Accueil / Cybersécurité / NIS2 aux Pays-Bas

Pays-Bas · vérifié le 28 septembre 2026

NIS2 aux Pays-Bas : ce qui s'applique et ce qu'il faut faire maintenant

Cyberbeveiligingswet (Cbw — loi néerlandaise sur la cybersécurité) — en vigueur depuis le 15 août 2026. Autorité : le National Cyber Security Centre (NCSC) tient le registre ; la supervision est assurée par la Rijksinspectie Digitale Infrastructuur (RDI) et les autorités sectorielles. Selon la presse néerlandaise, environ 8 000 organisations néerlandaises devraient relever de la loi.

→ Parler à un conseiller en cybersécurité

L'essentiel

Inscription. Inscription au registre national des entités via Mijn.NCSC.nl — obligatoire depuis le 15 août 2026.

Obligations une fois concerné

  1. 01 Analyse des risques et politiques de sécurité des systèmes d'information
  2. 02 Gestion des incidents
  3. 03 Continuité d'activité, sauvegardes et gestion de crise
  4. 04 Sécurité de la chaîne d'approvisionnement (vos fournisseurs et prestataires)
  5. 05 Sécurité de l'acquisition, du développement et de la maintenance des systèmes, y compris la gestion des vulnérabilités
  6. 06 Politiques d'évaluation de l'efficacité des mesures
  7. 07 Hygiène informatique de base et formation du personnel
  8. 08 Cryptographie et chiffrement
  9. 09 Sécurité des ressources humaines, contrôle des accès et gestion des actifs
  10. 10 Authentification multifacteur et communications sécurisées

Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois.

Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).

NIS2 par secteur aux Pays-Bas

Vous n'êtes pas concerné vous-même ?

Si vous fournissez des entreprises qui le sont, vous recevrez leurs exigences. Voir les 30 questions d'un questionnaire de sécurité fournisseur →

Autres pays

Questions fréquentes

NIS2 s'applique-t-elle à mon entreprise aux Pays-Bas ?

Elle s'applique aux moyennes et grandes entreprises des secteurs listés par la directive, et à certains fournisseurs quelle que soit leur taille. Utilisez notre test NIS2 gratuit pour obtenir une réponse aux Pays-Bas en deux minutes.

Quelle est l'autorité compétente aux Pays-Bas ?

Le National Cyber Security Centre (NCSC) tient le registre ; la supervision est assurée par la Rijksinspectie Digitale Infrastructuur (RDI) et les autorités sectorielles.

Et si nous avons manqué la date limite d'inscription ?

Inscrivez-vous maintenant et documentez la raison du retard. Les autorités tiennent compte de la bonne foi et de ce que vous faites ensuite ; rester non inscrit est la pire option.

Sources

Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.

Premier échange gratuit · en anglais

NIS2 aux Pays-Bas : où en êtes-vous ?

Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.

  • Réponse sous un jour ouvré
  • Périmètre et prix écrits avant tout travail
  • Conseil en anglais
  • Pays-Bas · Belgique · Luxembourg

Vous préférez l'e-mail ? Écrivez à contact@cybernovalabs.io

→ Échange cybersécurité gratuit