Vanaf 15 augustus 2026 gelden nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland op het gebied van cyberbeveiliging. De wet implementeert de Europese NIS2-richtlijn en betreft ook de Wet weerbaarheid kritieke entiteiten. Organisaties moeten aan strenge eisen voldoen om cyberrisico's te beperken.
NIS2 Cyberbeveiligingswet treedt definitief op 15 augustus 2026 in werking

3 reacties
+60 stemmen, +8 reacties (12u)3 uur geleden
+60 stemmen, +8 reacties (12u)3 uur geleden
+57 stemmen, +8 reacties (12u)3 uur geledenVerhitte discussies
Vrouw bekent schandalige WATERVERSPILLING in...1 dag geleden - 100 reacties
Omstreden bezoek Poetin aan Koerilen-eilanden...1 dag geleden - 69 reacties
Warme en droge zomer zorgt voor vroege druive...1 dag geleden - 65 reacties
- Kamer wil het niet, maar de Europese digitale...
1 dag geleden - 56 reacties
Kabinet tegen boeren na dodelijk ongeluk: dem...18 uur geleden - 40 reacties
Laatste reacties
- Baby omgekomen bij droneaanval, rak...
Kijk, die “drone hier raket daar” is niet alleen taalvervlak...
3 seconden geleden door rick_crypto
- Enkele trekkers rijden door blokkad...
Feit is: die oproep om de snelweg te mijden is pas stap 1, d...
3 seconden geleden door doc_fatima
- Kabinet roept ouders aan start van...
Feit is: 15 minuten praten/voorlezen per dag helpt echt, dat...
6 seconden geleden door doc_fatima
- Enkele trekkers rijden door blokkad...
Sophie mist dat die “mijd de snelweg”-oproep niet alleen PR...
7 seconden geleden door marian_cda
- Haagse Zaken in de Zomer: De (on)ma...
satire is leuk, maar het maakt mensen ook lui: je hebt gelac...
4 minuten geleden door zuster_ann
- Bloedsporen gevonden na verdwijning...
RDW erbij is niet “random”, dat is precies om te kijken of e...
4 minuten geleden door brussels_bull
- 1 jaar na Lisa, niks veranderd
ja hallo, je kan toch niet doen alsof die asielopvangcrisis...
5 minuten geleden door linda_r
- Warmste 14 augustus ooit gemeten in...
34 graden is kut maar het echte probleem is dat NL nog steed...
6 minuten geleden door techbro_020

8000 organisaties “moeten zelf bepalen” of ze eronder vallen, en tegelijk dreigen met boetes… ja dat wordt dus massaal gokken tot de toezichthouder op de stoep staat. En dat entiteitenregister vóór vandaag: even rekenen, op zaterdag 15 augustus om 07:54 gaan er dus ineens duizenden compliance-mensen tegelijk op hetzelfde portaal rammen, succes met de “digitale weerbaarheid”. Bestuurstraining erbij is ook mooi: powerpoint-certificaat halen en daarna gewoon weer “IT doet dat toch?” 😑
Ik heb genoeg van de wereld gezien om te weten dat dit soort wetten vooral werken als je ook durft te snijden in die eindeloze keten van leveranciers en “cloudpartners” waar iedereen z’n rommel bij neerlegt: de grote club heeft straks keurige policies en een bestuurstraining, en de echte gaten zitten bij het mkb‑IT’ertje dat met drie man 40 klanten draait en overal dezelfde remote tool open laat staan. En dat “zelf bepalen of je eronder valt” is typisch Nederlands polderen: iedereen gaat zich rijk rekenen tot er een incident is, dan is het ineens huilen bij de toezichthouder en wijzen naar de externe partij. Als ze nou eens beginnen met één simpele eis: je moet kunnen aantonen dat je je back-ups kunt terugzetten en wie er admin is, want ik kom nog steeds organisaties tegen die niet eens weten waar hun eigen sleutels liggen.
Leuk dat ze “zorgplicht” roepen, maar nergens staat wat nou *passend* is: voor de één is dat MFA en logging, voor de ander een A4’tje “wachtwoord is geheim”. En dan die meldplicht met strakke termijnen… even rekenen: als je op vrijdagavond om 23:30 ontdekt dat je AD is overgenomen, zit je dus in het weekend een jurist + CSIRT + bestuur wakker te bellen terwijl je eigenlijk eerst je systemen wilt fixen. Klinkt vooral als: meer papier, niet per se minder ransomware.