+31 88 8040 777
  Wettelijke verplichting - Q3 2025

NIS2 / Cyberbeveiligingswet: bent u klaar voor de deadline?

De NIS2-richtlijn is omgezet naar Nederlandse wetgeving. Tienduizenden organisaties vallen er direct of indirect onder - maar slechts een klein deel weet het. ZETA helpt u bepalen of u eronder valt en welke maatregelen u verplicht moet nemen.

Boetes tot €10M
of 2% wereldwijde omzet
Meldplicht
binnen 24 uur
35 sectoren
nu verplicht
50.000+
MKB's indirect
ZETA in beeld

Zie het in beeld

De nieuwe Europese NIS2-wet raakt veel meer bedrijven dan gedacht, met hoge boetes en persoonlijke aansprakelijkheid voor bestuurders. Wij maken u stap voor stap compliant: nulmeting, concreet plan en meldplicht.

Val ik onder de NIS2 / Cyberbeveiligingswet?

Niet alleen grote bedrijven - ook middelgrote organisaties én hun leveranciers vallen eronder

Essentiële sectoren (direct verplicht)

Middelgrote en grote organisaties in deze sectoren vallen er direct onder:

Energie
Transport
Bankwezen
Drinkwater
Gezondheidszorg
Digitale infrastructuur
ICT-beheer (MSP's)
Afvalwater
Overheden
Ruimtevaart
Chemische industrie
Voedselproductie

Indirect verplicht: leveranciers

Levert u aan organisaties in de essentiële sectoren? Dan bent u indirect verplicht adequate maatregelen te nemen:

Software- en IT-leveranciers aan zorginstellingen
Hosting- en clouddienstverleners aan overheid
Transportlogistiek voor essentiële sectoren
Elke leverancier die in het contract van een NIS2-plichtige organisatie staat
Schatting: 10.000 bedrijven direct verplicht - 50.000 - 70.000 MKB's indirect.

Wat moet u minimaal regelen?

De zorgplicht: acht verplichte maatregelen

1. Risicoanalyse

In kaart brengen van cyberrisico's, kritieke systemen en kwetsbaarheden. ZETA voert een grondige risicoanalyse uit en documenteert dit NIS2-conform.

2. Incidentbeleid

Formeel Incident Response Plan (IRP) - inclusief meldprocedures, escalatielijnen en herstelprocessen. Verplicht minimaal 2x per jaar te testen.

3. Meldplicht (24 uur)

Bij een significant incident moet u binnen 24 uur melden bij de toezichthouder (NCSC/ACM). ZETA ondersteunt bij de melding en documentatie.

4. Monitoring & logging

Doorlopende bewaking van uw systemen met audit trails. ZETA's MDR-dienst voldoet volledig aan de NIS2-monitoringsverplichting.

5. Ketenbeveiliging (leveranciers)

Due diligence op uw leveranciers. Contractuele eisen vastleggen. ZETA helpt met een leveranciersrisicoanalyse en standaard contractclausules.

6. Toegangsbeveiliging (MFA/IAM)

Sterke authenticatie, minimale rechten, gescheiden admin-accounts. ZETA implementeert dit in uw Microsoft-omgeving en netwerk.

7. Encryptie & data-integriteit

Data in transit en at rest versleuteld. Backups getest en geïsoleerd. ZETA verzorgt de technische implementatie en verificatie.

8. Bewustwording & training

Verplichte security awareness training voor alle medewerkers. Inclusief phishing-simulaties en rapportage voor de toezichthouder.

Hoe ZETA u helpt NIS2-compliant te worden

NIS2 Quick Scan (gap-analyse)

In één dag bepalen we welke maatregelen u al heeft en wat er nog ontbreekt. U krijgt een prioriteitenlijst met tijdsindicatie.

Implementatieplan & roadmap

We stellen een realistisch implementatieplan op - gefaseerd, passend bij uw organisatie en budget.

Technische implementatie

MDR-monitoring, M365-hardening, netwerkbeveiliging, encryptie en toegangsbeleid - ZETA regelt de techniek.

Documentatie voor toezichthouder

Beleidsdocumenten, risicoregisters, incidentlogboeken en bewijs van maatregelen - alles op orde voor eventuele toetsing.

Wat zijn de risico's van niet-naleving?

Boetes tot €10 miljoen
Of 2% van de wereldwijde jaaromzet - het hoogste bedrag geldt.
Persoonlijke aansprakelijkheid bestuurders
Directie kan persoonlijk aansprakelijk gesteld worden bij aantoonbare nalatigheid.
Verbod op uitoefening bestuursfunctie
Tijdelijk verbod op leidinggeven bij herhaalde of ernstige overtredingen.
Reputatieschade & verlies van opdrachten
Klanten en aanbestedende diensten eisen NIS2-naleving van leveranciers.

Wacht niet tot de toezichthouder klopt

ZETA helpt u snel en praktisch NIS2-compliant worden - zonder overkill, passend bij uw organisatieomvang.

NIS2 Quick Scan aanvragen Bekijk alle compliance diensten

NIS2 quick scan aanvragen

Laat uw gegevens achter en we nemen binnen 1 werkdag contact op.