Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Home » Security & Risk

Voldoen aan NIS2 is niet hetzelfde als voorbereid zijn

14 augustus 2026 - 15:003 minuten leestijdOpinieSecurity & Risk
Wouter Decruy
Wouter Decruy
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

OPINIE – Vanaf morgen (15 augustus) geldt in Nederland de Cyberbeveiligingswet, de Nederlandse vertaling van de Europese NIS2-richtlijn. Zo’n achtduizend organisaties moeten eraan voldoen: zorg-, meld- en registratieplicht.

De meeste bedrijven pakken dat aan zoals ze dat bij elke wet doen. Ze checken de vereisten af, kopen mogelijk een extra tool aan, halen een certificaat en zetten een vinkje: job done. Andere Europese landen, waaronder België, begonnen twee jaar geleden al met de implementatie van de wet. Die ervaring leert: je komt er niet met een vinkje.

Een certificaat bevestigt dat je op de dag van de audit aan de vereisten voldeed. Het zegt niets over hoe snel je reageert op de dag dat het misgaat. Risicobeheer is een proces, geen rapport.

Een bestuur dat cybersecurity afvinkt op basis van wat it aanlevert, doet wat de wet wil vermijden

De Cyberbeveiligingswet vraagt in de kern iets anders dan een opsomming van genomen maatregelen. Ze vraagt dat een organisatie haar eigen kritieke processen kent, weet welke risico’s het zwaarst wegen en kan aantonen dat iemand daarvoor verantwoordelijk is. Niet één keer per jaar bij een audit, maar doorlopend.

Dat klinkt eenvoudig. In de praktijk is het meestal het punt waarop trajecten vastlopen. Niet op de techniek. Firewalls en backups regelen bedrijven doorgaans wel. Maar op een eenvoudigere vraag: wie is er eigenaar van, vandaag en morgen?

De keten tekent mee

Dat eigenaarschap stopt niet bij de eigen muren. Artikel 21 van de NIS2-richtlijn maakt supply-chainsecurity verplicht onderdeel van het risicobeheer. Het risico van je leverancier is voortaan ook jouw risico.

Cybersecurity is op die manier zoals een verbouwing. Je kunt voor elektriciteit, sanitair en isolatie elk een andere aannemer inschakelen. Maar als er iets misgaat, vraagt niemand welke onderaannemer de fout maakte. De vraag luidt: wie voerde de regie? Een klant die zelf onder de wet valt, stelt jou diezelfde vraag, in een aanbesteding of bij een contractverlenging. Wie daar geen antwoord op heeft, verliest tijd of de opdracht zelf.

Aansprakelijkheid klimt omhoog

De wet maakt van cybersecurity ook uitdrukkelijk een bestuurskwestie. Bestuurders moeten toezicht houden en voldoende kennis hebben om risico’s zelf te beoordelen. Bij nalatigheid kunnen ze persoonlijk worden aangesproken.

Een bestuur dat cybersecurity enkel afvinkt op basis van wat it aanlevert, doet precies wat de wet wil vermijden: risico’s beheren zonder ze zelf te doorgronden.

Geen enkele tool vervangt ervaren eigenaarschap

Als cybersecuritybedrijf begeleiden we al bijna twee jaar organisaties in andere landen, waaronder België, die met dezelfde wetgeving worstelen. Het patroon is steeds hetzelfde: niet de bedrijven met de duurste tools komen er goed door, maar de bedrijven die weten wie beslist, wie opvolgt en wie het merkt zodra er iets verandert.

Stel jezelf daarom niet de vraag of je compliant bent. Stel jezelf daarentegen de vraag: als het morgen misgaat, in de eigen organisatie of bij de belangrijkste leverancier, wie weet dan wat er moet gebeuren? En hoeveel tijd is daarvoor nodig?

Wouter Decruy, managing director Acen

Meer over

Cybersec NetherlandscybersecurityNIS2

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Eén reactie op “Voldoen aan NIS2 is niet hetzelfde als voorbereid zijn”

    1. Een oudlid schreef:
      17 augustus 2026 om 10:40

      De managing director Acen heeft geen ongelijk over het temmen van papieren tijgers met compliance maar NIS2 is meer als we kijken naar een verplichting om de materie te begrijpen. NIS2 probeert niet alleen de papieren tijger van compliance te temmen maar dus ook de bestuurlijke struisvogel. De opleidingsplicht is daarom misschien wel interessanter dan de technische maatregelen want NIS2 maakt onwetendheid steeds minder bruikbaar als bestuurlijk excuus.

      Uit de NIS2-Quickscan komen bij overheidsorganisaties dan ook drie aandachtspunten naar voren: bestuurders trainen, supply-chainrisico’s verminderen en de effectiviteit van maatregelen beoordelen. Want een bestuurder kan een certificaat halen en daarmee opnieuw een papieren tijger creëren. De echte test is echter of hij bij ransomware kan vragen: “We hebben een back-up, maar wanneer hebben we voor het laatst bewezen dat we daarmee onze kritieke dienstverlening binnen de afgesproken tijd kunnen herstellen?”

      Wat de bestuurders wakker moet houden is dat je compliance kunt inkopen en kennis kunt inhuren maar begrip en verantwoordelijkheid als bestuurder onder NIS2 niet meer volledig kunt delegeren.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    shutterstock_2492545613

    Partnerartikel
    Digital Transformation

    Digitale transformatie én digitale aut...

    Organisaties willen sneller digitaliseren, slimmer werken met data en profiteren van de mogelijkheden van cloudtechnologie en kunstmatige intelligentie. Tegelijkertijd groeit de behoefte om controle te houden over gegevens, infrastructuur en...

    Meer persberichten

    Meer lezen

    Security & Risk

    Minister Van Weel waarschuwt voor digitale ramp: ‘Kom nú in actie’

    Cybersec nu ook in India
    Security & Risk

    Jaarbeurs brengt Cybersec naar India

    Kennis cybersecurity bij organisaties laag
    Security & Risk

    Waarschuwing voor actief misbruik Citrix-lekken

    Security & Risk

    Omdenken over security

    IT Strategy & Governance

    Publiek-privaat manifest om ai-cyberdreiging te beteugelen

    Security & Risk

    Kort: Alarm over ai-gedreven cyberaanvallen, robothond legt marathon af op één batterij (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs