developer.overheid.nl

Ontwikkelaarsportaal van de Nederlandse overheid

Ga naar hoofdinhoud

NIS2

EU-brede richtlijn voor beveiliging van essentiële diensten

De Network and Information Security directive, of NIS2-richtlijn, is de opvolger van de NIS-richtlijn. Deze richtlijn is vastgesteld door de Europese Unie (EU) en bedoeld om de cyberbeveiliging en weerbaarheid van essentiële diensten in EU-lidstaten te verbeteren. De NIS2-richtlijn vergroot de reikwijdte van de NIS-richtlijn door meer sectoren te omvatten. Ook stelt de richtlijn strengere beveiligingsnormen en meldingsvereisten voor incidenten.

Op EU-niveau is NIS2 al van kracht: de richtlijn geldt sinds 18 oktober 2024 en heeft de voorganger, de NIS1-richtlijn, op die datum ingetrokken.

Nederlandse implementatie nog niet in werking

De Nederlandse implementatiewetgeving, de Cyberbeveiligingswet, is op 7 juli 2026 door de Eerste Kamer aangenomen. De wet treedt naar verwachting op 15 augustus 2026 in werking. Tot die datum blijft de Wbni (de implementatie van NIS1) van kracht en gelden verwijzingen naar NIS1 daarin als verwijzingen naar NIS2. Op de website van het NCSC kan je ondertussen wel al vinden wat je alvast kunt doen om voor te sorteren op de komst van de Cyberbeveiligingswet.

Cyberbeveiligingswet

In Nederland wordt de NIS2-richtlijn geïmplementeerd in de vorm van de Cyberbeveiligingswet (Cbw). Zodra de Cbw in werking treedt, vervangt deze de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni), de implementatie van NIS1.

Bronnen