NIS2
Wat is NIS2?
Europese regels die veel meer organisaties verplichten hun digitale beveiliging op orde te hebben en incidenten te melden.
Gecontroleerd op · 3 bronnen
Wat het is
NIS2 is een Europese richtlijn voor cyberbeveiliging, de opvolger van de NIS-richtlijn uit 2016. Hij geldt voor een veel bredere groep dan zijn voorganger: naast energie, water en banken ook bijvoorbeeld afvalverwerkers, voedselproducenten, post, digitale dienstverleners en een groot deel van de overheid.
Die organisaties moeten hun risico's beheersen met passende maatregelen (zoals MFA, toegangsbeheer, back-ups en beveiliging van hun leveranciersketen), ernstige incidenten snel melden, en het bestuur is persoonlijk verantwoordelijk. In Nederland wordt NIS2 ingevoerd via de Cyberbeveiligingswet.
Een voorbeeld
Een middelgroot bedrijf dat voedingsmiddelen produceert, had nooit met cyberwetgeving te maken. Onder NIS2 moet het nu aantonen dat het zijn systemen beveiligt, dat accounts met MFA zijn beschermd en dat het binnen 24 uur een eerste melding doet als een ransomwareaanval de productie stillegt.
Waar het tekortschiet
- Welke organisatie er precies onder valt, is niet altijd eenvoudig vast te stellen.
- De invoering in nationale wetten loopt per land uiteen, en in Nederland later dan gepland.
- Kleinere leveranciers krijgen het er indirect mee te maken, omdat hun klanten eisen gaan stellen.
Waarom het ertoe doet
NIS2 maakt digitale weerbaarheid van een IT-zaak een bestuursverantwoordelijkheid, voor duizenden Nederlandse organisaties. Identiteits- en toegangsbeheer is daarin een van de kernmaatregelen.
In het nieuws
Er is de laatste tijd geen nieuws over NIS2 verschenen. Zodra dat er is, staat het hier.
Hangt hiermee samen
Bronnen
- EUR-Lex: Richtlijn (EU) 2022/2555 eur-lex.europa.eu
- Europese Commissie: NIS2 digital-strategy.ec.europa.eu
- Digital Trust Center digitaltrustcenter.nl
Deze uitleg is geschreven door de redactie van RedFlare en op 25 september 2026 tegen deze bronnen nagelezen.