Alle artikelen

9 min leestijd

Cyberbeveiligingswet: wat er op 15 augustus 2026 verandert

De Cbw en de Wwke zijn op 7 juli 2026 aangenomen en treden op 15 augustus in werking. Registratie bij het NCSC, sectorale toezichthouders en CSIRT's, en wat je vóór die datum afmaakt.

Lees het artikel
11 min leestijd

NIS2 voor managed service providers: twee keer binnen scope

Waarom MSP's en MSSP's in bijlage I staan, hoe klanten via de ketenmaatregel opnieuw bij ze uitkomen, en het dossier dat beide vragen beantwoordt.

Lees het artikel (Engels)
11 min leestijd

Bedrijfscontinuiteit en back-up: wat artikel 21(2)(c) vraagt

Hersteldoelen per dienst, een back-uparchitectuur die ransomware overleeft, bewijs van hersteltests, en de crisislaag die botst met de meldklok.

Lees het artikel (Engels)
12 min leestijd

Voorbereiden op een NIS2 audit: het bewijs waar toezichthouders om vragen

De bevoegdheden achter een audit, het dossier in vier lagen, een voorbereiding van vier weken, en de bevindingen die steeds terugkomen.

Lees het artikel (Engels)
11 min leestijd

NIS2 registratie: welke autoriteit, welke gegevens, welke termijn

De twee registratieplichten, de gegevens die elk daarvan vraagt, de regels voor entiteiten over de grens, en de meldplicht bij wijzigingen binnen twee weken.

Lees het artikel (Engels)
11 min leestijd

NIS2 bestuurdersaansprakelijkheid: wat bestuurders persoonlijk riskeren

Bestuurdersaansprakelijkheid onder NIS2 uitgelegd: artikel 20, artikel 32(5), de Cyberbeveiligingswet, plus een checklist in zes stappen voor bestuurders.

Lees het artikel (Engels)
10 min leestijd

Overzicht van kritieke assets: de stap die de meeste organisaties overslaan

Hoe je een overzicht opbouwt vanuit je diensten, welke velden erin horen, en het startsjabloon dat het wint van een lege CMDB.

Lees het artikel (Engels)
11 min leestijd

Cyberverzekering na NIS2: wat verzekeraars nu eisen

Hoe cyberpolissen in 2026 zijn veranderd, welke uitsluitingen in de kleine letters staan, en hoe je de dekking overeind houdt na een incident.

Lees het artikel (Engels)
11 min leestijd

Meervoudige authenticatie onder artikel 21: waar NIS2 het verplicht en waar het advies blijft

Waar authenticatie verplicht is onder artikel 21(2)(j), waar het advies blijft, en de valkuilen bij uitrol die tot bevindingen leiden.

Lees het artikel (Engels)
10 min leestijd

Training voor het bestuur onder artikel 20: wat NIS2 van bestuurders vraagt

Wat de training moet dekken, hoe vaak je hem herhaalt, en het bewijs waar een toezichthouder als eerste om vraagt.

Lees het artikel (Engels)
11 min leestijd

Ransomware in 2026: dubbele afpersing, ransomware als dienst, en de meldklok van NIS2

Wat er in 2025 en 2026 veranderde aan ransomware, het Europese beeld, en wat NIS2 van je vraagt zodra je geraakt wordt.

Lees het artikel (Engels)
12 min leestijd

Aanvallen met AI in 2026: deepfakes, prompt injection en zelfstandige malware

Het draaiboek van de aanvaller draait in 2026 op AI. Hoe de drie belangrijkste categorieen werken, en hoe je je onder NIS2 verdedigt.

Lees het artikel (Engels)
14 min leestijd

Artikel 21 van NIS2 uitgelegd: de tien maatregelen in normale taal

Elke maatregel in normale taal, met bewijslijsten en de valkuilen waar toezichthouders op letten.

Lees het artikel
11 min leestijd

Handhaving april 2026: eerste boetes, eerste zaken, wat we eruit leren

Duitsland legde de eerste NIS2 boete op. De stand van de omzetting in de EU en waar toezichthouders werkelijk op zitten.

Lees het artikel (Engels)
12 min leestijd

NIS2 checklist 2026: de complete gids

Stap voor stap naar naleving, van scopebepaling tot uitvoering.

Lees het artikel
10 min leestijd

NIS2 versus ISO 27001: de verschillen en hoe ze samengaan

De relatie tussen beide raamwerken, en hoe je gebruikt wat je al hebt.

Lees het artikel (Engels)
8 min leestijd

NIS2 boetes uitgelegd: sancties, aansprakelijkheid van bestuurders, en hoe je ze voorkomt

Wat niet voldoen financieel en persoonlijk betekent.

Lees het artikel
10 min leestijd

Beveiliging in de keten: hoe je je leveranciers toetst

Praktisch raamwerk voor het beoordelen van derden, indeling van leveranciers, en clausules in contracten.

Lees het artikel (Engels)
9 min leestijd

Incidentrespons: je draaiboek voor 24 en 72 uur

Wie je waarschuwt, wanneer, en hoe je het meldproces in drie stappen doorloopt.

Lees het artikel (Engels)
10 min leestijd

NIS2 versus DORA: wat financiele instellingen moeten weten

De overlap en de verschillen tussen de twee grote Europese regelingen voor cyberweerbaarheid.

Lees het artikel (Engels)
8 min leestijd

NIS2 voor het mkb: welke regels gelden en hoe je begint

Drempels voor omvang, uitzonderingen op scope, en een praktisch startpad in zes stappen voor kleinere organisaties.

Lees het artikel

Hulp nodig bij NIS2?

Begeleiding van een PECB Certified NIS2 Lead Implementer. Vraag vandaag je gratis beoordeling aan.

Vraag je gratis beoordeling aan