{"id":9801,"date":"2025-01-12T16:21:49","date_gmt":"2025-01-12T16:21:49","guid":{"rendered":"https:\/\/vboxx.eu\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/"},"modified":"2026-01-23T09:28:53","modified_gmt":"2026-01-23T09:28:53","slug":"nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving","status":"publish","type":"post","link":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/","title":{"rendered":"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving"},"content":{"rendered":"<p>De NIS2-richtlijn introduceert uitgebreide nalevingsmaatregelen om de cybersecurity en veerkracht van essenti\u00eble diensten binnen de EU te verbeteren. Deze NIS2-nalevingsmaatregelen zijn cruciaal voor organisaties om zich aan te passen aan de toenemende cyberdreigingen. Het vervangt de oorspronkelijke NIS-richtlijn en breidt de reikwijdte uit door meer sectoren onder strikte beveiligings- en rapportagestandaarden te plaatsen. De richtlijn is een reactie op toenemende wereldwijde dreigingen, zoals pandemie\u00ebn, geopolitieke conflicten en klimaatverandering, en benadrukt de noodzaak van een geharmoniseerde aanpak voor cybersecurity in Europa.<\/p>\n<p>In Nederland is de richtlijn ge\u00efmplementeerd in de Wet op de Cybersecurity (Cbw), die nieuwe verplichtingen introduceert, zoals registratie, zorgplicht en meldplicht. Organisaties moeten zich voorbereiden, aangezien de richtlijn op 17 oktober 2024 in werking treedt. Het niet naleven kan leiden tot zware boetes en andere sancties, waarbij belangrijke entiteiten proactief worden gemonitord. De implementatie vereist een strategische aanpak, waarbij organisaties hun cybersecuritymaatregelen moeten evalueren en versterken.<\/p>\n<h2>Wat zijn de NIS2-nalevingsmaatregelen?<\/h2>\n<p><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/PDF\/?uri=CELEX:02022L2555-20221227&amp;qid=1723470256724\">De NIS2-richtlijn<\/a>, aangenomen door de Europese Unie, is een bijgewerkte en uitgebreide versie van de oorspronkelijke NIS-richtlijn, die tot doel heeft de cyberveiligheid en veerkracht van essenti\u00eble diensten in EU-lidstaten te verbeteren. De NIS2-compliancemaatregelen omvatten verplichtingen zoals registratie, zorgplicht en het melden van incidenten om de cyberbeveiliging van organisaties te versterken. Deze richtlijn breidt het toepassingsgebied uit door meer sectoren op te nemen en stelt strengere normen vast voor beveiliging en rapportage van incidenten. De richtlijn wordt momenteel <a href=\"https:\/\/www.digitaleoverheid.nl\/overzicht-van-alle-onderwerpen\/nis2-richtlijn\/\">omgezet in Nederlandse wetgeving<\/a>.<\/p>\n<p>De reden voor de NIS2-richtlijn ligt in recente wereldwijde ontwikkelingen, zoals de covid-19-pandemie, de oorlog in Oekra\u00efne, toenemende cyberdreigingen en de impact van klimaatverandering, die druk uitoefenen op de veiligheid van de samenleving en de economie. De richtlijn heeft als doel de digitale en economische veerkracht van de EU-lidstaten te versterken als reactie op deze uitdagingen.<\/p>\n<p>De NIS2-richtlijn richt zich op het verminderen van risico&#8217;s die netwerken en informatiesystemen bedreigen, met name op het gebied van cybersecurity. Dit draagt bij aan meer Europese harmonisatie en een hoger niveau van cybersecurity voor bedrijven en organisaties in de EU. De richtlijn vervangt de eerste NIS-richtlijn, die in Nederland in 2016 werd opgenomen in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni). In Nederland wordt de NIS2-richtlijn vertaald naar de Wet Cybersecurity (Cbw), die de Wbni vervangt.<\/p>\n<p>A\u00a0een aantal verplichtingen (Nederlands)\u00a0zijn ingevoerd binnen NIS2- en CER-richtlijnen. Organisaties die onder de NIS2-richtlijn vallen, moeten zich registreren in een entiteitenregister. Dit register, dat wordt beheerd door het National Cybersecurity Centre (NCSC), biedt een Europees overzicht van alle entiteiten die onder de richtlijn vallen.<\/p>\n<p>De NIS2-richtlijn introduceert een zorgplicht die organisaties verplicht om risicoanalyses uit te voeren en passende maatregelen te nemen om hun diensten en systemen te beschermen op basis van deze analyses. Bestuursleden van deze organisaties moeten deze maatregelen goedkeuren en de uitvoering ervan toezien, waarvoor zij ook training moeten volgen.<\/p>\n<p>Daarnaast stelt de NIS2-richtlijn een meldplicht in, die organisaties verplicht om incidenten die de continu\u00efteit van essenti\u00eble diensten kunnen verstoren, binnen 24 uur aan een toezichthouder te melden. Cyberincidenten moeten ook worden gemeld bij het Computer Security Incident Response Team (CSIRT), dat ondersteuning kan bieden. Er komt een centraal meldpunt voor meldingen via het NCSC.<\/p>\n<p>Ten slotte zullen organisaties die onder de NIS2-richtlijn vallen, worden gemonitord. Dit houdt in dat hun naleving van verplichtingen, zoals de zorgplicht en meldplicht, wordt gecontroleerd. Momenteel wordt bepaald welke sectoren onder welke specifieke toezichthouders vallen.<\/p>\n<h2>Op wie is de NIS2-richtlijn van toepassing?<\/h2>\n<p>Wat zijn zeer kritieke sectoren, andere kritieke sectoren, grote organisaties, middelgrote organisaties, essenti\u00eble entiteiten, belangrijke entiteiten en wat zijn de uitzonderingen op de regel? Dat leggen we hier uit. Om direct zelf te controleren of je organisatie onder NIS2 valt en in welke categorie, kun je gebruik maken van de\u00a0<a href=\"https:\/\/regelhulpenvoorbedrijven.nl\/NIS-2-NL\/\" target=\"_blank\" rel=\"noreferrer noopener\">Zelfevaluatietool NIS2 van de centrale overheid (Nederlands)<\/a>. Als je visueel ingesteld bent,\u00a0<a href=\"https:\/\/www.ncsc.nl\/binaries\/ncsc\/documenten\/publicaties\/2024\/april\/30\/infosheet-registratieplicht\/02052024_NCSC_Informatiesheet_Registratieplicht+Digitaal.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">download<\/a> hier <a href=\"https:\/\/www.ncsc.nl\/binaries\/ncsc\/documenten\/publicaties\/2024\/april\/30\/infosheet-registratieplicht\/02052024_NCSC_Informatiesheet_Registratieplicht+Digitaal.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">de infosheet van de overheid<\/a> (\u00a0<a href=\"https:\/\/www.ncsc.nl\/binaries\/ncsc\/documenten\/publicaties\/2024\/april\/30\/infosheet-registratieplicht\/02052024_NCSC_Informatiesheet_Registratieplicht+Digitaal.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">)<\/a> over verplichte registratie met stroomdiagram om te bepalen of jouw organisatie hieraan moet voldoen. De volgende afbeelding komt uit de\u00a0Infosheet Cyber Security Act (Nederlands)\u00a0en geeft een mooie visuele presentatie van wat hieronder wordt besproken.<\/p>\n<figure><\/figure>\n<p>Overzicht van sectoren, entiteiten en criteria.\u00a0 BRON(Nederlands)<\/p>\n<p>Om te bepalen of een organisatie onder de NIS2-richtlijn valt, moet de overheid eerst\u00a0gebruikt een onderscheid (Nederlands)\u00a0tussen zeer kritieke sectoren en andere kritieke sectoren. Vervolgens wordt, afhankelijk van de grootte van de organisatie, bepaald of een organisatie onder essenti\u00eble entiteit of belangrijke entiteit valt.<\/p>\n<h3>(Hoog)kritische sectoren<\/h3>\n<p>Hoogkritische sectoren: Bijlage 1 bestaat uit de volgende sectoren:<\/p>\n<ul>\n<li>Energie<\/li>\n<li>Transport<\/li>\n<li>Bankieren<\/li>\n<li>Infrastructuur van financi\u00eble markten<\/li>\n<li>Gezondheidszorg<\/li>\n<li>Drinkwater<\/li>\n<li>Digitale infrastructuur<\/li>\n<li>Beheerders van ICT-diensten<\/li>\n<li>Afvalwater<\/li>\n<li>Overheidsdiensten<\/li>\n<li>Lokale autoriteiten<\/li>\n<li>Ruimtevaart<\/li>\n<\/ul>\n<p>Andere kritische sectoren: Bijlage 2 bestaat uit de volgende sectoren:<\/p>\n<ul>\n<li>Digitale aanbieders<\/li>\n<li>Post- en koeriersdiensten<\/li>\n<li>Afvalbeheer<\/li>\n<li>Voedingsproducten<\/li>\n<li>Chemische producten<\/li>\n<li>Onderzoek<\/li>\n<li>Productie<\/li>\n<\/ul>\n<p>Valt jouw organisatie onder een hoogkritische of andere kritische sector? Dan moet je mogelijk voldoen aan de NIS2-richtlijn. Afhankelijk van de grootte van de organisatie bepaal je definitief of dit het geval is, hoewel er uitzonderingen kunnen zijn.<\/p>\n<h3>Valt jouw organisatie onder NIS2?<\/h3>\n<p>Op basis van de grootte van de organisatie wordt bepaald of de organisatie essentieel of belangrijk is. Hoewel nog niet alles is bepaald, is het grote verschil dat essenti\u00eble organisaties onder actieve toezicht zullen staan en belangrijke entiteiten onder achteraf toezicht, indien nodig. Hoe dan ook, dat betekent dat je aan de slag moet gaan als je onder de NIS2-richtlijn valt.<\/p>\n<h4>Wat is een middelgroot en groot bedrijf?<\/h4>\n<p>Grote organisaties hebben: 1) ten minste 250 werknemers in dienst OF 2) een jaarlijkse omzet van meer dan 50 miljoen euro en een balanstotaal van meer dan 43 miljoen euro.<\/p>\n<p>Een middelgroot bedrijf heeft: 1) ten minste 50 werknemers in dienst OF 2) een jaarlijkse omzet van meer dan 10 miljoen euro en een balanstotaal van meer dan 10 miljoen euro.<\/p>\n<p>Hieronder worden de sectoren gebruikt om te bepalen of een organisatie essentieel of belangrijk is. Er zijn enkele uitzonderingen op de bovenstaande regels. De volgende organisaties vallen altijd onder de Cybersecuritywet: de overheidssector, aanbieders van vertrouwensdiensten, top-level domeinnaamregisters, DNS-dienstenaanbieders, aanbieders van domeinnaamregistratiediensten en aanbieders van openbare elektronische communicatie netwerken en diensten. Daarnaast kan een lijnminister nog steeds een kleiner bedrijf aanwijzen dat onder de Cybersecuritywet valt.<\/p>\n<h4>Essentieel of Belangrijk?<\/h4>\n<p>Grote organisaties uit een sector die in Bijlage 1 (hoogkritische sectoren) staat, zijn essenti\u00eble entiteiten. De eerder genoemde uitzonderingen, zoals de overheid, vallen altijd onder essenti\u00eble entiteiten. Organisaties die onder de CER-richtlijn als &#8216;kritische entiteit&#8217; vallen, zijn ook essenti\u00eble entiteiten.<\/p>\n<p>De overige organisaties worden geclassificeerd als belangrijke organisaties. Dit betreft middelgrote organisaties die vallen onder een Bijlage 1-sector (hoogkritisch), en grote en middelgrote bedrijven die vallen onder een Bijlage 2-sector (andere kritische sectoren).<\/p>\n<h2>Wanneer treedt de Cybersecuritywet in werking?<\/h2>\n<p>De NIS2-richtlijn is eind 2022 door de Europese Unie aangenomen. De EU heeft 17 oktober 2024 als deadline gesteld voor alle lidstaten. Sommige lidstaten, zoals Duitsland, zeggen dat ze deze datum zullen halen. De Nederlandse regering heeft in januari echter al aangegeven dat ze deze deadline niet gaat halen. D. Yesilg\u00f6z-Zegerius, minister van Justitie en Veiligheid, schreef in\u00a0een brief aan de Kamer: &#8220;Ik streef ernaar de wetsvoorstellen vervolgens in de herfst van dit jaar aan uw Kamer aan te bieden.&#8221;<\/p>\n<p>Het feit dat de regering de deadline niet zal halen, betekent echter niet dat jouw organisatie zich niet moet voorbereiden. De Minister heeft ook aangegeven dat vroege voorbereiding cruciaal is, gezien het enorme tekort aan cybersecurityspecialisten. Er is hier nog een extreem belangrijk punt om te overwegen, namelijk dat organisaties in andere lidstaten die al compliant zijn, al kunnen eisen dat NIS2 wordt nageleefd. Belgi\u00eb en Duitsland zullen waarschijnlijk de deadline halen en dit zijn juist de belangrijkste exportlanden voor Nederland.<\/p>\n<p>Kortom, houd vast aan de deadline van 17 oktober! Op het moment van schrijven heeft jouw organisatie dus nog maar twee maanden om volledig te voldoen aan alle eisen van de NIS2-richtlijn. Geen reden om je zorgen te maken, maar het is essentieel om gisteren al te beginnen. Wij helpen je graag daarbij, samen met ons netwerk van partners.<\/p>\n<h2>Gevolgen van het niet naleven<\/h2>\n<p>Naast mogelijk verloren zakendoen, kun je ook aanzienlijke boetes krijgen als je niet voldoet. Voor essenti\u00eble entiteiten zal dit waarschijnlijk snel aan het licht komen, aangezien er vooraf controles zijn. Voor belangrijke entiteiten komt dit vaak pas achteraf aan het licht, wat misschien nog veel erger is, aangezien er al een cybersecurity-incident heeft plaatsgevonden dat een audit veroorzaakt. Organisaties die niet voldoen aan de NIS2-nalevingsmaatregelen riskeren aanzienlijke boetes en operationele risico&#8217;s.<\/p>\n<p>Naast het feit dat cyberbeveiliging of -orde op orde moet zijn vanuit het oogpunt van verantwoordelijkheid, kan een organisatie ook hoge boetes tegemoet zien.\u00a0<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/HTML\/?uri=CELEX%3A32022L2555&amp;from=EN#d1e4370-80-1\" target=\"_blank\" rel=\"noreferrer noopener\">Hoofdstuk VII, artikel 34 van de NIS2-richtlijn<\/a>\u00a0noemt boetes:<\/p>\n<ul>\n<li>&#8220;Niet minder dan 10.000.000 EUR of niet minder dan 2% van de totale jaarlijkse wereldwijde omzet in het voorgaande boekjaar van het bedrijf waartoe de essenti\u00eble entiteit behoort, afhankelijk van welk bedrag het hoogste is.&#8221;<\/li>\n<\/ul>\n<p>en<\/p>\n<ul>\n<li>&#8220;Met een maximaal bedrag van ten minste 7.000.000 EUR of ten minste 1,4% van de totale jaarlijkse wereldwijde omzet in het voorgaande boekjaar van het bedrijf waartoe de belangrijke entiteit behoort, afhankelijk van welk bedrag het hoogste is.&#8221;<\/li>\n<\/ul>\n<p>Daarnaast worden hieronder soms vergaande handhavingsmiddelen beschreven die de toezichthouder kan gebruiken als de wetgeving niet wordt nageleefd.<\/p>\n<h2>Concreet stappen richting naleving<\/h2>\n<p>Bovenstaand hebben we al kort de vier verplichtingen genoemd die door de Cybersecuritywet zijn voorgeschreven: Registratieplicht, Meldplicht, Toezicht en de belangrijkste: Zorgplicht.<\/p>\n<h3>Registratieplicht<\/h3>\n<p>Bepaal aan de hand van bovenstaande informatie of uw organisatie onder de Cybersecurity Act valt. De regering\u00a0\u00a0kan hier ook bij <a href=\"https:\/\/regelhulpenvoorbedrijven.nl\/NIS-2-NL\/\" target=\"_blank\" rel=\"noreferrer noopener\">helpen<\/a>. Het National CyberSecurity Centre (NCSC) werkt momenteel aan een online registratiesysteem waar organisaties zich kunnen registreren als NIS2-entiteiten. Dit geeft ook een Europees overzicht van NIS2-entiteiten.<\/p>\n<h3>Meldplicht<\/h3>\n<p>Er wordt ook een centraal meldpunt opgezet door het NCSC voor meldingen. Dit stelt organisaties in staat om incidenten eenvoudig te melden bij zowel de toezichthouder als het Computer Security Incident Response Team (CSIRT), dat organisaties ondersteunt en advies geeft in geval van een incident.<\/p>\n<h4>Wanneer te melden?<\/h4>\n<p>Significante incidenten moeten binnen 24 uur worden gemeld. Een incident is,\u00a0volgens de Cybersecurity Act, significant als het:<\/p>\n<ol style=\"list-style-type: lower-alpha;\">\n<li>een ernstige operationele verstoring van diensten of financi\u00eble verliezen voor de betrokken entiteit heeft veroorzaakt of mogelijk kan veroorzaken; of<\/li>\n<li>de andere entiteiten heeft be\u00efnvloed of mogelijk kan be\u00efnvloeden door aanzienlijke materi\u00eble of immateri\u00eble schade te veroorzaken<\/li>\n<\/ol>\n<h4>Meldproces<\/h4>\n<figure><\/figure>\n<p>Rapportageproces.\u00a0 BRON(Nederlands)<\/p>\n<ol>\n<li>Binnen 24 uur moet een vroegtijdige waarschuwing worden gegeven of het gaat om een (kwaadaardig) incident met potentieel (significante) impact.<\/li>\n<li>Binnen 72 uur moet een officieel rapport worden ingediend met een beoordeling van het incident, de impact en IoC&#8217;s (Indicators of Compromise, die aanwijzingen en bewijs van incidenten beschrijven).<\/li>\n<li>Een tussentijds statusrapport kan op verzoek van CSIRT of de bevoegde autoriteit worden aangevraagd.<\/li>\n<li>Een definitief rapport moet binnen 1 maand na het incident worden ingediend. Als het incident na een maand nog steeds gaande is, is een voortgangsrapport voldoende. Het definitieve rapport volgt dan later.<\/li>\n<\/ol>\n<h3>Toezicht<\/h3>\n<p>Essenti\u00eble entiteiten staan onder proactief toezicht, dat wil zeggen zelfs wanneer er geen incidenten zijn. Voor belangrijke entiteiten vindt dit toezicht achteraf plaats, na een incident. De middelen die toezichthouders kunnen gebruiken voor belangrijke entiteiten zijn: controleur, beveiligingsscan, beveiligingsaudit, melding van inbreuken, bindende instructie, opdracht onder administratieve regeling, verzoek om opschorting van certificering of vergunning, verzoek om opschorting van bestuursleden en een administratieve boete.<\/p>\n<p>Belangrijke entiteiten kunnen een beveiligingsscan, beveiligingsaudit, melding van inbreuk, bindende aanwijzing, opdracht onder administratieve regeling en een administratieve boete krijgen.<\/p>\n<h3>Zorgplicht<\/h3>\n<p>Het laatste is het belangrijkste criterium, namelijk zorgplicht. Dit is waar je met je organisatie aan moet werken. Dit is het absolute minimum dat moet worden geregeld. Daarnaast kunnen er aanvullende standaarden en kaders zijn voor specifieke sectoren, zoals de gezondheidszorg of de overheid. vBoxx loopt graag met je mee om te ontdekken wat er specifiek moet gebeuren. Je ontvangt dit achteraf van ons in een rapport. U kunt\u00a0<a>Vraag onze gratis NIS2-scan<\/a>\u00a0bij ons <a>aan<\/a> en maak vervolgens gebruik van ons grote netwerk van partners om hulp te krijgen bij het voldoen aan elke maatregel.<\/p>\n<p>Veel nuttige informatie en gedetailleerde beschrijvingen en stappen van deze maatregelen zijn ook te vinden op de\u00a0<a href=\"https:\/\/www.digitaltrustcenter.nl\/nis2\/startpunt\" target=\"_blank\" rel=\"noreferrer noopener\">website van het Digital Trust Center (Nederlands)<\/a>\u00a0van het Ministerie van Economische Zaken en Klimaat. De onderstaande informatie over maatregelen komt ook grotendeels van deze website.<\/p>\n<h2>Jouw volgende stappen<\/h2>\n<p>Er zijn veel aspecten betrokken bij het naleven van de nieuwe Cybersecuritywet. Veel van de basale systemen kunnen worden aangenomen en geleverd door vBoxx. Denk aan cloudopslag, e-mail, agenda&#8217;s, videogesprekken, wachtwoordbeheer, servers, back-ups en meer. Samen met ons netwerk van partners kunnen veel maatregelen worden gerealiseerd.<\/p>\n<p>Onze partner\u00a0 Gart<a href=\"https:\/\/gartsolutions.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Solutions<\/a>\u00a0is een IT-partner die gespecialiseerd is in het veilig en veerkrachtig opzetten van infrastructuur, cloudmigratie, DevOPS, IT-consultancy en andere oplossingen voor NIS2-compliance.<\/p>\n<p>Voor complexe systemen en vraagstukken staan zij klaar om hun 15 jaar ervaring met je te delen. In combinatie met de diensten en infrastructuur van vBoxx zorgt dit voor een waterdichte oplossing voor de belangrijkste onderdelen van jouw organisatie!<\/p>\n<p>Laat ons meedenken en plan de NIS2-scan hieronder. Op die manier kunnen we samen kijken naar geschikte oplossingen en welke partners kunnen helpen. Helemaal gratis en zonder verplichtingen, natuurlijk!<\/p>\n<p><strong>Ook\u00a0<a href=\"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/\" target=\"_blank\" rel=\"noreferrer noopener\">bekijk ons webinar<\/a>\u00a0dat we hebben gegeven over NIS2 en in het bijzonder over maatregel 7: Veiligheid van de toeleveringsketen. Of\u00a0<a href=\"https:\/\/vboxx.eu\/nl\/blog\/nis2-gids-hoe-je-jouw-gegevens-kunt-volgen\/\" target=\"_blank\" rel=\"noreferrer noopener\">lees de blogpost<\/a>\u00a0over maatregel 7.<\/strong><\/p>\n<h5 data-anim-type=\"pix-sliding-text\" data-class=\"body-font text-heading-default\">Probeer onze cloudoplossing vBoxxCloud 2 weken gratis!<\/h5>\n<p>ISO 27001 gecertificeerd<br \/>\nGehost in Nederland<br \/>\nOntwikkeld voor bedrijven<br \/>\n<a href=\"https:\/\/vboxxcloud.com\/signup\">Proef starten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>De NIS2-richtlijn introduceert uitgebreide nalevingsmaatregelen om de cybersecurity en veerkracht van essenti\u00eble diensten binnen de EU te verbeteren. Deze NIS2-nalevingsmaatregelen zijn cruciaal voor organisaties om zich aan te passen aan de toenemende cyberdreigingen. Het vervangt de oorspronkelijke NIS-richtlijn en breidt&#8230;<\/p>\n","protected":false},"author":5,"featured_media":9506,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[58,59],"tags":[],"class_list":["post-9801","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-gidsen-en-tips","category-nis2-en-cbw"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.4 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>NIS2 Compliance Maatregelen: Een Gids voor Organisaties<\/title>\n<meta name=\"description\" content=\"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving\" \/>\n<meta property=\"og:description\" content=\"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/\" \/>\n<meta property=\"og:site_name\" content=\"vBoxx - Secure Hosting and Cloud Solutions\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/vboxxbv\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-12T16:21:49+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-01-23T09:28:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1794\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"vBoxx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@vboxx\" \/>\n<meta name=\"twitter:site\" content=\"@vboxx\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"vBoxx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/\"},\"author\":{\"name\":\"vBoxx\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#\\\/schema\\\/person\\\/7f97c45281390fd7b2cbc7011f4650ae\"},\"headline\":\"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving\",\"datePublished\":\"2025-01-12T16:21:49+00:00\",\"dateModified\":\"2026-01-23T09:28:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/\"},\"wordCount\":2231,\"publisher\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"articleSection\":[\"Categorie: NIS2 Gidsen, Tips en Inzichten van vBoxx\",\"NIS2 en Cbw\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/\",\"name\":\"NIS2 Compliance Maatregelen: Een Gids voor Organisaties\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"datePublished\":\"2025-01-12T16:21:49+00:00\",\"dateModified\":\"2026-01-23T09:28:53+00:00\",\"description\":\"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#primaryimage\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"width\":1794,\"height\":1024,\"caption\":\"Nis2 compliance\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/blog\\\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/\",\"name\":\"vBoxx - Secure Hosting and Cloud Solutions\",\"description\":\"Shape a private &amp; secure digital landscape\",\"publisher\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#organization\",\"name\":\"vBoxx - Secure Hosting and Cloud Solutions\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/vBoxx-Logo.png\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/vBoxx-Logo.png\",\"width\":500,\"height\":532,\"caption\":\"vBoxx - Secure Hosting and Cloud Solutions\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/vboxxbv\",\"https:\\\/\\\/x.com\\\/vboxx\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/vboxx-b-v\\\/\",\"https:\\\/\\\/www.instagram.com\\\/vboxx\\\/\"],\"email\":\"marketing@vboxx.eu\",\"telephone\":\"+31702060091\",\"legalName\":\"vBoxx B.V. \\\/ vBoxx Nordics APS.\",\"foundingDate\":\"2012-04-10\",\"vatID\":\"NL851567654B01\",\"duns\":\"490499504\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"11\",\"maxValue\":\"50\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/nl\\\/#\\\/schema\\\/person\\\/7f97c45281390fd7b2cbc7011f4650ae\",\"name\":\"vBoxx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"caption\":\"vBoxx\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"NIS2 Compliance Maatregelen: Een Gids voor Organisaties","description":"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/","og_locale":"nl_NL","og_type":"article","og_title":"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving","og_description":"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.","og_url":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/","og_site_name":"vBoxx - Secure Hosting and Cloud Solutions","article_publisher":"https:\/\/www.facebook.com\/vboxxbv","article_published_time":"2025-01-12T16:21:49+00:00","article_modified_time":"2026-01-23T09:28:53+00:00","og_image":[{"width":1794,"height":1024,"url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","type":"image\/jpeg"}],"author":"vBoxx","twitter_card":"summary_large_image","twitter_creator":"@vboxx","twitter_site":"@vboxx","twitter_misc":{"Geschreven door":"vBoxx","Geschatte leestijd":"10 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#article","isPartOf":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/"},"author":{"name":"vBoxx","@id":"https:\/\/vboxx.eu\/nl\/#\/schema\/person\/7f97c45281390fd7b2cbc7011f4650ae"},"headline":"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving","datePublished":"2025-01-12T16:21:49+00:00","dateModified":"2026-01-23T09:28:53+00:00","mainEntityOfPage":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/"},"wordCount":2231,"publisher":{"@id":"https:\/\/vboxx.eu\/nl\/#organization"},"image":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#primaryimage"},"thumbnailUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","articleSection":["Categorie: NIS2 Gidsen, Tips en Inzichten van vBoxx","NIS2 en Cbw"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/","url":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/","name":"NIS2 Compliance Maatregelen: Een Gids voor Organisaties","isPartOf":{"@id":"https:\/\/vboxx.eu\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#primaryimage"},"image":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#primaryimage"},"thumbnailUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","datePublished":"2025-01-12T16:21:49+00:00","dateModified":"2026-01-23T09:28:53+00:00","description":"Leer hoe je NIS2-compliancemaatregelen implementeert om te voldoen aan EU-cyberbeveiligingseisen en boetes te voorkomen.","breadcrumb":{"@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#primaryimage","url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","contentUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","width":1794,"height":1024,"caption":"Nis2 compliance"},{"@type":"BreadcrumbList","@id":"https:\/\/vboxx.eu\/nl\/blog\/nis2-en-cbw-de-basisprincipes-en-maatregelen-voor-naleving\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/vboxx.eu\/nl\/"},{"@type":"ListItem","position":2,"name":"NIS2 en Cbw: De basisprincipes en maatregelen voor naleving"}]},{"@type":"WebSite","@id":"https:\/\/vboxx.eu\/nl\/#website","url":"https:\/\/vboxx.eu\/nl\/","name":"vBoxx - Secure Hosting and Cloud Solutions","description":"Shape a private &amp; secure digital landscape","publisher":{"@id":"https:\/\/vboxx.eu\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vboxx.eu\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/vboxx.eu\/nl\/#organization","name":"vBoxx - Secure Hosting and Cloud Solutions","url":"https:\/\/vboxx.eu\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/vboxx.eu\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/03\/vBoxx-Logo.png","contentUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/03\/vBoxx-Logo.png","width":500,"height":532,"caption":"vBoxx - Secure Hosting and Cloud Solutions"},"image":{"@id":"https:\/\/vboxx.eu\/nl\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/vboxxbv","https:\/\/x.com\/vboxx","https:\/\/www.linkedin.com\/company\/vboxx-b-v\/","https:\/\/www.instagram.com\/vboxx\/"],"email":"marketing@vboxx.eu","telephone":"+31702060091","legalName":"vBoxx B.V. \/ vBoxx Nordics APS.","foundingDate":"2012-04-10","vatID":"NL851567654B01","duns":"490499504","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"11","maxValue":"50"}},{"@type":"Person","@id":"https:\/\/vboxx.eu\/nl\/#\/schema\/person\/7f97c45281390fd7b2cbc7011f4650ae","name":"vBoxx","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","url":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","contentUrl":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","caption":"vBoxx"}}]}},"_links":{"self":[{"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/posts\/9801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/comments?post=9801"}],"version-history":[{"count":38,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/posts\/9801\/revisions"}],"predecessor-version":[{"id":37868,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/posts\/9801\/revisions\/37868"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/media\/9506"}],"wp:attachment":[{"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/media?parent=9801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/categories?post=9801"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vboxx.eu\/nl\/wp-json\/wp\/v2\/tags?post=9801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}