NIS2 treedt op 15 augustus in werking

Voldoe jij al aan de nieuwe cyberbeveiligingswet?

microsoft 365 prijswijziging
woensdag 8 juli 2026

De datum staat vast: 15 augustus 2026. Dan treedt de Nederlandse Cyberbeveiligingswet, gebaseerd op de Europese NIS2-richtlijn, officieel in werking.

Voor ongeveer 10.000 organisaties in Nederland betekent dat directe verplichtingen op het gebied van cybersecurity, risicobeheer en meldplicht bij incidenten. Maar de impact reikt verder dan alleen deze groep.

Ook tienduizenden leveranciers en dienstverleners krijgen indirect te maken met de wet via hun klanten.

In de praktijk betekent dit dat cybersecurity steeds vaker een vaste voorwaarde wordt om samen te werken.

Ja ik wil aan de slag NIS2  Of stel je vragen aan Diederik

Ook op de hoogte blijven?

Schrijf je in voor de nieuwsbrief.

Ketenverantwoordelijkheid wordt de norm

De kern van NIS2 zit niet alleen in wat organisaties zelf moeten regelen, maar vooral in de verantwoordelijkheid voor de hele keten.

Grote bedrijven en instellingen moeten kunnen aantonen dat hun leveranciers voldoende beveiligingsmaatregelen hebben getroffen. Daardoor verschuift de druk richting de keten.

Leveranciers die dit niet kunnen aantonen, lopen het risico opdrachten of contracten mis te lopen.

Drie misverstanden die hardnekkig blijven

Ondanks de duidelijke ingangsdatum bestaan er nog steeds misverstanden over de wet.

❌ “De wet wordt vast nog uitgesteld.”
Dat is niet het geval. De inwerkingtreding op 15 augustus 2026 staat vast.

❌ “Dit raakt ons niet.”
Ook organisaties buiten de directe scope krijgen te maken met eisen vanuit klanten en partners.

❌ “Toezicht zal beperkt zijn.”
De wet voorziet in meerdere toezichthouders die zowel proactief als reactief handhaven. Organisaties moeten kunnen aantonen dat maatregelen niet alleen bestaan, maar ook effectief zijn ingericht.

 

 

Wat dit betekent voor organisaties

De Cyberbeveiligingswet gaat verder dan bestaande regelgeving zoals de AVG. Het gaat niet alleen om het beschermen van data, maar om aantoonbare digitale weerbaarheid.

Dat vraagt om documentatie, processen en vaak ook certificering richting NIS2-compliance.

Vooruitkijken in plaats van wachten

Organisaties worden nu al door hun ketenpartners bevraagd op hun cybersecurityniveau. Wie zich pas later voorbereidt, komt mogelijk onder tijdsdruk te staan.

Daarom adviseren wij organisaties om nu te starten met het op orde brengen van hun informatiebeveiliging en te werken richting aantoonbare compliance, bijvoorbeeld via NIS2-SC-certificering.

Voor ondersteuning in dit traject wordt onder andere gewerkt met het platform Samen Digitaal Veilig (www.samendigitaalveilig.nl).

De ingangsdatum staat vast. De vraag is vooral: ben jij er op tijd klaar voor?

Ja, ik wil aan de slag met NIS2 compliance

Vragen van andere organisaties
 

Hoe kan Campai helpen bij de NIS2 Cyberbeveiligingswet?

Campai ondersteunt organisaties bij het inzichtelijk maken van hun cyberrisico's en het voldoen aan de eisen van de Cyberbeveiligingswet. We begeleiden u stap voor stap naar aantoonbare compliance, zodat u goed voorbereid bent op zowel wettelijke verplichtingen als vragen vanuit klanten en ketenpartners.

Wanneer treedt de NIS2 Cyberbeveiligingswet in werking?

De Nederlandse Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. Vanaf die datum moeten organisaties die onder de wet vallen voldoen aan de wettelijke verplichtingen.

Geldt de NIS2 Cyberbeveiligingswet ook voor kleinere organisaties?

Niet altijd rechtstreeks. Toch krijgen veel mkb-bedrijven er indirect mee te maken. Grote organisaties moeten namelijk ook de cybersecurity van hun leveranciers beoordelen. Daardoor kunnen klanten vragen om bewijs dat uw organisatie veilig werkt.

Wat verandert er door de NIS2 Cyberbeveiligingswet?

Organisaties moeten passende technische en organisatorische maatregelen nemen om cyberrisico's te beheersen. Daarnaast gelden strengere eisen voor onder meer risicobeheer, incidentmeldingen en de beveiliging van de toeleveringsketen.

Wat gebeurt er als mijn organisatie niet voldoet aan de NIS2-eisen?

Afhankelijk van de situatie kunnen toezichthouders handhavend optreden. Daarnaast kunnen organisaties commerciële gevolgen ondervinden, bijvoorbeeld wanneer klanten of opdrachtgevers kiezen voor leveranciers die hun cybersecurity wel aantoonbaar op orde hebben.

Hoe kan mijn organisatie zich voorbereiden op NIS2?

Begin op tijd met het in kaart brengen van uw cyberrisico's en de maatregelen die al zijn genomen. Veel organisaties kiezen ervoor om toe te werken naar een vorm van aantoonbare compliance, zodat zij klanten en partners kunnen laten zien dat hun informatiebeveiliging op orde is.

Neem hier contact met ons op