Op 15 augustus 2026 treedt De Cyberbeveiligingswet (Cbw), de Nederlandse invulling van de Europese NIS2-richtlijn, in werking. Geen overgangsperiode, geen uitstel meer: vanaf die datum is goede cybersecurity een wettelijke plicht. Gelukkig is cyberweerbaarheid bij ons geen vinkje dat omgezet moet worden, maar een levend onderdeel van hoe wij werken. Maar waarom is dit relevant voor jou als Safeguardian? En wat is NIS2 precies?
Wat is de NIS2?
De NIS2 is een Europese richtlijn voor cybersecurity. Deze richtlijn verplicht middelgrote en grote bedrijven en overheden in kritieke sectoren om hun IT-systemen beter te beveiligen, bijvoorbeeld tegen hackers.
De Europese NIS2-richtlijn is in Nederland omgezet in de Cyberbeveiligingswet (Cbw). Die vervangt de oude Wet beveiliging netwerk- en informatiesystemen (Wbni). Waar in eerste instantie zo’n 1.000 organisaties onder de wet vielen, hebben we het bij de nieuwe Cyberbeveiligingswet over ongeveer 8.000 organisaties. De impact is dus veel groter.
De wet legt de verantwoordelijkheid nadrukkelijk bij de organisaties zelf. In het kort komt het neer op vier verplichtingen:
-
Zorgplicht. Passende technische en organisatorische maatregelen nemen om netwerken en systemen te beveiligen, inclusief de risico's in de toeleveringsketen.
-
Meldplicht. Een ernstig incident moet snel gemeld worden: een eerste waarschuwing binnen 24 uur, een uitgebreidere melding binnen 72 uur.
-
Registratieplicht. Organisaties die direct onder de wet vallen, moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC).
-
Bestuurdersaansprakelijkheid. Bestuurders zijn persoonlijk verantwoordelijk voor naleving.
Een belangrijk detail: de wet werkt door in de keten. Ook als jouw organisatie niet direct onder de NIS2 valt, kan een klant of afnemer die er wél onder valt vragen of jij en je leveranciers veilig werken. Dat maakt het een onderwerp dat veel breder speelt dan die 8.000 organisaties alleen. Safeguard valt niet direct binnen de scope van de NIS2 gezien de omvang van de organisatie, maar als ketenleverancier wordt zij wel mogelijk als kritiek bestempeld.
Waarom is dit relevant voor jou?
Deze wet is noodzakelijk: we werken steeds digitaler, zijn hier afhankelijk van en bedreigingen - denk aan datalekken of misbruik van gegevens - nemen toe. Waar informatie vroeger in ordners in een kast bewaard werd, staat het nu in systemen en in de cloud. Dat is handig en snel, maar vraagt ook om meer grip op data.
Voor jou als gebruiker van Safeguard speelt daar nog iets bij. De organisaties die onder de De Cyberbeveiligingswet (Cbw) vallen, moeten straks kunnen aantonen dat hun leveranciers op orde zijn. Wij zijn zo'n leverancier.
Als SaaS-bedrijf is het onze verantwoordelijkheid om zorgvuldig met gegevens om te gaan. Wij verwerken gegevens die ertoe doen, en dat nemen we serieus. Op de vraag ‘voldoet Safeguard aan de eisen van de NIS2-richtlijn?’ is het antwoord dan ook ‘ja’. Toch fijn om te weten.