
De Cyberbeveiligingswet is per 15 augustus 2026 van kracht. Daarmee is de Europese NIS2-richtlijn niet langer iets waar organisaties zich op kunnen voorbereiden, maar een realiteit waar rekening mee gehouden moet worden. Ook als jouw organisatie niet rechtstreeks onder NIS2 valt, is de kans groot dat klanten, leveranciers of ketenpartners vragen gaan stellen over jouw digitale veiligheid. Hier lees je de 5 dingen die je moet weten over NIS2.
1. Niet iedereen valt onder NIS2, maar iedereen krijgt ermee te maken
Een veelgehoorde reactie is: "Wij vallen toch niet onder NIS2?"
Voor veel organisaties klopt dat. De wet richt zich op specifieke sectoren en organisaties die als essentieel of belangrijk zijn aangemerkt. Toch betekent dat niet dat je er niets van merkt.
Grote organisaties kijken steeds kritischer naar de cybersecurity van hun leveranciers. Vragen over wachtwoorden, back-ups, toegangsbeheer, incidentprocedures en beveiligingsmaatregelen worden steeds gebruikelijker. Waar NIS2 voor de één een wettelijke verplichting is, wordt het voor de ander een contractuele eis.
2. NIS2 gaat niet over één product
Soms ontstaat het beeld dat een organisatie met één nieuwe beveiligingsoplossing direct aan NIS2 voldoet.
Zo werkt het niet.
NIS2 kijkt naar het totaalplaatje. Het gaat om risicobeheer, toegangsbeveiliging, bedrijfscontinuïteit, back-ups, monitoring en bewustwording van medewerkers. Een sterke beveiliging bestaat uit meerdere lagen die samen het risico op incidenten verkleinen.
Juist daarom bestaat er geen magische NIS2-knop die je kunt inschakelen.
3. De basis blijkt vaak het belangrijkste
In de praktijk zien we dat veel organisaties niet vastlopen op complexe technologie, maar op de basis.
Denk aan accounts die worden gedeeld, medewerkers die wachtwoorden hergebruiken, ontbrekende multi-factor authenticatie of back-ups die nooit worden getest. Cybercriminelen maken vaak gebruik van dit soort eenvoudige zwakke plekken.
Veel van de maatregelen die NIS2 noemt zijn daarom verrassend praktisch. Niet omdat ze nieuw zijn, maar omdat ze aantoonbaar werken.
4. CASE schrijft hier al langer over
NIS2 lijkt misschien een nieuw onderwerp, maar de onderwerpen achter de wet zijn dat niet. De afgelopen periode hebben we regelmatig artikelen gepubliceerd over de bouwstenen van een veilige digitale werkomgeving.
Eerder verschenen onder meer:
Wie deze onderwerpen serieus neemt, werkt automatisch aan een belangrijk deel van de cyberweerbaarheid die NIS2 beoogt te versterken.
5. Dit is een goed moment om de balans op te maken
De invoering van de wet is voor veel organisaties een logisch moment om eens kritisch naar de eigen IT-omgeving te kijken.
Zijn alle accounts voldoende beveiligd? Is multi-factor authenticatie overal actief? Zijn back-ups getest? Is duidelijk wie toegang heeft tot kritische systemen? En hoe snel kan de organisatie herstellen na een cyberincident?
Dat zijn vragen die niet alleen relevant zijn voor NIS2-plichtige organisaties. Ze zijn van belang voor iedere organisatie die afhankelijk is van IT.
Cybersecurity wordt steeds meer een randvoorwaarde
De grootste verandering door NIS2 is misschien wel dat cybersecurity steeds meer wordt gezien als een onderdeel van goed ondernemerschap. Klanten verwachten het, leveranciers vragen ernaar en wetgeving stuurt erop aan.
Dat betekent niet dat iedere organisatie morgen grote investeringen moet doen. Het betekent wel dat inzicht in risico's en passende maatregelen steeds belangrijker wordt.
Wil je weten hoe jouw organisatie ervoor staat? Met een NIS2-scan brengt CASE in kaart welke maatregelen al aanwezig zijn, waar eventuele risico's zitten en welke stappen logisch zijn om de cyberweerbaarheid verder te verbeteren. Neem contact met ons op voor een eerste inventarisatie.