Home / Cyberbeveiliging / NIS2 in Nederland
NIS2 in Nederland: wat geldt er en wat moet u nu doen
Cyberbeveiligingswet (Cbw) — van toepassing sinds 15 augustus 2026. Autoriteit: het Nationaal Cyber Security Centrum (NCSC) beheert het register; toezicht door de Rijksinspectie Digitale Infrastructuur (RDI) en de sectorale toezichthouders. Volgens de Nederlandse pers vallen naar verwachting zo'n 8.000 Nederlandse organisaties onder de wet.
→ Spreek met een cybersecurityadviseur
De hoofdpunten
- De wet is op 15 augustus 2026 in werking getreden, samen met de Wet weerbaarheid kritieke entiteiten (Wwke).
- Registratie in het nationale register (Mijn.NCSC.nl) is verplicht sinds 15 augustus 2026: naam, adres, sector, bediende EU-landen, contactgegevens en, waar relevant, IP-reeksen.
- Aanbieders van cloud, datacenters, DNS en managed services registreren zich in het land van hun hoofdkantoor; andere entiteiten registreren zich in elk EU-land waar zij actief zijn.
- De zorgplicht (risicobeheer) en de meldplicht voor significante incidenten gelden vanaf dezelfde datum.
- Niet-naleving kan leiden tot boetes en tot een last onder dwangsom.
Registratie. Registreer u in het nationale entiteitenregister via Mijn.NCSC.nl — verplicht sinds 15 augustus 2026.
Verplichtingen zodra u eronder valt
- 01 Risicoanalyse en beleid voor informatiebeveiliging
- 02 Incidentafhandeling
- 03 Bedrijfscontinuïteit, back-ups en crisisbeheer
- 04 Beveiliging van de toeleveringsketen (uw leveranciers en dienstverleners)
- 05 Beveiliging bij aankoop, ontwikkeling en onderhoud van systemen, inclusief kwetsbaarheidsbeheer
- 06 Beleid om te beoordelen of de maatregelen werken
- 07 Basis-cyberhygiëne en training van medewerkers
- 08 Cryptografie en versleuteling
- 09 Personeelsbeveiliging, toegangsbeheer en beheer van bedrijfsmiddelen
- 10 Multifactorauthenticatie en beveiligde communicatie
Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand.
Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).
NIS2 per sector in Nederland
Valt u er zelf niet onder?
Als u levert aan bedrijven die er wel onder vallen, krijgt u hun eisen. Bekijk de 30 vragen van een beveiligingsvragenlijst voor leveranciers →
Andere landen
Veelgestelde vragen
Geldt NIS2 voor mijn bedrijf in Nederland?
NIS2 geldt voor middelgrote en grote ondernemingen in de sectoren die de richtlijn opsomt, en voor sommige aanbieders ongeacht hun omvang. Gebruik onze gratis NIS2-check voor een antwoord voor Nederland in twee minuten.
Wie is de autoriteit in Nederland?
Het Nationaal Cyber Security Centrum (NCSC) beheert het register; toezicht door de Rijksinspectie Digitale Infrastructuur (RDI) en de sectorale toezichthouders.
Wat als wij de registratiedeadline hebben gemist?
Registreer u nu en documenteer de reden. Autoriteiten kijken naar goede trouw en naar wat u daarna doet; niet geregistreerd blijven is de slechtste optie.
Bronnen
- NCSC — Cyberbeveiligingswet (NIS2)
- RDI — Registratieplicht
- Rijksoverheid — van kracht vanaf 15 augustus 2026
Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.
NIS2 in Nederland: waar staat u?
Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.
- Antwoord binnen één werkdag
- Schriftelijke scope en prijs vóór elk werk
- Advies in het Engels
- Nederland · België · Luxemburg