toename van cyberaanvallen in het eerste kwartaal van 2025 in Nederland
Er worden strengere eisen gesteld aan de beveiliging van netwerk- en informatiesystemen.
Ondernemingen zijn verplicht om ook actief bij te dragen aan de beveiliging van de gehele keten waar zij deel van uitmaken.
Er is een meldplicht voor incidenten. Dit betekent dat als er iets misgaat, je dit moet melden bij de relevante autoriteiten.
Er worden maatregelen ingevoerd om de naleving van de NIS2 richtlijn te verzekeren, inclusief financiële sancties voor niet-naleving.
De NIS2-richtlijn is de herziene versie van de oorspronkelijke NIS-richtlijn (Netwerk- en Informatiebeveiliging), die in 2016 door de Europese Unie werd ingevoerd. In Nederland wordt deze richtlijn geïmplementeerd via de nationale Cyberbeveiligingswet.
De NIS2-richtlijn heeft als doel organisaties te verplichten cybersecurity structureel en serieus te verankeren binnen hun bedrijfsvoering. De richtlijn stelt minimumeisen aan beveiligingsmaatregelen en legt de eindverantwoordelijkheid expliciet bij de organisatie zelf. Daarbij gaat het niet alleen om de bescherming van de eigen systemen en processen, maar ook om het waarborgen van de digitale veiligheid van klanten, toeleveranciers en andere ketenpartners.
De NIS2-richtlijn legt aanzienlijke verplichtingen op aan organisaties, waarbij de mate van toezicht afhankelijk is van de classificatie als ‘essentiële’ of ‘belangrijke’ entiteit.
Voor essentiële organisaties, zoals instellingen in de financiële sector, gelden strikte eisen, waaronder verplichte audits, meldingsplichten richting toezichthouders en continue monitoring van de cyberbeveiliging.
Belangrijke organisaties, waaronder veel middelgrote bedrijven, worden periodiek geëvalueerd en kunnen worden onderworpen aan gerichte controles op specifieke onderdelen van hun informatiebeveiliging.
De intensiteit van het toezicht is daarmee afgestemd op de maatschappelijke en economische impact van de organisatie. Het niet naleven van de voorschriften kan leiden tot aanzienlijke boetes, waarvan de hoogte afhankelijk is van de classificatie van de organisatie.
Een belangrijke toevoeging binnen de NIS2-richtlijn is dat bestuurders persoonlijk verantwoordelijk én aansprakelijk zijn voor de naleving ervan. Het niet voldoen aan de verplichtingen kan leiden tot financiële sancties, juridische procedures en aanzienlijke reputatieschade – zowel voor de organisatie als voor de individuele bestuurder.
Het Nationaal Cyber Security Centrum (NCSC) hanteert de volgende classificatie om te bepalen of de NIS2-richtlijn op jouw organisatie van toepassing is:


Ook de cybersecurity van jouw organisatie op orde brengen?
Het NIS2 Supply Chain is ontwikkeld voor organisaties die onder de verplichtingen van de NIS2-richtlijn vallen. Dit betreft onder andere leveranciers aan belangrijke en essentiële sectoren zoals energiebedrijven, drinkwaterbedrijven, logistieke dienstverleners, banken, zorginstellingen, IT-organisaties en voedselproducenten. De richtlijn is gericht op het versterken van de digitale weerbaarheid binnen deze kritieke sectoren.
Het keurmerk NIS2 Supply Chain ondersteund zowel deze organisaties als hun leveranciers bij het beheersen van informatiebeveiligingsrisico’s die voortvloeien uit ketenafhankelijkheden en leveranciersrelaties.
Het NIS2 Supply Chain keurmerk kent drie risicogebaseerde niveaus; NIS2-SC10, NIS2-SC20 en NIS2-SC30.

Gericht op MKB-bedrijven met een beperkt risicoprofiel, die direct leveren aan NIS2-plichtige organisaties.
Voor organisaties met verhoogde risico’s vanwege hun rol of toegang tot gevoelige gegevens, eveneens met directe levering aan NIS2-plichtige entiteiten.
Bestemd voor cruciale schakels in de keten die bij een cyberincident een aanzienlijk risico vormen op verstoringen, en die direct leveren aan NIS2-plichtige organisaties.
Ook de cybersecurity van jouw organisatie op orde brengen?
De digitale wereld verandert razendsnel, en wij helpen je om een stap voor te blijven. In onze blogs delen we de nieuwste inzichten, praktische tips en trends op het gebied van IT en Cybersecurity. Zo blijf je altijd goed geïnformeerd!
Deze website gebruikt cookies om uw ervaring te verbeteren. Sommige zijn essentieel voor de functionaliteit van de site, terwijl andere ons helpen uw gebruikservaring te analyseren en te verbeteren. Bekijk uw opties en maak uw keuze.
Als u jonger bent dan 16 jaar, zorg er dan voor dat u toestemming hebt gekregen van uw ouder of voogd voor alle niet-essentiële cookies.
Uw privacy is belangrijk voor ons. U kunt uw cookie-instellingen op elk moment aanpassen. Voor meer informatie over hoe wij gegevens gebruiken, lees ons privacybeleid. U kunt uw voorkeuren op elk moment wijzigen door op de instellingenknop hieronder te klikken.
Houd er rekening mee dat als u ervoor kiest bepaalde soorten cookies uit te schakelen, dit uw ervaring op de site en de services die wij kunnen aanbieden, kan beïnvloeden.
Sommige vereiste bronnen zijn geblokkeerd, wat de diensten van derden kan beïnvloeden en ervoor kan zorgen dat de site niet correct functioneert.
Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.