NIS2: Wat betekent de nieuwe cybersecuritywet voor jouw organisatie?
Onze samenleving wordt steeds digitaler en daarmee groeit ook de impact van cyberaanvallen. Voor organisaties in bijvoorbeeld de zorg, overheid en vitale infrastructuur kan een digitaal incident grote gevolgen hebben voor de dagelijkse dienstverlening.
Om belangrijke organisaties beter te beschermen, heeft de Europese Unie de NIS2-richtlijn opgesteld. Maar wat houdt NIS2 precies in, voor wie gelden de regels en wat betekent dit voor het beheer van smartphones, tablets en laptops? In deze blog leggen we het uit.
In het kort:
- NIS2 verplicht organisaties die eronder vallen om cyberrisico’s in kaart te brengen en passende maatregelen te nemen om hun digitale omgeving beter te beschermen.
- De regels gelden voor organisaties in verschillende sectoren, waaronder zorg, overheid, energie, vervoer, financiële diensten en digitale infrastructuur.
- Smartphones, tablets en laptops zijn onderdeel van NIS2-beveiliging: organisaties moeten weten welke devices toegang hebben, wie ze gebruikt en of ze goed beveiligd zijn.
- Mobile Device Management (MDM) helpt bij centraal beheer, beveiligingsbeleid, updates, veilige toegang en het blokkeren of wissen van verloren devices.
- MDM alleen maakt een organisatie niet NIS2-compliant. Ook risicomanagement, processen, medewerkers en incidentrespons zijn belangrijk.
Wat is NIS2?
NIS2 staat voor Network and Information Security Directive. Het is een Europese richtlijn die bedoeld is om organisaties beter te beschermen tegen cyberaanvallen. In Nederland zijn de regels uit NIS2 opgenomen in de Cyberbeveiligingswet.
De gedachte erachter is eenvoudig. Stel dat een ziekenhuis wordt getroffen door een cyberaanval en medewerkers niet meer bij patiëntgegevens kunnen. Dan heeft niet alleen het ziekenhuis daar last van. Behandelingen kunnen vertraging oplopen en patiënten kunnen mogelijk niet op de normale manier worden geholpen.
Daarom moeten organisaties die belangrijk zijn voor de maatschappij hun digitale beveiliging goed regelen. Ze moeten nadenken over mogelijke cyberrisico’s, maatregelen nemen om zich te beschermen en weten wat ze moeten doen wanneer er toch iets misgaat.
Kort gezegd: NIS2 moet ervoor zorgen dat belangrijke organisaties beter voorbereid zijn op digitale dreigingen.
Waarom is NIS2 ingevoerd?
Organisaties zijn steeds afhankelijker van IT. We werken in de cloud, delen digitaal informatie en gebruiken dagelijks smartphones, tablets en laptops om toegang te krijgen tot bedrijfsgegevens. Dat biedt veel voordelen, maar maakt organisaties ook kwetsbaarder. Eén gestolen laptop, een onveilig wachtwoord of een medewerker die op een verkeerde link klikt, kan grote gevolgen hebben.
Vooral bij organisaties die een belangrijke rol spelen in onze maatschappij wil je voorkomen dat een cyberaanval de dienstverlening stillegt. NIS2 zorgt er daarom voor dat organisaties bewuster omgaan met digitale risico’s en vooraf maatregelen nemen.
Voor welke organisaties geldt NIS2?
NIS2 is groter dan zijn voorganger. De Nederlandse Cyberbeveiligingswet maakt onderscheid tussen essentiële en belangrijke entiteiten en heeft betrekking op organisaties binnen verschillende sectoren.
Denk onder andere aan organisaties binnen:
- Gezondheidszorg
- Energie en drinkwater
- Overheid
- Vervoer
- Digitale infrastructuur
- Bankwezen en financiële marktinfrastructuur
- Digitale dienstverlening en bepaalde IT-dienstverlening
Of een organisatie daadwerkelijk onder de Cyberbeveiligingswet valt, hangt onder andere af van de sector, de activiteiten en in veel gevallen de omvang van de organisatie. Het is daarom belangrijk om voor jouw eigen organisatie te bepalen welke verplichtingen precies van toepassing zijn.
Wat vraagt NIS2 van organisaties?
Organisaties die onder de cyberbeveiligingswet vallen, moeten hun cyberrisico’s in kaart brengen en passende en maatregelen nemen om deze risico’s te beheersen. Cybersecurity wordt daarmee niet alleen een technisch vraagstuk voor de IT-afdeling, maar een verantwoordelijkheid voor de gehele organisatie.
Belangrijke onderdelen zijn onder andere:
- Risicobeheer en passende cybersecuritymaatregelen.
- Beveiliging rondom toegang, authenticatie en gebruikersrechten.
- Incidentpreventie, detectie en respons.
- Bedrijfscontinuïteit, herstel en back-ups.
- Beveiliging van de toeleveringsketen.
- Het gebruik van multifactor-authenticatie (MFA) waar passend.
- Bewustwording en kennis van cybersecurity binnen de organisatie.
- Registratie en het melden van significante cyberincidenten.
Ook het bestuur krijgt een belangrijke rol. Cybersecurity kan niet simpelweg volledig bij de IT-afdeling worden neergelegd. Bestuurders moeten betrokken zijn bij de beheersing van cyberrisico’s en voldoende kennis hebben om de genomen maatregelen te kunnen beoordelen. s van mobiele apparaten.
Deze mooie bedrijven hebben de kracht van KiKS al mogen ervaren.
Wat betekent NIS2 voor smartphones, tablets en laptops?
Bij cybersecurity wordt al snel gedacht aan servers, netwerken en firewalls. Maar smartphones, tablets en laptops verdienen minstens zoveel aandacht. Medewerkers gebruiken deze apparaten dagelijks om e-mails te lezen, documenten te openen en toegang te krijgen tot bedrijfsapplicaties en gevoelige gegevens.
Een verloren smartphone, een laptop die maanden achterloopt met beveiligingsupdates of een account zonder goede toegangsbeveiliging kan een risico vormen voor de hele organisatie.
Goed devicebeheer helpt daarom bij het verhogen van de digitale weerbaarheid. Organisaties moeten onder andere weten welke apparaten toegang hebben tot hun omgeving, of deze voldoende zijn beveiligd en wie welke rechten heeft.
Dat vraagt om meer dan alleen het aanschaffen en uitdelen van hardware. De volledige levenscyclus van een device moet beheersbaar zijn: van de veilige inrichting en uitgifte aan een medewerker tot updates, ondersteuning, vervanging en uiteindelijk de veilige inname van het apparaat.
Hoe helpt Mobile Device Management bij NIS2?
Mobile Device Management (MDM) kan organisaties ondersteunen bij het nemen van technische maatregelen die bijdragen aan de beveiliging van mobiele apparaten.
Met een MDM-oplossing kunnen smartphones, tablets en laptops centraal worden beheerd en beveiligd. Afhankelijk van de gekozen oplossing en inrichting kun je bijvoorbeeld beveiligingsbeleid toepassen, instellingen centraal beheren, updates controleren en maatregelen nemen wanneer een apparaat verloren of gestolen is.
MDM kan onder andere helpen bij:
- Het centraal beheren en beveiligen van mobiele devices.
- Het toepassen van beveiligingsinstellingen en toegangsbeleid.
- Het controleren van de status van beheerde apparaten.
- Het ondersteunen van encryptie en veilige toegang.
- Het beheren van applicaties en bedrijfsgegevens.
- Het op afstand blokkeren of wissen van een verloren device.
- Het sneller doorvoeren van beveiligingsmaatregelen op meerdere apparaten.
Belangrijk is dat een MDM-oplossing op zichzelf niet betekent dat een organisatie automatisch aan NIS2 of de Cyberbeveiligingswet voldoet. Het is één onderdeel van een bredere aanpak waarin ook processen, medewerkers, risicomanagement, incidentrespons en andere technische maatregelen een rol spelen. Wil je meer weten over Mobile Device Management, bekijk dan onze andere blog.
Is jouw organisatie klaar voor NIS2?
NIS2 maakt duidelijk dat cybersecurity niet langer alleen een verantwoordelijkheid van IT is. Organisaties moeten weten welke digitale risico’s zij lopen, passende maatregelen nemen en kunnen handelen wanneer er een incident plaatsvindt.
Smartphones, tablets en laptops zijn daar een belangrijk onderdeel van. Juist omdat medewerkers deze devices iedere dag gebruiken om toegang te krijgen tot applicaties, data en bedrijfsinformatie, is goed beheer essentieel voor een veilige digitale werkomgeving.
Benieuwd hoe veilig en beheersbaar de mobiele devices binnen jouw organisatie zijn? Neem contact op met KiKS. Samen kijken we waar je staat en waar verbeteringen mogelijk zijn.
Veelgestelde vragen (FAQ)
Hoe weet ik of mijn organisatie onder NIS2 valt?
Dat hangt onder andere af van je sector, activiteiten en de grootte van je organisatie. Controleer daarom welke eisen uit de Cyberbeveiligingswet specifiek voor jouw organisatie gelden.
Wie is binnen een organisatie verantwoordelijk voor NIS2?
Cybersecurity is niet alleen de verantwoordelijkheid van de IT-afdeling. Ook het bestuur heeft een belangrijke rol en moet betrokken zijn bij het beheersen van cyberrisico’s.
Ben je met een MDM-oplossing automatisch NIS2-compliant?
Nee. Mobile Device Management helpt om smartphones, tablets en laptops te beveiligen, maar NIS2 vraagt ook om risicomanagement, incidentrespons, bewustwording en duidelijke processen.
Wat moet ik doen als een zakelijke smartphone of laptop verloren raakt?
Zorg dat het incident direct wordt gemeld. Met goed devicebeheer kun je vervolgens passende maatregelen nemen, zoals het apparaat blokkeren of op afstand wissen.
Wat is een goede eerste stap om met NIS2 aan de slag te gaan?
Begin met het in kaart brengen van je belangrijkste cyberrisico’s, apparaten, gebruikers en toegangsrechten. Zo zie je waar kwetsbaarheden zitten en welke maatregelen als eerste nodig zijn.
Auteur: Martijn Raap Publicatiedatum: augustus 13, 2026















