Wetgeving

Wat is de ingangsdatum van de NIS2 en Cyberbeveiligingswet? Deadlines & wetgeving uitgelegd

NIS2
Nieuws
Wetgeving

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

De NIS2-richtlijn en de Cyberbeveiligingswet brengen grote veranderingen met zich mee voor organisaties in Nederland. Waar de eerste NIS-richtlijn vooral gold voor vitale sectoren, breidt NIS2 de reikwijdte flink uit. Maar wat is de NIS2 ingangsdatum, wanneer treedt de Cyberbeveiligingswet daadwerkelijk in werking en wat betekent dat voor jouw organisatie?

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Dit artikel is voor het laatst bijgewerkt op
27.08.2026
Geschreven door
Mathijs
Oppelaar
Operationeel Manager & Partner

NIS2 en Cyberbeveiligingswet: wanneer verplicht?

De Europese NIS2-richtlijn is al van kracht sinds begin 2023, maar elk EU-land moet de regels zelf omzetten naar nationale wetgeving. In Nederland gebeurt dat via de Cyberbeveiligingswet (CBW). De ingangsdatum van de Cyberbeveiligingswet is inmiddels definitief: 15 augustus 2026. Dat betekent dat organisaties in Nederland de NIS2-implementatie afgerond hebben, zodat ze NIS2-compliant zijn.

De tijd om te handelen is nu

De inwerkingtreding van de Cyberbeveiligingswet is een feit en de eisen van NIS2-compliance vragen tijd en aandacht. De richtlijn legt namelijk de nadruk op structureel risicobeheer, bestuurlijke verantwoordelijkheid en samenwerking binnen de keten. Of je nu werkt bij een gemeente, zorginstelling, ICT-dienstverlener of mkb-bedrijf: de kans is groot dat jouw organisatie straks onder de wet valt of als leverancier aan NIS2-organisaties moet voldoen.

{{LINKCARD}}

Wat is veranderd sinds de NIS2/Cyberbeveiligingswet-inwerkingtreding?

De komst van de Cyberbeveiligingswet zorgt ervoor dat cybersecurity een wettelijke verplichting is. Belangrijke veranderingen zijn onder andere:

 

  • Bestuurlijke verantwoordelijkheid: bestuurders zijn persoonlijk verantwoordelijk voor cybersecurity.
  • Meldplicht: ernstige incidenten moeten binnen 24 uur worden gemeld.
  • Leveranciersbeheer: ketenpartners moeten aantoonbaar veilig werken.
  • Beleidsverplichting: organisaties moeten hun beveiligingsmaatregelen documenteren en onderhouden.

 

Met de Cyberbeveiligingswet zijn deze eisen in Nederland juridisch bindend. Sinds de wet actief is, kan de toezichthouder boetes opleggen aan organisaties die niet voldoen aan de wet (NIS-compliance).

De rol van ISO 27001 bij NIS2-implementatie

Veel organisaties werken al met ISO 27001. Dat is een groot voordeel, want deze norm sluit nauw aan op de eisen van NIS2. Een goed ingericht ISMS (Information Security Management System) helpt bij risicobeheer, interne audits, beleid en rapportage – allemaal onderdelen die ook binnen de NIS2 vereist zijn. Een NIS2-consultant kan helpen om vanuit ISO 27001 te bepalen welke extra maatregelen nodig zijn om volledig compliant te worden met de Cyberbeveiligingswet. Zo bouw je voort op bestaande processen en voorkom je dubbel werk.

NIS2 Supply Chain keurmerk: aantoonbare betrouwbaarheid

Naast wettelijke naleving is er ook behoefte aan praktische bewijslast. Het NIS2 Supply Chain-certificaat (NIS2 SC) is een keurmerk voor leveranciers die werken met organisaties die onder NIS2 vallen. Met dit NIS2-keurmerk toon je aan dat jouw organisatie voldoet aan de belangrijkste eisen op het gebied van informatiebeveiliging en NIS2-cybersecurity.

Wat je nu kunt doen: start met een NIS2 GAP analyse

De Cyberbeveiligingswet-inwerkingtreding is een feit en de implementatie kost tijd. Door te starten met een NIS2 GAP analyse, weet je snel waar je organisatie staat en welke stappen nodig zijn voor Cbw-compliance. De Cyberbeveiligingswet is per 15 augustus 2026 in werking. Er is geen tijd meer om te wachten met de start van je NIS2-implementatie. Hoe sneller je begint, hoe sneller je voldoet aan de eisen van NIS2 en ketenverantwoordelijkheid.

 

Onze consultants voeren een NIS2-audit of NIS2-assessment uit en helpen organisaties bij de NIS2-implementatie in Nederland: van nulmeting tot volledig compliance-traject. Wil je weten of jouw organisatie voldoet aan de eisen van de aankomende Cyberbeveiligingswet? Plan hieronder een kosteloze, vrijblijvende kennismaking met Kilian.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Hoeveel mensen doen er mee?

Nu aanvragen

Bedankt!
Oeps! Het formulier kon niet worden verzonden. Probeer het opnieuw.

Meer resources

Wetgeving

Incidentmeldprocedure Cyberbeveiligingswet (NIS2): het stappenplan als download

door
Mathijs
Download
Werken bij

Employee Spotlight: van consultant tot marketingmanager

door
Jurre
Blog
Wetgeving

Wat is het verschil tussen NIS en NIS2?

door
Mathijs
Kennisartikel