Valt uw organisatie
onder NIS2?

Grote kans van wel, want naar schatting geldt de richtlijn voor 160.000 Europese organisaties, en de meeste zijn zich daar niet van bewust. Hier vindt u, in het kort, alles wat u moet weten: wat NIS2 inhoudt, hoe u uw huidige situatie inschat en hoe Stoïk u met een 360°-aanpak op weg helpt.

Laten we eerlijk zijn over waar het vaak misgaat.

Voordat we vertellen wat wij bieden, zijn we graag eerst eerlijk over twee dingen: wat NIS2 van u vraagt, en wat u van een verzekeraar wel – en niet – mag verwachten.

Wat is NIS2 dan wél?

De nieuwe EU-richtlijn voor cybersecurity, als opvolger van NIS1. Het grootste verschil? Van zo'n 1.500 naar ruim 160.000 organisaties met formele verplichtingen.

Twee soorten organisaties

Een richtlijn, geen verordening.

NIS2 is op 27 december 2022 op EU-niveau gepubliceerd. Omdat het om een richtlijn gaat, moet elke lidstaat NIS2 omzetten in nationaal recht, en de enige juridisch bindende bron blijft altijd de nationale omzettingswet.

  • ItaliëOmgezet — 16 oktober 2024Van kracht
  • BelgiëOmgezet — 18 oktober 2024Van kracht
  • DuitslandOmgezet — 6 december 2025Van kracht
  • NederlandOmgezet — 15 augustus 2026Van kracht
  • OostenrijkAangenomen, nog niet van kracht — 1 oktober 2026Aangenomen
  • FrankrijkIn behandeling bij het parlementNiet omgezet
  • SpanjeConceptwetsvoorstelNiet omgezet

Situatie op 31 augustus 2026. Lidstaten mogen de inhoud van de richtlijn bij de omzetting aanpassen, waardoor reikwijdte en detail per land verschillen. Sommige termijnen lopen vanaf de datum waarop een entiteit wordt geïdentificeerd, en niet vanaf één nationale datum.

NIS2 in Nederland

Hoe Nederland er vandaag voor staat.

NIS2 wordt pas afdwingbaar via de nationale wet, dus dit zijn de gegevens die echt voor u gelden. Gecontroleerd op 31 augustus 2026 — we werken dit bij zodra er in Nederland iets verandert.

Nationale wet
Cyberbeveiligingswet (Stb. 2026, 187)
Status
Omgezet
Van toepassing vanaf
15 augustus 2026
Toezichthouder
RDI / NCSC
Waar u incidenten meldt
Mijn NCSC (eHerkenning)
Belangrijke data
Registratie verplicht sinds 15 augustus 2026
Goed om te weten
De RDI noemt het eerste jaar een introductiefase

Voor bijna elk bedrijf komt NIS2 neer op drie vragen.

Laat het juridische jargon even achterwege, en dit is wat uw directie écht moet kunnen beantwoorden.

Val ik onder NIS 2?

Beantwoord een paar vragen om te zien of de NIS 2-richtlijn op uw organisatie van toepassing is en welke nalevingsgebieden voor u gelden.

Vraag 1 / 3

Hoeveel medewerkers telt uw bedrijf?

Deze zelfevaluatie geeft u een snel beeld van uw situatie ten aanzien van NIS 2. Het is geen nalevingsaudit en geen bewijs dat uw nationale toezichthouder zou aanvaarden. Echte naleving vraagt om gedocumenteerd bewijs en het oordeel van een expert. Deze tool is alleen indicatief.

Compliance check: Drie vragen, één overzicht.

Bent u verzekerd bij Stoïk? Dan gebruikt u de Compliance Check gratis in Stoïk Protect. Zo ziet u snel hoe u ervoor staat, niet alleen voor NIS2 maar ook voor andere compliancekaders. Let wel: het gaat om een zelfevaluatie. Het is geen audit of juridisch advies en u kunt het niet als bewijs voorleggen aan een toezichthouder.

En als de toezichthouder na de aanval aanklopt.

Tot nu toe was de regelgevingsdekking van de polis gericht op gegevensbescherming: het ging om onderzoeken en boetes van de privacytoezichthouder. Met de polisvoorwaarden van 2026 wordt die dekking ruimer. Leidt een kwaadwillige aanval op uw systemen tot een onderzoek door een toezichthouder? Dan vallen zowel de onderzoekskosten als eventuele sancties onder uw polis.

Vijf pijlers. Elke pijler sluit aan op andere NIS2-eisen.

Dat deze dekking mogelijk is, komt door onze aanpak. Stoïk is de eerste cyber-MGA van Europa: verzekering, cybersecurity en een eigen CERT onder één dak, in plaats van drie partijen die u zelf moet coördineren.