Wat is NIS2 en waarom krijgt mkb ermee te maken?
NIS2 (voluit: Network and Information Security directive) is een Europese richtlijn die de digitale weerbaarheid van belangrijke organisaties moet verbeteren.
In Nederland is NIS2 uitgewerkt in de Cyberbeveiligingswet. Deze wet treedt op 15 augustus 2026 in werking. Organisaties die onder de wet vallen krijgen onder andere te maken met een zorgplicht, registratieplicht en meldplicht.
Het uitgangspunt is eenvoudig: organisaties moeten hun digitale risico’s kennen, passende beveiligingsmaatregelen nemen en voorbereid zijn op incidenten en uitval.
Dat is niet alleen een taak van IT. Ook directie en bestuur zijn verantwoordelijk voor de keuzes en de voortgang.
Voor het mkb zijn er twee manieren waarop NIS2 relevant kan zijn:
Direct: je organisatie valt zelf onder de Cyberbeveiligingswet.
Indirect: je valt niet rechtstreeks onder de wet, maar klanten of ketenpartners stellen wel beveiligingseisen aan je.
In beide situaties helpt een gestructureerde aanpak om aan te tonen dat je digitale veiligheid serieus neemt.