
NIS2 online marktplaats: valt uw webshop-klant onder de Cbw?
Marktplaatsen, zoekmachines en sociale netwerken zijn digitale aanbieders onder de Cbw. Zo werken de scopetest, RDI-toezicht en de gebruikersdrempels.
De laatste inzichten over NIS2 compliance en cybersecurity.

Marktplaatsen, zoekmachines en sociale netwerken zijn digitale aanbieders onder de Cbw. Zo werken de scopetest, RDI-toezicht en de gebruikersdrempels.

Voedselproducenten en groothandels zijn belangrijke entiteiten onder de Cbw. De scopetoets, de groottevalkuil en wat de OT-basis voor je klant betekent.

De Nederlandse NIS2-wet is er. Spanje wacht nog. Wat dat betekent voor je klanten met Spaanse of Franse leveranciers.

Meedoen aan een ISAC is vrijwillig. Het melden bij de toezichthouder niet. Artikel 29 NIS2 en de Cyberbeveiligingswet, uitgelegd voor MSP''s.

Vraag 14 op het inkoopformulier vraagt om je NIS2-certificaat. Dat bestaat niet. Wat artikel 24 wél toestaat, en waarom EUMSS de spelregels verandert.

Artikel 49 Cyberbeveiligingswet raakt registries, registrars én resellers — zonder omvangdrempel. Wat verificatie en 72 uur concreet betekenen.

De DVO 2024/2690 vervangt de interpretatieruimte van NIS2 artikel 21 door harde getallen voor cloud, datacenters, DNS en MSP's. Dit zijn de drempels.

De centrale overheid valt in elke EU-lidstaat onder NIS2. Regionale en lokale overheden zijn een nationale keuze. Hoe u de reikwijdte van een publieke klant correct bepaalt - en waarom leveren aan een overheid NIS2 in uw contracten brengt.

NIS2 Artikel 21(2)(j) is meer dan MFA. Het vereist ook beveiligde spraak-, video- en tekstkanalen en een noodkanaal dat een gehackte tenant overleeft.

NIS2 dekt lucht-, spoor-, water- en wegvervoer. Wie valt eronder, waarom Part-IS NIS2 niet uitschakelt, en wat auditors opvragen.

NIS2 in de watersector: valkuilen in de scope, OT-beveiliging, artikel 21-maatregelen en incidentmelding voor drinkwater- en afvalwaterbedrijven.

NIS2 Artikel 26 bepaalt welke nationale autoriteit toezicht houdt op uw klant. Hoofdvestiging, niet het hoofdkantoor. Zo doet u het goed.

NIS2-handhaving draait nu om bewijs: BSI-aanschrijvingen, CCB-auditvensters, ANSSI-bevelen. Wat toezichthouders opvragen en hoe je het bewijsdossier bouwt.

CRA-rapportage start op 11 september 2026. De 24-uursdeadline, het Single Reporting Platform en wat NIS2-organisaties en MSP's nu moeten doen.

ENISA NIS360 2026 plaatst spoor, water en ICT-servicebeheer in de risicozone. Zo gebruiken toezichthouders die kaart om NIS2-audits te prioriteren.

NIS2 zet energieklanten in Annex I. De EU Network Code on Cybersecurity voegt een eigen scope, controlniveaus en auditklok toe. Wat MSP's moeten checken.

Artikel 21(2)(a) is twee verplichtingen: beleid met 11 verplichte onderdelen en een risicokader met benoemde eigenaren. Wat 2024/2690 echt eist.

NIS2 incidentafhandeling onder Artikel 21(2)(b) maakt de termijnen van 24 en 72 uur haalbaar. Dit toetst de toezichthouder en dit bewijs telt.

Het EU-actieplan van juli 2026 maakt AI-detectie een verwachte NIS2-praktijk. Wat MSP's moeten aanpassen voor de volgende audit.

Artikel 21(2)(i) bundelt toegangscontrole, assetbeheer en personeelsbeveiliging. Wat CIR 2024/2690 echt eist — en waarom MSP's het eerst goed moeten doen.

NIS2 Artikel 21(2)(e): veilige inkoop, ontwikkeling, onderhoud en kwetsbaarhedenbeheer — wat MSP's moeten aantonen om een NIS2-audit te doorstaan.

Artikel 21(2)(g) is de NIS2-maatregel die toezichthouders eerst controleren. Wat cyberhygiëne en awareness-training vereisen — en hoe MSPs die leveren.

NIS2-registratie staat los van artikel 21 — en is het makkelijkst te controleren voor een toezichthouder. Deadlines, portalen en wat MSP''s nu moeten doen.

De Zweedse Cybersecuritywet (SFS 2025:1506) is sinds 15 januari 2026 van kracht. Wat IT-consultants, MSP's en leveranciers nu moeten doen.

Artikel 21(2)(h) eist een cryptografiebeleid, niet alleen encryptie. Wat CIR 2024/2690 en de EU-quantumdeadline van 2030 betekenen voor MSP's.

Ierlands National Cyber Security Bill trekt zijn datahub-economie binnen NIS2. Wat MSP's en leveranciers moeten doen voordat de wet live gaat.

Productie valt onder NIS2 — en op de IT/OT-grens falen audits. Praktische gids voor segmentatie, OT-incidentmelding en de deadline van juni 2026.

ENISA's EUVD is live en de meldingsdeadline voor fabrikanten van september 2026 is echt. Zo maken consultants en MSP's gecoördineerde kwetsbaarhedenmelding operationeel.

Ziekenhuizen zijn essentiële entiteiten onder NIS2 met het strengste toezicht. Dit is wat MSP's en consultants voor zorgklanten moeten leveren.

Article 21(2)(f) is de NIS2-auditlus die bewijst dat je maatregelen echt werken. Zo operationaliseren MSP's en vCISO's hem vóór de auditor.

CIR 2024/2690 maakt van NIS2-bedrijfscontinuïteit 20+ te bewijzen eisen. Wat auditors in 2026 controleren — en waar klanten tekortschieten.

NIS2 Artikel 21 noemt MFA, maar ENISA legt de lat nu op phishing-bestendig. Wat MSP's en consultants moeten uitrollen en vastleggen.

De Oostenrijkse NISG 2026 geldt vanaf 1 oktober 2026 en verbreedt het bereik van 100 naar 4.000 bedrijven. Registratie sluit 31 december. Wat nu te doen.

De EU heeft Frankrijk en Spanje verwezen naar het Hof van Justitie over NIS2. Wat de verwijzing betekent voor leveranciers en MSP's — en wat u deze week moet doen.

Op 30 juni 2026 moeten essentiële entiteiten hun eerste NIS2 compliance-audit hebben afgerond. Dit is precies wat consultants en MSP's moeten bewijzen voor de deadline.

De Europese Commissie stelde in januari 2026 gerichte NIS2-wijzigingen voor. Wat IT-consultants en MSP's moeten weten over ransomware-rapportage, scopewijzigingen en certificering.

Op 26 mei 2026 keurde de NIS2-samenwerkingsgroep gemeenschappelijke incidentmeldingstemplates goed. Dit is wat het betekent voor IT-consultants en MSPs die NIS2-compliance beheren.

De Franse NIS2-omzettingswet wordt verwacht in juli 2026 en het 152-maatregel ReCyF-framework van ANSSI is al live. Dit moeten IT-consultants en MSP's die Franse klanten bedienen nu al oppakken.

De Italiaanse NIS2-autoriteit ACN hield haar eerste categoriseringsvenster van 1 mei tot en met 30 juni 2026. Wat entiteiten indienden, bepaalt mee hun beveiligingsverplichtingen; de basisbeveiligingsmaatregelen moeten in oktober 2026 klaar zijn.
België werd de eerste EU-lidstaat die een harde NIS2-conformiteitsbeoordeling afdwong. Dit is wat het CyFun-kader betekent voor MSP's en IT-consultants die Belgische klanten bedienen.

De Cyberbeveiligingswet (Cbw) geldt sinds 15 augustus 2026. Wie eronder valt, wat u nu moet regelen en waar organisaties het vaakst de mist in gaan.
Deze 10 vragen uit onze NIS2-compliancebeoordeling onthullen de hiaten die zelfs goed voorbereide organisaties verrassen. Test jezelf — twijfel je bij meer dan drie, dan heb je werk te doen.
Polen heeft zijn NIS2-wet ingevoerd in maart 2026. Registratiedeadline: 3 oktober 2026. Wat dit betekent voor EU-leveranciers en toeleveringsketens.
NIS2 Artikel 21(2)(d) verplicht cybersecurityclausules in leverancierscontracten. Wat er in moet staan en wat dit betekent voor mkb'ers in de keten.
Portugals NIS2-wet is op 3 april 2026 in werking getreden. Decreto-Lei 125/2025 is actief. Dit moeten EU-leveranciers nu weten.
De BSI-registratiedeadline van 6 maart 2026 is verstreken. Op 30 juni hadden 17.729 bedrijven zich geregistreerd, tegenover de circa 29.500 die de BSI onder de wet verwacht. Wat betekent dit voor jouw organisatie?
Voer een NIS2 gap-analyse uit tegen artikel 21. Breng compliance-hiaten in kaart, prioriteer acties en bereid je voor voordat handhaving begint.
NIS2-boetes lopen op tot €10 miljoen of 2% van de wereldwijde omzet. In Nederland gelden ze sinds 15 augustus 2026 via de Cyberbeveiligingswet. Welke risico's je bestuur loopt, welke maatregelen verplicht zijn en hoe je je voorbereidt.
NIS2-boetes halen de krantenkoppen. Maar bestuursverboden, publieke naming en opgeschorte vergunningen kunnen je bedrijf veel harder raken. Dit zijn de 7 sancties die je moet kennen.
Als je organisatie in de financiële sector opereert, krijg je mogelijk te maken met twee overlappende EU-regelgevingen: NIS2 en DORA. Ze delen gemeenschappelijke grond maar dienen verschillende doelen. Hier is hoe ze zich verhouden — en wat je moet doen.
Managed service providers vallen direct onder NIS2 — ÉN krijgen nieuwe eisen van hun klanten. Dit creëert een unieke uitdaging, maar ook een enorme businesskans. Zo maak je van NIS2 een omzetstroom in plaats van een compliancelast.
Wanneer een significant cybersecurity-incident toeslaat, heb je onder NIS2 slechts 24 uur voor je eerste melding. Mis je de deadline, dan riskeer je aanvullende sancties. Hier is precies wat je moet melden, wanneer en bij wie.
NIS2 reguleert niet alleen de organisaties die er direct onder vallen — het hervormt de hele toeleveringsketen. Als je leverancier, MSP of softwarevendor bent van een NIS2-entiteit, verwacht dan nieuwe cybersecurityeisen. Dit moet je weten.
Artikel 21 van de NIS2-richtlijn beschrijft tien cybersecuritymaatregelen die elke gedekte organisatie moet implementeren. Deze gids legt elke maatregel uit in begrijpelijke taal — met praktische voorbeelden.
De NIS2-omzettingsdeadline was oktober 2024. Nederland, Duitsland, Italië en Polen hebben hun wet inmiddels van kracht; Frankrijk, Spanje en Ierland nog niet. De status per land op 28 september 2026.
Als je organisatie al ISO 27001-gecertificeerd is, heb je een solide basis voor NIS2-compliance. Maar ISO 27001 alleen is niet genoeg. Hier zitten precies de hiaten — en zo dicht je ze.
Onder NIS2 zijn bestuurders persoonlijk aansprakelijk voor cybersecurity-tekortkomingen. Dit is geen theoretisch risico — het staat in EU-wetgeving. Dit is wat dat betekent voor jou als bestuurder.
Een van de meest gestelde vragen over NIS2 is: geldt het eigenlijk voor mij? Het antwoord hangt af van twee factoren — de omvang van je organisatie en de sector waarin je opereert. Zo kom je erachter.
NIS2 is de Europese cyberbeveiligingsrichtlijn voor organisaties in 18 sectoren. In Nederland geldt ze sinds 15 augustus 2026 via de Cyberbeveiligingswet. Dit is wat het betekent voor jouw organisatie, en wat je moet doen.