Home / Cyberbeveiliging / NIS2 in Nederland

Nederland · gecontroleerd op 28 september 2026

NIS2 in Nederland: wat geldt er en wat moet u nu doen

Cyberbeveiligingswet (Cbw) — van toepassing sinds 15 augustus 2026. Autoriteit: het Nationaal Cyber Security Centrum (NCSC) beheert het register; toezicht door de Rijksinspectie Digitale Infrastructuur (RDI) en de sectorale toezichthouders. Volgens de Nederlandse pers vallen naar verwachting zo'n 8.000 Nederlandse organisaties onder de wet.

→ Spreek met een cybersecurityadviseur

De hoofdpunten

Registratie. Registreer u in het nationale entiteitenregister via Mijn.NCSC.nl — verplicht sinds 15 augustus 2026.

Verplichtingen zodra u eronder valt

  1. 01 Risicoanalyse en beleid voor informatiebeveiliging
  2. 02 Incidentafhandeling
  3. 03 Bedrijfscontinuïteit, back-ups en crisisbeheer
  4. 04 Beveiliging van de toeleveringsketen (uw leveranciers en dienstverleners)
  5. 05 Beveiliging bij aankoop, ontwikkeling en onderhoud van systemen, inclusief kwetsbaarheidsbeheer
  6. 06 Beleid om te beoordelen of de maatregelen werken
  7. 07 Basis-cyberhygiëne en training van medewerkers
  8. 08 Cryptografie en versleuteling
  9. 09 Personeelsbeveiliging, toegangsbeheer en beheer van bedrijfsmiddelen
  10. 10 Multifactorauthenticatie en beveiligde communicatie

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand.

Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

NIS2 per sector in Nederland

Valt u er zelf niet onder?

Als u levert aan bedrijven die er wel onder vallen, krijgt u hun eisen. Bekijk de 30 vragen van een beveiligingsvragenlijst voor leveranciers →

Andere landen

Veelgestelde vragen

Geldt NIS2 voor mijn bedrijf in Nederland?

NIS2 geldt voor middelgrote en grote ondernemingen in de sectoren die de richtlijn opsomt, en voor sommige aanbieders ongeacht hun omvang. Gebruik onze gratis NIS2-check voor een antwoord voor Nederland in twee minuten.

Wie is de autoriteit in Nederland?

Het Nationaal Cyber Security Centrum (NCSC) beheert het register; toezicht door de Rijksinspectie Digitale Infrastructuur (RDI) en de sectorale toezichthouders.

Wat als wij de registratiedeadline hebben gemist?

Registreer u nu en documenteer de reden. Autoriteiten kijken naar goede trouw en naar wat u daarna doet; niet geregistreerd blijven is de slechtste optie.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

NIS2 in Nederland: waar staat u?

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek