Home | Wat is NIS2 en wie valt eronder?

Wat is NIS2 en wie valt eronder?

De NIS2-richtlijn is een van de belangrijkste ontwikkelingen op het gebied van cybersecurity binnen Europa. Maar wat is NIS2 en wie valt eronder?
Vertrouwd door 1.500+ klanten in zorg en informatietechnologie

Wat houdt de NIS2-richtlijn in?

NIS2 (Network and Information Security Directive 2) is de opvolger van de originele NIS-richtlijn uit 2016. De richtlijn is bedoeld om de digitale weerbaarheid van organisaties in de Europese Unie te verbeteren. Waar NIS1 zich nog richtte op een beperkt aantal sectoren, is NIS2 veel breder van toepassing.

De richtlijn legt nadruk op:

  • Verplichte cybersecuritymaatregelen (zorgplicht)
  • Meldplicht bij significante incidenten
  • Bestuurlijke verantwoordelijkheid
  • Boetes tot 10 miljoen euro of 2% van de wereldwijde omzet

Voor wie is NIS2 van toepassing?

Een veelgestelde vraag is: wie moet voldoen aan NIS2? De richtlijn geldt voor twee typen organisaties:

  1. Essentiële entiteiten: organisaties in sectoren als energie, zorg, transport, bankwezen en digitale infrastructuur.
  2. Belangrijke entiteiten: organisaties in sectoren zoals postdiensten, chemie, voedselproductie, ICT-dienstverlening en bepaalde vormen van maakindustrie.

Grootte speelt ook een rol: doorgaans vallen middelgrote en grote bedrijven onder de richtlijn. Micro- en kleine bedrijven zijn uitgezonderd, tenzij ze een cruciale functie vervullen.

Wat betekent NIS2 voor organisaties in Nederland?

Nederland werkt aan een nationale implementatie van NIS2 via de nieuwe Cyberbeveiligingswet. Deze wet is nog in ontwikkeling, maar er is al veel duidelijk over de contouren:

  • Verwachte inwerkingtreding: tweede helft van 2025
  • Toezichthouders krijgen meer bevoegdheden
  • Nederlandse sectorlijsten bepalen uiteindelijk de reikwijdte

De verwachting is dat honderden tot duizenden extra organisaties onder de reikwijdte van NIS2 vallen. Wil je weten wat de stand van zaken is en welke instanties betrokken zijn?

Contactpersonen

Haal een expert aan boord

Wij maken organisaties al 10 jaar weerbaar tegen risico's

    Samengevat: dit moet je nu doen

    Als je wilt weten of je aan NIS2 moet voldoen, is dit het moment om actie te ondernemen:

    • Bepaal of je onder de richtlijn valt
    • Voer een gap-analyse uit op je huidige cybersecuritymaatregelen
    • Stel een implementatieplan op
    • Train je medewerkers en betrek het bestuur
    • Bereid je voor op de meld- en registratieplicht

    BMGRIP helpt je stap voor stap op weg met analyse, advies, implementatie en tooling. Of je nu ISO 27001 wilt invoeren, een CISO nodig hebt of je volledige cybersecurityproces wilt stroomlijnen: wij staan voor je klaar.

    Samen voorbereid op NIS2 met BMGRIP

    De vraag wat betekent NIS2 voor organisaties in Nederland laat zich niet met één zin beantwoorden. Maar één ding is zeker: niets doen is geen optie. Wil je weten waar je staat en wat je moet doen om compliant te worden? Plan dan een vrijblijvend adviesgesprek met BMGRIP.

    Wij helpen je om risico’s in kaart te brengen, je organisatie toekomstbestendig te maken en aan alle eisen van de NIS2-richtlijn te voldoen.

    Direct hulp

    Schakel binnen 24 uur met onze consultants.

      Heb je een vraag over onze diensten?

      Wij bellen je graag binnen 24 uur terug. Neem gerust en geheel vrijblijvend contact met ons op!