden voor bestuurders en krijgt beveiliging van de toeleveringsketen meer aandacht.
NIS2 is geen certificeringsnorm zoals ISO 27001. Het is een Europese richtlijn die in Nederland is uitgewerkt in nationale wetgeving. Voor Nederlandse organisaties staan de concrete verplichtingen daarom in de Cyberbeveiligingswet en de bijbehorende regelgeving.
NIS2 en de Cyberbeveiligingswet
De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht. Deze wet vervangt de Wet beveiliging netwerk- en informatiesystemen en vormt de Nederlandse uitwerking van NIS2.
De termen NIS2 en Cyberbeveiligingswet worden vaak door elkaar gebruikt, maar betekenen niet precies hetzelfde:
- NIS2 is de Europese richtlijn.
- De Cyberbeveiligingswet bevat de verplichtingen voor organisaties in Nederland.
- Onderliggende regelgeving en sectorspecifieke besluiten werken onderdelen verder uit.
- Sectorale toezichthouders houden toezicht op de naleving.
Wil je precies weten welke registratie-, zorg- en meldplichten in Nederland gelden? Bekijk dan ook onze pagina over de Cyberbeveiligingswet.
