NIS2 voor MKB: Wat het is en wat u nú moet doen

De Europese cybersecuritywet die ook kleine bedrijven raakt — een praktische gids

Vanaf oktober 2024 geldt de NIS2-richtlijn. Veel MKB'ers denken dat dit alleen voor multinationals is, maar dat is een gevaarlijk misverstand. Is uw bedrijf voorbereid?

De NIS2-richtlijn (Network and Information Security Directive 2) is een Europese wet die digitale beveiliging regelt voor organisaties in kritieke sectoren. Vanaf oktober 2024 is de implementatietermijn verstreken. Toch weten veel MKB'ers nog niet of zij eronder vallen — en dat is risicovol.

Welke MKB-bedrijven vallen onder NIS2?

NIS2 richt zich op sectoren die als 'essentieel' of 'belangrijk' worden beschouwd. Voor het MKB zijn de meest relevante sectoren:

🏥 Essentieel (hoge prioriteit)

  • • Zorgaanbieders en apotheken
  • • Energie- en nutsbedrijven
  • • Transport en logistiek
  • • Banken en financiële dienstverleners
  • • Digitale infrastructuurleveranciers

🏭 Belangrijk (brede sector)

  • • ICT-dienstverleners en SaaS-bedrijven
  • • Voedselproductie en -distributie
  • • Chemische industrie
  • • Postbedrijven
  • • Managed Service Providers (MSP's)

Wat zijn de verplichtingen?

Als uw bedrijf onder NIS2 valt, moet u aan vier kerneisen voldoen:

Risicobeheer: U moet cyberbeveiligingsrisico's structureel inventariseren en beheersen.

Incidentmelding: Significante cyberincidenten moeten binnen 24 uur gemeld worden bij de bevoegde autoriteit (in Nederland: NCSC).

Leveranciersketens: U bent verantwoordelijk voor de digitale veiligheid van uw toeleveranciers en partners.

Bestuurlijke aansprakelijkheid: Directeuren en bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij NIS2-overtredingen.

Wat betekent dit voor uw website en digitale aanwezigheid?

Uw website is onderdeel van uw digitale infrastructuur. NIS2 stelt eisen aan de beveiliging hiervan. Concreet:

⚠️ Sancties bij niet-naleving

Entiteiten die essentieel zijn kunnen boetes krijgen tot €10 miljoen of 2% van de wereldwijde jaaromzet. Voor 'belangrijke' entiteiten zijn dat boetes tot €7 miljoen of 1,4% van de jaaromzet. Personen in leidinggevende functies kunnen ook persoonlijk aansprakelijk worden gesteld.

Weet u niet zeker of u moet voldoen?

Proximens analyseert uw digitale aanwezigheid en geeft u inzicht in welke NIS2-eisen op uw situatie van toepassing zijn. Begin met de gratis AI Visibility Scan — wij kijken mee.

Doe de gratis AI Visibility Scan →