NIS2 is nu wet.

8 juli 2026 – Leestijd 4 minuten

NIS2 is geen papieren werkelijkheid meer. NIS2 is vanaf 15 augustus 2026 wet. Met de nieuwe Cyberbeveiligingswet moeten ruim 8.000 organisaties aantoonbaar grip krijgen op cyberrisico’s. Niet alleen door maatregelen te nemen, maar door te laten zien hoe je keuzes maakt, waarom je ze maakt en wie er verantwoordelijk is.

Dat vraagt om volwassenheid. En vooral: bewustzijn, want digitale veiligheid begint bij mensen, niet bij techniek.

Jessica en Lisanne aan het werk

Bewustzijn wordt de nieuwe digitale verplichting.

De grootste verandering zit niet in de verplichtingen zelf, die waren grotendeels al bekend, maar in de onderbouwing: je moet laten zien hoe keuzes worden gemaakt, waarom maatregelen zijn gekozen en wie verantwoordelijk is. Dat vraagt om bewustzijn. En precies daar wringt het vaak.

Wat betekent dit voor jou?

1. Bestuurlijke verantwoordelijkheid

Bestuurders moeten aantoonbaar begrijpen welke cyberrisico’s spelen, welke maatregelen zijn getroffen en waarom. Ze moeten hierover kunnen beslissen, verantwoorden en bijsturen.

Dit betekent:

  • training voor bestuurders
  • structurele rapportages
  • expliciete risicoacceptatie

 

2. ORganisatiebreed bewustzijn

NIS2 maakt cybersecurity een strategisch thema. Medewerkers moeten weten:

  • hoe incidenten worden herkend
  • wat hun rol is in risicobeheersing
  • waarom bepaalde keuzes worden gemaakt.

Bewustzijn is geen campagne, maar een cultuur.

 

3. ketenbewustzijn

Ook leveranciers en partners, zoals SPEYK, moeten aantonen dat hun beveiliging op orde is. Zelfs organisaties die niet direct onder de wet vallen, krijgen hiermee te maken.

Bewustzijn betekent dus ook: weten waar je afhankelijk van bent, en wat dat betekent voor jouw risico’s.

De belangrijkste criteria?

Hieronder de criteria die wij in elke organisatie scherp willen krijgen:

Risicobewustzijn

Medewerkers en bestuur moeten begrijpen welke risico’s relevant zijn en hoe deze worden beheerst.

Governance & besluitvorming

Keuzes moeten navolgbaar zijn: waarom is een risico geaccepteerd, waarom is een investering gedaan?

Incidentbewustzijn

Iedereen moet weten wat een significant incident is en hoe te handelen.

Continuïteitsbewustzijn

NIS2 draait om het beschermen van essentiële dienstverlening. Bewustzijn betekent: weten wat er mis kan gaan en hoe je blijft draaien.

Ketenbewustzijn

Inzicht in leveranciersrisico’s is verplicht én cruciaal.

Verantwoordelijkheden

Rollen moeten duidelijk zijn, inclusief escalatiepaden en meldprocedures.

 

Meer informatie vind je op Nationaal Cybersecurity Centrum (NCSC) en het nieuwsbericht van de Rijksoverheid van 7 juli 2026.

 

Digitaal veilig op vakantie: zo bereid jij je voor!
mensen aan een vergadertafel

Het begint bij jou.

Bij SPEYK geloven we dat digitale veiligheid begint bij mensen. Technologie is essentieel, maar zonder bewustzijn blijft het een losse verzameling maatregelen.

NIS2 vraagt om een organisatie die cyberrisico’s begrijpt, keuzes kan uitleggen, incidenten herkent, verantwoordelijkheid neemt en continu blijft leren.

 

Concrete stappen.

  • Start met een risicoanalyse: inzicht is de basis van bewustzijn.
  • Train bestuurders: NIS2 legt verantwoordelijkheid expliciet bij de top.
  • Breng ketenrisico’s in kaart: leveranciers zijn onderdeel van jouw weerbaarheid.
  • Zet een bewustzijnsprogramma op: structureel, herhaalbaar, meetbaar.
  • Leg governance vast: maak keuzes navolgbaar en aantoonbaar.

 

NIS2 vraagt om volwassenheid. Niet morgen, maar vandaag.

Wie nu inzet op bewustzijn, bouwt aan echte digitale weerbaarheid, en dat is precies waar jij het verschil gaat maken. Wij staan klaar om jullie te helpen met (strategisch) advies, bouw en training.

 

Geschreven door Jessica Blijleven – Rentenaar

Samen aan de slag?

Laten we samen de stap zetten naar echte digitale volwassenheid: NIS2‑proof, bewust en toekomstbestendig. Maak een afspraak om te bepalen hoe wij jouw organisatie kunnen ondersteunen.

Afspraak plannen?
Twee dames in beeld