Nieuws
NIS2: wat betekent dit voor het mkb in Noord-Nederland?
26 augustus 2026 · Lex Daamen · 2 min lezen

NIS2 raakt niet alleen grote organisaties. Ook kleinere bedrijven merken het, vaak via klanten en leveranciers die vragen hoe jij je beveiliging geregeld hebt.
NIS2 is Europese wetgeving die de digitale weerbaarheid van organisaties moet verhogen. Val je er direct onder, dan gelden er verplichtingen rond risicobeheer, maatregelen en het melden van incidenten.
Maar ook als je er niet direct onder valt, merk je het. Grotere opdrachtgevers moeten hun leveranciersketen op orde hebben en gaan dus vragen stellen over jouw beveiliging.
Waar het in de kern om gaat
- Zorgplicht: weet welke risico's je hebt en neem passende maatregelen.
- Meldplicht: incidenten met grote impact moet je tijdig melden.
- Leveranciersketen: ook de partijen waarmee je werkt horen bij het risico.
- Bestuurlijke verantwoordelijkheid: de directie is aanspreekbaar, niet alleen de ICT'er.
Waar je vandaag mee kunt beginnen
- Meervoudige verificatie (MFA) op mail en alle cloudtoepassingen.
- EDR op werkplekken en servers, zodat afwijkend gedrag opvalt.
- Back-ups die je ook echt periodiek terugzet en test.
- Patchmanagement: updates gestructureerd uitrollen in plaats van uitstellen.
- Netwerksegmentatie en beheerde toegang voor leveranciers.
- Vastleggen wat je doet: een beknopte beschrijving van beleid en procedures.
Goed om te weten
NIS2 is geen certificaat dat je haalt. Wij werken volgens de richtlijnen van ISO 27001 en NIS2, maar Lexact is niet ISO 27001-gecertificeerd.
Hoe wij hierbij helpen
Wij brengen samen met jou in kaart wat er al goed staat en wat nog aandacht nodig heeft. Daarna pakken we het in stappen aan, zodat het werkbaar blijft en je medewerkers gewoon door kunnen werken.



