Overslaan en naar de inhoud gaan

NIS2 richtlijnen

Bereid u voor en verbeter uw cybersecurity

De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is op 15 augustus 2026 in werking getreden. Organisaties die onder de wet vallen moeten voldoen aan verplichtingen op het gebied van cyberveiligheid, incidentmelding en governance. 
Ook bedrijven die zelf niet onder het toepassingsgebied van NIS2 vallen, maar wél leveren aan organisaties die onder het toepassingsgebied van NIS2 vallen, moeten kunnen aantonen dat ze actief werken aan hun digitale veiligheid. Daarom is het belangrijk om te kijken wat dit betekent voor uw bedrijf en tijdig maatregelen te nemen zodat u aan de minimale eisen voldoet.  Een goede voorbereiding kost namelijk al snel een halfjaar.
NIS2 richtlijnen | TVM verzekeringen

Wat is de NIS2?

NIS is de afkorting voor Network & Information Systems. In het Nederlands wordt dit ook wel de NIB-richtlijn genoemd. NIB staat in dit geval voor richtlijn Netwerk en Informatiebeveiliging. NIS en NIB zijn dus afkortingen voor dezelfde richtlijn die vanuit de EU een kader biedt voor de beveiliging van netwerk- en informatiesystemen die van algemeen belang zijn voor de openbare veiligheid. In andere woorden, het doel van de NIS is om binnen de EU het cyberweerbaarheidsniveau te verhogen. 

NIS2: De Europese richtlijn voor Netwerk- en Informatiebeveiliging

De NIS2-richtlijn is de opvolger van de NIS-richtlijn. Deze is door de Europese Unie vastgesteld om cybersecurity en -weerbaarheid in EU-lidstaten te versterken. Het grote verschil met de oorspronkelijke NIS-richtlijn is dat de reikwijdte nu meer sectoren omvat en de richtlijnen strenger zijn. Ook hebben bestuurders en directeur groot aandeelhouders in NIS2 een veel prominentere rol. Deze nieuwe NIS2-richtlijn is op 15 augustus 2026 in werking getreden. Daarom is het belangrijk om te kijken wat dit betekent voor uw bedrijf en de benodigde maatregelen te nemen zodat u aan de minimale eisen voldoet.   

Cyberverzekering

Bedrijven zijn steeds meer afhankelijk van hun IT-systemen. Dit brengt nieuwe risico's met zich mee. Het mogelijk is om uw bedrijf te verzekeren tegen schade door een cyberaanval met de Cyberverzekering. Hiermee is financiële schade, zoals omzetverlies, ransomware, AVG-boetes, forensisch onderzoek bij een cyberincident (zoals een hack of datalek) én herstelkosten aan databestanden gedekt. Ook bevat de Cyberverzekering die u afsluit een dienst die u na een cyberaanval met raad en daad bijstaat om zo al uw systemen en bedrijf zo snel mogelijk weer online te krijgen. 

Dekking cyberverzekering

Verhoogde verantwoordelijkheid van bestuurders

De Cyberbeveiligingswet stelt hogere eisen aan de betrokkenheid van bestuurders bij cyberveiligheid. Het bestuur heeft een actieve rol bij het beheersen van cyberrisico's en het toezicht op de genomen beveiligingsmaatregelen. Cyberveiligheid is daarmee niet alleen een verantwoordelijkheid van de IT-afdeling, een externe IT-dienstverlener of één individuele bestuurder.
 
Bestuurders moeten voldoende kennis hebben om cyberrisico's en beveiligingsmaatregelen te kunnen beoordelen. Ook moeten zij inzicht hebben in de mogelijke gevolgen van een cyberincident voor de continuïteit van de organisatie. Daarom is het belangrijk dat cyberveiligheid onderdeel is van het reguliere risicomanagement en de besluitvorming binnen uw organisatie. Daarnaast moet inzichtelijk zijn welke maatregelen uw organisatie heeft genomen om cyberrisico's te beheersen en te voldoen aan de wettelijke verplichtingen. 
 
Het is verstandig om tijdig te beoordelen welke gevolgen cyberincidenten kunnen hebben voor uw organisatie en of uw huidige risico- en verzekeringsbeleid daarop aansluit. Denk hierbij bijvoorbeeld aan een cyberverzekering en, waar passend, een bestuurdersaansprakelijkheidsverzekering.