Wat is de NIS2-richtlijn?
NIS2 staat voor de tweede Network and Information Security-richtlijn van de Europese Unie. Het doel van de richtlijn is het verhogen van het gezamenlijke niveau van cybersecurity binnen de EU, door organisaties in vitale en belangrijke sectoren te verplichten hun digitale weerbaarheid aantoonbaar op orde te hebben. NIS2 is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016 en is aanzienlijk breder: er vallen meer sectoren onder, de eisen zijn strenger en het toezicht is steviger.
In Nederland is de richtlijn omgezet in nationale wetgeving via de Cyberbeveiligingswet, die de eerdere Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangt. Deze wet is, na de laatste fase van parlementaire behandeling, op 15 augustus 2026 in werking getreden. Vanaf die datum gelden de zorgplicht en de meldplicht direct voor alle organisaties die onder de wet vallen.
Belangrijk om te beseffen: NIS2 is geen vrijblijvend advies of certificeringskeurmerk, maar wettelijk verplichte regelgeving met stevige sancties bij niet-naleving. Daarmee raakt de richtlijn niet alleen de IT-afdeling, maar ook de directie en het bestuur van een organisatie.