Laatste Verhalen

Blijf op de hoogte van alles bij Approach

Publication

Whitepaper – Een samenvatting van de ‘hoofdzaken’ van NIS 2

Publicatiedatum

04.03.2026

We krijgen veel vragen van klanten over de NIS 2-richtlijn. Hoe ziet deze eruit en wat is het doel ervan? Waarin verschilt deze richtlijn van NIS 1? Is NIS 2 van toepassing op mijn organisatie? Welke stappen moet ik nemen om aan de richtlijn te voldoen? Is er geen overlap met de GDPR?

Wat betekent de naam NIS2-richtlijn?

Richtlijn netwerk-en informatiesystemen(2eeditie)

Mijlpalen

  • In 2016 heeft het Europees Parlement de NIS 1-richtlijn aangenomen, die officieel is bekendgemaakt in het Publicatieblad van de Europese Unie.
  • De NIS 1-richtlijn werd van kracht in 2019.
  • Een herziene versie, bekend als de NIS 2-richtlijn, werd aangenomen en gepubliceerd op 10 november 2022.
  • Vervolgens kregen de lidstaten 21 maanden de tijd om deze Europese richtlijn op te nemen in hun nationale wetgeving. Om precies te zijn, alle EU-lidstaten moeten de NIS 2-richtlijnen uiterlijk op 17 oktober 2024 in hun wetgeving hebben opgenomen, zodat ze afdwingbaar worden.
  • In januari 2025 heeft de Europese Commissie specifieke uitvoeringshandelingen aangenomen om de technische en methodologische vereisten voor risicobeheer op het gebied van cyberbeveiliging verder te verduidelijken en om precieze rapportageverplichtingen voor digitale infrastructuursectoren vast te stellen.
  • Tegen 17 april 2025 moeten alle lidstaten een formele lijst opstellen van essentiële en belangrijke entiteiten, een cruciale stap die nationale regelgevers in staat stelt om actief toezicht te houden op de geïdentificeerde organisaties.
  • De periode van 2025 tot en met 2026 markeert het begin van de eerste cyclus van “peer reviews”, waarin de lidstaten en ENISA de effectiviteit van nationale implementaties evalueren om een geharmoniseerd niveau van cyberbeveiliging in de hele Europese Unie te waarborgen.

 

Whitepaper downloaden

ANDERE VERHALEN

In België is de NIS2-richtlijn niet langer een verre verandering in de regelgeving, maar wordt het een concrete operationele verplichting. Nu de Belgische omzetting van kracht is en de eerste mijlpalen voor naleving al zijn geactiveerd, moeten organisaties ervoor zorgen dat ze niet alleen op de hoogte zijn van de komende deadlines, maar zich ook actief voorbereiden om aan te tonen dat ze vooruitgang boeken.
Drie jaar geleden had nog niemand het erover, en nu lijkt de term ‘digitale soevereiniteit’ overal op te duiken. Dat is geen toeval. Het is geen plotselinge hype, maar het resultaat van een storm van geopolitieke, juridische en technologische ontwikkelingen die de afgelopen jaren in een stroomversnelling zijn geraakt.
De Europese NIS2-richtlijn verplicht de betrokken organisaties om aan te tonen dat zij een hoog en duurzaam niveau van cyberbeveiliging handhaven. De belangrijkste deadlines zijn inmiddels verstreken, waaronder de deadline van 18 april 2026 voor kritieke entiteiten.

Neem contact met ons op voor meer informatie over onze diensten en oplossingen

Ons team helpt je op weg naar cybersereniteit

Stuur je ons liever een e-mail?

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.