koffer

Benieuwd naar de verwachtingen van Prinsjesdag 2026? Lees snel verder.

NIS2 met van oers

Cyberbeveiligingswet (NIS2): wat betekent dit voor uw organisatie?

De Cyberbeveiligingswet stelt strengere eisen aan de digitale weerbaarheid van organisaties. Deze wet is de Nederlandse implementatie van de Europese NIS2-richtlijn en moet ervoor zorgen dat organisaties beter voorbereid zijn op cyberdreigingen, digitale verstoringen en risico’s in de keten. Voor organisaties die onder de Cyberbeveiligingswet vallen, wordt cybersecurity nadrukkelijk onderdeel van risicomanagement, governance en continuïteit. Zij moeten passende maatregelen nemen én kunnen aantonen dat zij cyberrisico’s structureel beheersen.

NIS2 met van oers

Wat is de Cyberbeveiligingswet?

De Cyberbeveiligingswet is bedoeld om de cyberbeveiliging en digitale weerbaarheid in Nederland te versterken. De wet komt voort uit NIS2, de Europese richtlijn voor netwerk- en informatiebeveiliging. Met de Cyberbeveiligingswet wordt NIS2 omgezet naar Nederlandse wetgeving. De wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen en geldt voor organisaties die essentiële of belangrijke diensten leveren in onder meer energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid, vervoer en andere sectoren.

De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden. Vanaf dat moment krijgen organisaties die onder de wet vallen onder meer te maken met een registratieplicht, zorgplicht en meldplicht. Ook wordt het bestuur nadrukkelijk verantwoordelijk voor cyberrisicobeheersing. Dat betekent dat cybersecurity niet alleen een taak is van IT, maar ook bestuurlijk moet worden begrepen, gevolgd en geborgd.

Cyberbeveiligingswet verplichtingen voor organisaties

Voor organisaties begint de Cyberbeveiligingswet met de vraag of zij onder de reikwijdte van de wet vallen. Organisaties zijn zelf verantwoordelijk om dit te beoordelen. Daarbij spelen onder meer sector, omvang en dienstverlening een rol. Ook organisaties die niet rechtstreeks onder de wet vallen, kunnen indirect met de gevolgen van NIS2 te maken krijgen doordat klanten of ketenpartners aanvullende eisen stellen aan informatiebeveiliging, continuïteit en leveranciersmanagement.

Wanneer een organisatie onder de Cyberbeveiligingswet valt, krijgt zij te maken met onder meer een zorgplicht, registratieplicht, meldplicht, bestuurlijke verantwoordelijkheid en toezicht. De zorgplicht vraagt om passende maatregelen om risico’s voor netwerk- en informatiesystemen te beheersen, incidenten te voorkomen en de gevolgen van incidenten te beperken. Denk aan incidentrespons, continuïteitsmaatregelen, toegangsbeveiliging, leveranciersafspraken, cyberhygiëne, assetbeheer en periodieke beoordeling van de effectiviteit van maatregelen.

Daarnaast geldt een meldplicht voor significante incidenten. Organisaties moeten dergelijke incidenten binnen de wettelijke termijnen melden bij het juiste CSIRT en de bevoegde toezichthouder. Een goede voorbereiding is daarom belangrijk: organisaties moeten weten wanneer een incident meldingsplichtig is, wie intern verantwoordelijk is voor de melding en welke informatie beschikbaar moet zijn.

NIS2 met van oers

Voorbereiden op de Cyberbeveiligingswet en NIS2

De uitdaging bij de Cyberbeveiligingswet zit vaak niet alleen in de wettelijke verplichtingen zelf, maar vooral in de vertaling naar de eigen organisatie. Welke verplichtingen zijn van toepassing? Welke maatregelen zijn al ingericht? Waar zitten nog risico’s of ontbrekende procedures? En hoe zorgt u ervoor dat maatregelen niet alleen op papier bestaan, maar ook werken in de dagelijkse praktijk?

Een praktische aanpak begint met inzicht. Door de huidige situatie in kaart te brengen, ontstaat duidelijkheid over de mate waarin de organisatie al voldoet aan de verwachte verplichtingen. Vanuit daar kunnen prioriteiten worden bepaald. Niet elke maatregel hoeft tegelijk te worden opgepakt; belangrijk is dat de organisatie risico’s onderbouwd beoordeelt, keuzes vastlegt en aantoonbaar werkt aan verbetering.

Cyberbeveiligingswet advies en ondersteuning door Van Oers

Van Oers helpt organisaties om de Cyberbeveiligingswet concreet en werkbaar te maken. We starten vaak met een nulmeting om vast te stellen of de wet van toepassing is en waar de organisatie staat ten opzichte van de belangrijkste verplichtingen. Daarbij kijken we naar beleid, processen, systemen, verantwoordelijkheden, leveranciers en bestaande beveiligingsmaatregelen.

Op basis daarvan helpen we bij het opstellen van een realistisch verbeterplan, waarin we concrete verbeteracties aangeven waarmee de wettelijke verplichtingen verder kunnen worden geïmplementeerd binnen de organisatie. Dat kan gaan om het uitvoeren van risicoanalyses, het aanscherpen van informatiebeveiligingsbeleid, het inrichten van incidentmanagement, het beoordelen van leveranciers, het opstellen van continuïteitsprocedures, het organiseren van awareness en bestuurderstrainingen of het voorbereiden op toezicht en audits. Waar mogelijk sluiten we aan op bestaande normen en kaders, zoals ISO 27001, NEN 7510 of het Cbw Control Framework, zodat de aanpak niet losstaat van wat er al binnen de organisatie aanwezig is.

Onze begeleiding is praktisch en afgestemd op de omvang, sector en digitale volwassenheid van uw organisatie. Het doel is niet om onnodige complexiteit toe te voegen, maar om duidelijke stappen te zetten waarmee u cyberrisico’s beter beheerst en aantoonbaar voorbereid bent op de verplichtingen uit de Cyberbeveiligingswet.

Hulp nodig bij de Cyberbeveiligingswet of NIS2?

Wilt u weten of uw organisatie onder de Cyberbeveiligingswet valt of welke stappen nodig zijn om aan de verplichtingen vanuit NIS2 te voldoen? Neem contact op met onze consultants. Wij denken graag met u mee over een aanpak die past bij uw organisatie en helpt om digitale weerbaarheid structureel te versterken.

Marjon van de Lindeloof
Marjon van de Lindeloof | IT consultant
Benieuwd naar hoe wij u kunnen ondersteunen bij de NIS2 Implementatie?
Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder!