Home / Cyberbeveiliging / NIS2 in Nederland / Energie

Nederland · Energie · Bijlage I

NIS2 voor energiebedrijven in Nederland

Energie staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In Nederland volgen de regels uit de Cyberbeveiligingswet (Cbw), van toepassing sinds 15 augustus 2026; de autoriteit is het Nationaal Cyber Security Centrum (NCSC) beheert het register; toezicht door de Rijksinspectie Digitale Infrastructuur (RDI) en de sectorale toezichthouders.

→ Spreek met een cybersecurityadviseur

Wie in deze sector eronder valt

Bedrijven die alleen energie verbruiken, vallen daardoor niet onder de wet; een installateur van zonnepanelen is geen energiebedrijf (zie de pagina over de Cyber Resilience Act als u verbonden apparaten verkoopt).

De dreigingen die wij het vaakst zien bij energiebedrijven

Vijf prioritaire maatregelen

  1. 01 Scheid kantoor-IT van operationele technologie (OT)-netwerken
  2. 02 Inventariseer elke externe toegang en beveilig die met MFA
  3. 03 Test offline back-ups van facturatie- en besturingssystemen
  4. 04 Contractuele beveiligingsclausules met OT- en onderhoudsleveranciers
  5. 05 Een meldroutine voor incidenten binnen 24 uur, jaarlijks getest

Wat Nederland vereist

Registratie. Registreer u in het nationale entiteitenregister via Mijn.NCSC.nl — verplicht sinds 15 augustus 2026.

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

Tools en gidsen

Energie in andere landen

Andere sectoren in Nederland

Veelgestelde vragen

Valt mijn bedrijf in de sector energie onder NIS2 in Nederland?

Energie is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.

Wat moeten we eerst doen?

Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.

Wij zijn leverancier in deze sector. Raakt het ons?

Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

Energie in Nederland: een gratis eerste inschatting

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek