Home | Welke organisaties vallen onder de NIS2

Welke organisaties vallen onder de NIS2?

Vraag je je af welke organisaties onder de NIS2 vallen? Dan ben je niet de enige. De NIS2-richtlijn heeft een breed toepassingsgebied en raakt meer organisaties dan je misschien denkt. In dit artikel ontdek je of jouw organisatie onder deze Europese cybersecuritywet valt en wat dat voor jou betekent.
Vertrouwd door 1.500+ klanten in zorg en informatietechnologie

NIS2 in het kort

De NIS2-richtlijn is de opvolger van de oorspronkelijke NIS richtlijn uit 2016. Deze nieuwe versie is strenger en uitgebreider. Het doel: de digitale weerbaarheid in de EU verhogen. In Nederland wordt de richtlijn omgezet in nationale wetgeving door middel van de Cyberbeveiligingswet, die binnenkort van kracht wordt.

Wil je eerst weten wat de NIS2-richtlijn precies inhoudt en wat de impact is? Lees dan de pagina Wat is de NIS2-richtlijn & wat is de impact? voor een overzicht van de verplichtingen en gevolgen voor jouw organisatie.

Wie valt er onder de NIS2-richtlijn?

De richtlijn maakt onderscheid tussen twee typen organisaties:

  • Essentiële entiteiten vallen onder streng toezicht en betreffen vitale sectoren zoals energie, vervoer, gezondheidszorg en digitale infrastructuur.
  • Belangrijke entiteiten vallen onder lichter toezicht en opereren in sectoren als voedselproductie, afvalbeheer, digitale diensten en maakindustrie.

Beide categorieën hebben te maken met dezelfde verplichtingen, waaronder de zorgplicht, meldplicht en mogelijk een registratieplicht. Het verschil zit vooral in actief of reactief toezicht.

De NIS2-richtlijn is van toepassing op middelgrote en grote organisaties. In de meeste gevallen betekent dit: meer dan 50 medewerkers en een jaaromzet of balanstotaal van meer dan 10 miljoen euro. Toch zijn er uitzonderingen, bijvoorbeeld voor DNS-dienstverleners of overheden, waar ook kleinere partijen onder de wet vallen.

In welke sectoren gelden de NIS2-verplichtingen?

Om te bepalen of je onder de richtlijn valt, moet je kijken naar de sector waarin je actief bent. Hieronder zie je in welke sectoren je als NIS2-plichtige organisatie kunt worden aangemerkt:

Sectoren met NIS2-plicht (selectie)

  • Energie, vervoer, bankwezen, gezondheidszorg, drink- en afvalwater
  • Digitale infrastructuur, ICT-dienstverleners, openbaar bestuur
  • Chemie, voedselvoorziening, productie van medische apparatuur
  • Digitale dienstverleners zoals online marktplaatsen of zoekmachines

Acteer je binnen een van deze sectoren? Dan is de kans groot dat jij onder de NIS2 valt. Twijfel je? Gebruik de zelf-evaluatie test!

Contactpersonen

Haal een expert aan boord

Wij maken organisaties al 10 jaar weerbaar tegen risico's

    Wat als je toeleverancier bent?

    Ook als je zelf niet rechtstreeks onder de NIS2 valt, kun je indirect te maken krijgen met de richtlijn. Veel organisaties die wél onder NIS2 vallen, zijn verplicht om de digitale veiligheid in hun toeleveringsketen te borgen. Dit betekent dat jij als leverancier verplicht kunt worden om aan aanvullende eisen te voldoen, bijvoorbeeld via contractuele afspraken of security-audits.

    In “NIS2 implementeren in je organisatie” lees je wat dit concreet betekent voor je interne processen, je contractbeheer en je samenwerking met partners.

    Micro- en kleinbedrijven: uitzondering met nuance

    In principe vallen micro- en kleine bedrijven niet onder de NIS2-richtlijn. Maar let op: als jouw dienstverlening cruciaal is voor de maatschappij of economie, kan er alsnog een aanwijzing volgen. Bijvoorbeeld als je diensten levert aan huisartsenpraktijken.

    Wat betekent dit concreet voor jou?

    Val je onder de NIS2-richtlijn, dan moet je voldoen aan een aantal verplichtingen. Denk aan het uitvoeren van risicoanalyses, het treffen van beveiligingsmaatregelen, het inrichten van een meldprocedure bij incidenten en mogelijk het registreren bij een toezichthouder.

    De gevolgen van niet voldoen kunnen stevig zijn. Bij aantoonbare tekortkomingen en daaropvolgende incidenten kunnen de boetes oplopen tot miljoenen euro's en bestuurders kunnen aansprakelijk worden gesteld.

    Direct hulp

    Schakel binnen 24 uur met onze consultants.

      Heb je een vraag over onze diensten?

      Wij bellen je graag binnen 24 uur terug. Neem gerust en geheel vrijblijvend contact met ons op!