Val ik onder NIS2?
Sinds 15 augustus 2026 geldt in Nederland de Cyberbeveiligingswet (Cbw), de Nederlandse uitwerking van NIS2. Beantwoord zes korte vragen en je ziet meteen of je organisatie er waarschijnlijk onder valt. Het kost ongeveer twee minuten.
Je antwoorden blijven in je eigen browser. Wij slaan niets op en sturen niets door.
Dit is een eerste indicatie, geen juridisch advies. De officiële check is de NIS2-zelfevaluatie van de RDI. Twijfel je, stel ons dan gerust je vraag. De eerste is gratis.
Twee vragen bepalen het: je sector en je omvang.
De Cyberbeveiligingswet geldt voor middelgrote en grote organisaties in aangewezen sectoren. Sommige organisaties vallen er altijd onder, hoe klein ook: aanbieders van openbare elektronische communicatie, vertrouwensdiensten, DNS-diensten en domeinnaamregisters, en overheidsorganisaties.
Middelgroot of groter, én in een aangewezen sector
Zit je in een sector uit de wet, dan geldt hij vanaf 50 medewerkers, of als je jaaromzet én je balanstotaal allebei boven € 10 miljoen liggen. Bedrijven waarin je een meerderheidsbelang hebt (of die er een in jou hebben) tel je volledig mee, kleinere belangen naar verhouding.
Zit je niet in een aangewezen sector, dan valt je organisatie er niet onder, hoe groot ook.
Essentieel of belangrijk
Grote organisaties (vanaf 250 medewerkers, of omzet boven € 50 miljoen én balanstotaal boven € 43 miljoen) in een zeer kritieke sector zijn meestal essentieel. Middelgrote organisaties en organisaties in de andere kritieke sectoren zijn meestal belangrijk.
Beide moeten hun beveiliging op orde hebben en ernstige incidenten melden. Bij essentiële entiteiten houdt de toezichthouder vooraf toezicht, bij belangrijke entiteiten vooral achteraf.
Via je klanten
Val je er zelf niet onder, dan merk je de wet vaak toch. Organisaties die wel onder de wet vallen, moeten ook de risico's bij hun leveranciers beheersen. Reken op vragenlijsten, contractafspraken en soms een audit.
Wat als je eronder valt?
Je registreert je organisatie bij het NCSC, je neemt passende beveiligingsmaatregelen (de zorgplicht) en je meldt ernstige incidenten. Het bestuur is eindverantwoordelijk. Wij helpen je stap voor stap op weg, vaak met ISO 27001 als kapstok.