Home | Wat is NIS2 en wie valt eronder?

Wat is de cyberbeveiligingswet en wie valt eronder?

De Cyberbeveiligingswet is de Nederlandse uitwerking van de NIS2-richtlijn. Dit is een van de belangrijkste ontwikkelingen op het gebied van cybersecurity binnen Europa. Maar wat is de Cyberbeveiligingswet (CBW) en wie valt eronder?
Vertrouwd door 1.500+ klanten in zorg en informatietechnologie

Wat houdt de Cyberbeveiligingswet / NIS2-richtlijn in?

De cyberbeveiligingswet is de Nederlandse variant van de Europese NIS2-richtlijn. Dit is de opvolger van de originele NIS-richtlijn uit 2016. De wet is bedoeld om de digitale weerbaarheid van organisaties in de Europese Unie te verbeteren. Waar NIS1 zich nog richtte op een beperkt aantal sectoren, is NIS2 veel breder van toepassing.

De richtlijn legt nadruk op:

  • Verplichte cybersecuritymaatregelen (zorgplicht)
  • Meldplicht bij significante incidenten
  • Bestuurlijke verantwoordelijkheid
  • Boetes tot 10 miljoen euro of 2% van de wereldwijde omzet

Voor wie is de cyberbeveiligingswet/nis2 van toepassing?

Een veelgestelde vraag is: wie moet voldoen aan cyberbeveiligingswet/NIS2? De richtlijn geldt voor twee typen organisaties:

  1. Essentiële entiteiten: organisaties in sectoren als energie, zorg, transport, bankwezen en digitale infrastructuur.
  2. Belangrijke entiteiten: organisaties in sectoren zoals postdiensten, chemie, voedselproductie, ICT-dienstverlening en bepaalde vormen van maakindustrie.

Grootte speelt ook een rol: doorgaans vallen middelgrote en grote bedrijven onder de richtlijn. Micro- en kleine bedrijven zijn uitgezonderd, tenzij ze een cruciale functie vervullen.

Wat betekent de cyberbeveiligingswet/NIS2 voor organisaties in Nederland?

Vanaf 15 augustus is in Nederland de nationale implementatie van NIS2, de nieuwe Cyberbeveiligingswet in werking:

  • Toezichthouders krijgen meer bevoegdheden
  • Nederlandse sectorlijsten bepalen uiteindelijk de reikwijdte

Veel organisaties vallen onder de reikwijdte van de cyberbeveiligingswet/NIS2 . Wil je weten wat de stand van zaken is en welke instanties betrokken zijn? 

Contactpersonen

Haal een expert aan boord

Wij maken organisaties al 10 jaar weerbaar tegen risico's

Samengevat: dit moet je nu doen

Als je wilt weten of je aan de Cyberbeveiligingswet (CBW) NIS2 moet voldoen, is dit het moment om actie te ondernemen:

  • Bepaal of je onder de richtlijn valt
  • Voer een gap-analyse uit op je huidige cybersecuritymaatregelen
  • Stel een implementatieplan op
  • Train je medewerkers en betrek het bestuur
  • Bereid je voor op de meld- en registratieplicht

BMGRIP helpt je stap voor stap op weg met analyse, advies, implementatie en tooling. Of je nu ISO 27001 wilt invoeren, een CISO nodig hebt of je volledige cybersecurityproces wilt stroomlijnen: wij staan voor je klaar.

Samen aan de slag met de Cyberbeveiligingswet met BMGRIP

De vraag wat betekent de Cyberbeveiligingswet voor organisaties in Nederland laat zich niet met één zin beantwoorden. Maar één ding is zeker: niets doen is geen optie. Wil je weten waar je staat en wat je moet doen om compliant te worden? Plan dan een vrijblijvend adviesgesprek met BMGRIP.

Wij helpen je om risico’s in kaart te brengen, je organisatie toekomstbestendig te maken en aan alle eisen van de Cyberbeveiligingswet te voldoen.

Direct hulp

Schakel binnen 24 uur met onze consultants.

Heb je een vraag over onze diensten?

Wij bellen je graag binnen 24 uur terug. Neem gerust en geheel vrijblijvend contact met ons op!