Wat gaat de NIS2 richtlijn betekenen?
De NIS2 richtlijn, ook wel de Network and Information Systems Directive 2, is een Europese richtlijn die tot doel heeft de cybersecurity in de EU te versterken. Deze richtlijn stelt strenge eisen aan de beveiliging van vitale infrastructuren en digitale diensten om cyberaanvallen te voorkomen en te bestrijden. Het is een belangrijk instrument om de digitale weerbaarheid van Europa te vergroten.
Richtlijnen en wetgeving
Op het moment van schrijven is de NIS2 (de opvolger van de NIB of NIS1) alleen nog een richtlijn gesteld vanuit Europa, maar zal in de loop der tijd worden vertaald naar Nederlandse wetgeving zoals dit voorheen ook met de AVG en GDPR is gegaan.
Vanaf dat moment zullen publieke en private organisaties die onder de NIS2 regelgeving vallen er ook een aantal verplichtingen bij krijgen:
- Zorgplicht
Hierin zijn organisaties verplicht om zelf een risico analyse te doen en op basis hiervan gepaste maatregelen te nemen. - Meldplicht
Organisaties zijn verplicht om incidenten binnen 24 uur bij de toezichthouder en bij een CSIRT (Computer Security Incident Response Team) te melden. - Toezicht
Binnen de NIS2 richtlijn valt ook toezicht, wat wil zeggen dat er een onafhankelijk toezichthouder wordt aangewezen die organisaties kan controleren op de hierboven gemelde verplichtingen.
Essentiële & belangrijke organisaties
Binnen de NIS2 vallende organisaties worden ingedeeld in twee categorieën: essentieel (bijlage 1) voor organisaties met een ontwrichtende impact op de samenleving of economie en belangrijk (bijlage 2) voor bijvoorbeeld aanbieders van digitale (cloud-)diensten.

Meer artikelen
- Don’t say no, say how: waarom security teams moeten meebewegen met innovatieIn de wereld van cybersecurity is één ding zeker: als je als securityteam “nee” zegt, zullen gebruikers altijd “hoe dan wel?” zeggen […]
- Financieel gemotiveerde aanvallen domineren het cyberdreigingslandschapMicrosoft heeft op 16 oktober 2025 hun Digital Defense Report 2025 gepubliceerd. Het rapport laat zien dat de meeste cyberaanvallen tegenwoordig een […]
- Meer dan de helft van Nederlandse bedrijven kreeg te maken met phishing, wat kun jij doen?Phishing blijft een groot probleem. Uit recent onderzoek van SIDN blijkt dat 58% van de Nederlandse bedrijven het afgelopen jaar het doelwit […]
- Ransomware legt Europese luchthavens stilAfgelopen weekend zijn meerdere luchthavens in Europa getroffen door een storing bij het inchecken en boarden. De oorzaak bleek een ransomware-aanval op […]
- Actor Tokens en Entra ID: hoe een kwetsbaarheid Global Admin-rechten in elke tenant mogelijk maakteEen recente ontdekking door Dirk-jan Mollema laat zien hoe een combinatie van legacy technologie en ongedocumenteerde tokenmechanismen kon leiden tot volledig beheer […]
Voorbereiding
Zoals met zoveel zaken is een goede voorbereiding essentieel.
Er zijn op dit moment nog veel onduidelijkheden omtrent de NIS2 maar duidelijk is al wel dat dit voor veel organisaties inhoudt dat de digitale weerbaarheid verbeterd moet worden.
Wij kunnen hierbij helpen, denk hierbij aan een risico analyse om te weten waar je staat aan de hand van onze gestandaardiseerde baseline of maatwerk advies, waarin we een op maat gemaakt plan maken om jouw organisatie beter voor te bereiden op de NIS2.
