Skip to content
Cyberbeveiligingswet (NIS2)
NIS2 is van kracht

Wat betekent de Cyberbeveiligingswet voor jouw infrastructuur?

18 augustus 2026

We zijn steeds afhankelijker geworden van digitale diensten. Dat merken we pas echt als er ergens iets misgaat. Een storing bij één leverancier kan tegenwoordig complete ketens platleggen: van stagnerend betaalverkeer tot zorgsystemen of openbaar vervoer dat stilvalt. Naarmate die afhankelijkheid groeit, groeit ook de vraag: hoe houden we de digitale infrastructuur waar we allemaal op leunen betrouwbaar?

Op 15 augustus 2026 is de Nederlandse Cyberbeveiligingswet (Cbw) in werking getreden, de vertaling van de Europese NIS2-richtlijn. Met deze wet wordt digitale weerbaarheid een gedeelde norm voor iedereen die een belangrijke rol speelt in onze economie. Wij zien dit als een heel goede ontwikkeling. En dat zeggen we niet vrijblijvend, want wij vallen er zelf ook onder.

Wij zijn zelf een van die organisaties

We leveren onder meer digitale infrastructuur, domeinnaamregistraties en DNS-diensten aan onze klanten. Juist die cruciale diensten vallen zonder uitzondering onder de wet. DNS is een dienst die vrijwel niemand ziet, maar die wel alles bij elkaar houdt. Gaat het daar mis, dan worden verzoeken niet meer doorverwezen en kunnen applicaties volledig uitvallen.

Beschikbaarheid is voor ons altijd al de hoogste prioriteit geweest. Het besef dat je onderdeel bent van een keten die simpelweg moet blijven draaien, zit diep in ons DNA. De Cyberbeveiligingswet verheft dus tot norm wat wij al jaren als vanzelfsprekend beschouwen. Daarom praten we ook niet over de wet vanaf de zijlijn, maar vanuit onze eigen dagelijkse praktijk.

Wat de wet in de praktijk vraagt

De kern van de Cyberbeveiligingswet is dat organisaties niet langer afwachten tot er iets misgaat, maar vooraf gericht met hun risico’s aan de slag gaan. Het gaat om het structureel inbedden van risicobewustzijn in je dagelijkse manier van werken.

Organisaties die onder de wet vallen, moeten significante cyberincidenten snel melden bij hun CSIRT en toezichthouder. Een eerste melding volgt binnen 24 uur, een uitgebreidere binnen 72 uur. Doordat incidenten centraal in beeld komen, kan relevante informatie anderen helpen om vergelijkbare situaties te voorkomen. Een aanval op de één wordt zo een les voor de ander.

Je digitale weerbaarheid is zo sterk als de zwakste schakel

Daarnaast is je digitale weerbaarheid zo sterk als de zwakste schakel. Vrijwel geen enkele organisatie draait nog volledig op eigen systemen; je leunt vaak op externe software, betaalproviders en je hostingpartij. De wet vraagt daarom nadrukkelijk om ook de risico’s bij je leveranciers te beheersen.

Een onderdeel dat daarbij weinig aandacht krijgt maar erg belangrijk is: de juistheid van domeinnaamregistraties. Kloppende gegevens maken het moeilijker om domeinnamen te misbruiken voor fraude. Bij particuliere registraties blijven persoonsgegevens overigens gewoon afgeschermd.

Een fundament waar je op kunt bouwen

De vraag “zijn we compliant?” is eigenlijk te simpel. NIS2 is geen checklist die je eenmalig afvinkt, maar een manier van werken waarin digitale weerbaarheid doorlopend aandacht krijgt. De echte winst zit hem in het samen bouwen aan een digitale infrastructuur die bestand is tegen verstoringen.

Wij dragen daar graag ons steentje aan bij, allereerst door onze eigen zaken strak op orde te hebben. Exonet heeft een ISO 27001-, NEN 7510- en ISO 9001-certificering, en wij bevinden ons middenin een SOC2-traject om nóg meer zekerheid te kunnen bieden. (Daarover later meer!)

Bij Exonet draait hosting om rust en de zekerheid dat het fundament onder jouw dienstverlening klopt. Dat merk je ook in de samenwerking: je hebt bij ons direct contact met de techneuten die jouw infrastructuur door en door kennen en proactief met je meedenken.

Heb je vragen over de Cyberbeveiligingswet, of wil je even sparren over de weerbaarheid van jouw infrastructuur? Laat het ons gerust weten – we denken altijd graag met je mee. Nieuwe wetgeving of niet.