Heb jij het ook al gehoord? De invoering van de NIS2-wetgeving is opnieuw uitgesteld. De wet had eigenlijk in het derde kwartaal van 2025 van kracht moeten gaan, maar nu is de invoering ervan uitgesteld naar midden 2026. Misschien denk je nu dat je daarom geen haast hoeft te maken met het verbeteren van je beveiliging en het nemen van maatregelen, maar niets is minder waar. Cybercriminelen gaan niet stilzitten tot 2026, waardoor jouw organisatie alsnog risico loopt. Zie dit uitstel dus als extra tijd om volledig te voldoen aan de verplichtingen van NIS2.
Kleine opfrisser: wat is NIS2?
Wat houdt NIS2 ook alweer precies in? Het is een richtlijn die gericht is op het aanzienlijk verbeteren van de digitale veiligheid in Europa, door middel van het verbeteren van risicobeheer, incident response en de samenwerking tussen EU-lidstaten. NIS2 is nu nog de ‘NIS2-richtlijn’, maar wordt binnenkort ingevoerd als nationale wet. De wet gaat gelden voor zowel essentiële (zorg, vervoer, energie) als belangrijke (voeding, koeriersdiensten) organisaties. Deze organisaties moeten ervoor zorgen, nog vóórdat de wet in werking treedt, dat zij aan strenge eisen (zorgplicht, meldplicht, registratieplicht en toezicht) voldoen om hun netwerk- en informatiesystemen optimaal te beveiligen.
Waarom is de invoering van de NIS2-wetgeving uitgesteld?
De NIS2-richtlijn is sinds begin 2023 in werking getreden binnen de Europese Unie. Alle lidstaten moeten deze richtlijn zelf nog vertalen naar nationale wetgeving, wat in Nederland via de Cyberbeveiligingswet gaat gebeuren. De invoering van de wet is in Nederland uitgesteld, omdat het een complex proces is waarvoor veel zorgvuldigheid voor nodig is. Er wordt nu naar gestreefd om de Cyberbeveiligingswet in Q2 van 2026 in werking te laten treden.
Wat kun je nu al doen?
De invoering van de NIS2-wetgeving kan dan wel uitgesteld zijn, maar dat betekent niet dat je het verbeteren van de beveiliging van je organisatie links kunt laten liggen. Cybercriminelen komen nog steeds in actie, waardoor je altijd risico loopt. Neem daarom zo snel mogelijk de volgende maatregelen:
- Voer regelmatige risicobeoordelingen uit
- Richt een incidentresponsplan in
- Implementeer Multi-Factor Authenticatie (MFA)
- Geef trainingen binnen je organisatie, zodat al je collega’s weten wat ze moeten doen bij een verdachte situatie
Door deze maatregelen nu al te nemen, verklein je niet alleen het risico op cyberincidenten, maar ben je ook beter voorbereid op de komst van de NIS2-wetgeving.
Wat zijn de risico's van non-compliance met NIS2?
Het is belangrijk om de NIS2-richtlijn serieus te nemen en tijdig alle nodige maatregelen te treffen. Ben je non-compliant? Dan zitten hier vervelende gevolgen aan verbonden:
- Boetes: Als gevolg van non-compliance kunnen boetes oplopen tot miljoenen euro’s.
- Operationele impact: Er ontstaat downtime als systemen hersteld moeten worden na een incident.
- Reputatieschade: Word je als gevolg van het niet voldoen aan de cybersecuritynormen getroffen door een cyberaanval? Dan kan het vertrouwen van klanten en partners hierdoor worden geschaad.
- Juridische gevolgen: Klanten en partners kunnen juridische stappen nemen als zij schade lijden na een cyberincident dat te wijten is aan non-compliance.
Je bent dus zeker nooit te vroeg om in actie te komen en je beveiliging te verbeteren. Zo loop je minder risico om slachtoffer te worden van een cyberincident én ben je sowieso op tijd om compliant te zijn met de NIS2-wetgeving.



