Cybersecurity: nieuwe NIS2-richtlijn geldt vanaf 1 juli

25 juni 2026

Per 1 juli treedt de Cyberbeveiligingswet in werking. Deze wet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. Voor veel organisaties in essentiële sectoren betekent dit: strengere eisen aan informatiebeveiliging. Een goed moment om je digitale weerbaarheid tegen het licht te houden.

NIS2 (Network and Information Security directive) vraagt organisaties om risico’s op het gebied van cybersecurity beheersbaar te maken en passende maatregelen te nemen. Daarbij draait het niet alleen om techniek, maar ook om processen, verantwoordelijkheden en voortdurende verbetering.

ISO 27001 als stevige basis

Een managementsysteem volgens ISO 27001 helpt om informatiebeveiliging structureel te organiseren. Hiermee breng je risico’s in kaart, bescherm je bedrijfs- en persoonsgegevens en laat je zien dat informatiebeveiliging een vast onderdeel is van je organisatie.

Zo leg je een sterke basis om aan de eisen van NIS2 te voldoen. Hou er rekening mee dat de wet ook aanvullende verplichtingen kent, zoals registratie- en meldplichten.

Voor essentiële sectoren én leveranciers

Niet elke organisatie krijgt met NIS2 te maken. De richtlijn is bedoeld voor sectoren die essentieel zijn, zoals de zorg, energie, transport, drinkwater, ICT en de maakindustrie. Maar ook als leverancier van een organisatie die onder NIS2 valt, kun je te maken krijgen met strengere eisen aan informatiebeveiliging.

Vragen of aan de slag?

Twijfel je of NIS2 voor jouw organisatie geldt, wil je weten waar je nu staat of wil je meteen aan de slag met ISO 27001? Neem gerust even contact met ons op.