NIS2 wordt wet: altijd voorbereid op digitale veiligheid

Blog

5 min

30 jul 2026

Op 15 augustus 2026 treedt De Cyberbeveiligingswet (Cbw), de Nederlandse invulling van de Europese NIS2-richtlijn, in werking. Geen overgangsperiode, geen uitstel meer: vanaf die datum is goede cybersecurity een wettelijke plicht. Gelukkig is cyberweerbaarheid bij ons geen vinkje dat omgezet moet worden, maar een levend onderdeel van hoe wij werken. Maar waarom is dit relevant voor jou als Safeguardian? En wat is NIS2 precies?

Wat is de NIS2?

De NIS2 is een Europese richtlijn voor cybersecurity. Deze richtlijn verplicht middelgrote en grote bedrijven en overheden in kritieke sectoren om hun IT-systemen beter te beveiligen, bijvoorbeeld tegen hackers. 

De Europese NIS2-richtlijn is in Nederland omgezet in de Cyberbeveiligingswet (Cbw). Die vervangt de oude Wet beveiliging netwerk- en informatiesystemen (Wbni). Waar in eerste instantie zo’n 1.000 organisaties onder de wet vielen, hebben we het bij de nieuwe Cyberbeveiligingswet over ongeveer 8.000 organisaties. De impact is dus veel groter. 

De wet legt de verantwoordelijkheid nadrukkelijk bij de organisaties zelf. In het kort komt het neer op vier verplichtingen:

  • Zorgplicht. Passende technische en organisatorische maatregelen nemen om netwerken en systemen te beveiligen, inclusief de risico's in de toeleveringsketen.

  • Meldplicht. Een ernstig incident moet snel gemeld worden: een eerste waarschuwing binnen 24 uur, een uitgebreidere melding binnen 72 uur.

  • Registratieplicht. Organisaties die direct onder de wet vallen, moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC).

  • Bestuurdersaansprakelijkheid. Bestuurders zijn persoonlijk verantwoordelijk voor naleving.


Een belangrijk detail: de wet werkt door in de keten. Ook als jouw organisatie niet direct onder de NIS2 valt, kan een klant of afnemer die er wél onder valt vragen of jij en je leveranciers veilig werken. Dat maakt het een onderwerp dat veel breder speelt dan die 8.000 organisaties alleen. Safeguard valt niet direct binnen de scope van de NIS2 gezien de omvang van de organisatie, maar als ketenleverancier wordt zij wel mogelijk als kritiek bestempeld.

 

Waarom is dit relevant voor jou?

Deze wet is noodzakelijk: we werken steeds digitaler, zijn hier afhankelijk van en bedreigingen - denk aan datalekken of misbruik van gegevens - nemen toe. Waar informatie vroeger in ordners in een kast bewaard werd, staat het nu in systemen en in de cloud. Dat is handig en snel, maar vraagt ook om meer grip op data.

Voor jou als gebruiker van Safeguard speelt daar nog iets bij. De organisaties die onder de De Cyberbeveiligingswet (Cbw) vallen, moeten straks kunnen aantonen dat hun leveranciers op orde zijn. Wij zijn zo'n leverancier. 

Als SaaS-bedrijf is het onze verantwoordelijkheid om zorgvuldig met gegevens om te gaan. Wij verwerken gegevens die ertoe doen, en dat nemen we serieus. Op de vraag ‘voldoet Safeguard aan de eisen van de NIS2-richtlijn?’ is het antwoord dan ook ‘ja’. Toch fijn om te weten.

Wat doen wij? 

Het is niet zo dat we onze cybersecurity met deze deadline in zicht even opgepoetst hebben. Wij hebben hier de afgelopen drie jaar met veel aandacht aan gewerkt. Bij Safeguard staan we voor vernieuwing en werken we proactief. Om te toetsen of we echt op orde zijn, hebben we een onafhankelijke NIS2-beoordeling laten uitvoeren door Resillion. Zij hebben ruim 300 documenten doorgelicht en onze aanpak beoordeeld op de vijf kernfuncties van cyberweerbaarheid: identificeren, beschermen, detecteren, reageren en herstellen. 

De uitkomst:

  • Een volwassenheidsscore van 99,6%

  • Geen enkele non-conformiteit. Alleen een paar kleine punten om documentatie verder aan te scherpen.

  • Onze cryptografische standaarden (TLS 1.3), incidentbeheerprocedures en infrastructuur worden in het rapport omschreven als benchmarks voor de industrie.

De beoordelaar vatte het zo samen: bij Safeguard is cyberweerbaarheid geen vinkje dat gezet moet worden, maar een levend onderdeel van hoe we werken.

NIS2 in Europa 

De NIS2 is een Europese richtlijn. Dat betekent dat elk EU-land de regels vertaalt naar een eigen nationale wet. De basis is overal hetzelfde (zorgplicht, meldplicht, registratie en bestuurdersaansprakelijkheid), maar de naam, de timing en de precieze invulling verschillen per land.

In België geldt bijvoorbeeld bovenop de NIS2 een extra laag CyFun, het CyberFundamentals Framework van het Centrum voor Cybersecurity België (CCB). Dit is een praktische checklist waarmee organisaties hun cyberbeveiliging kunnen inrichten volgens de normen van NIS2. Ook daaraan voldoen we, op alle niveaus (Basis, Belangrijk en Essentieel). 
 

Wat merk jij als gebruiker? In de dagelijkse praktijk niets, en dat is precies de bedoeling. Jij kunt gewoon je werk doen en Safeguard gebruiken, wetend dat jouw gegevens veilig zijn.

Heeft jouw organisatie te maken met de NIS2 en wil je weten hoe Safeguard in jouw keten past? Neem gerust contact met ons op. We denken graag mee.

Altijd voorbereid, ook digitaal.