NIS2 is hier.
Is uw bedrijf klaar?

De Europese NIS2-richtlijn stelt steeds hogere eisen aan de digitale beveiliging van bedrijven. Ook het MKB. Vink IT zorgt dat uw IT-omgeving volledig compliant is — zonder dat u er zelf een IT-expert voor hoeft te zijn.

NIS2 Compliance status ● Met Vink IT
100%
Compliant
Risicoanalyse & beveiligingsbeleid
Technische beveiligingsmaatregelen
Incidentdetectie en -respons
Back-up & bedrijfscontinuïteit
Toegangsbeveiliging & MFA
Security awareness & training
Encryptie van data
Leveranciersbeveiliging
NIS2 van kracht
Geldt voor steeds meer MKB-bedrijven
💶
Boetes tot €10M
Of 2% van de jaarlijkse omzet
📋
Klanten eisen het
Grote opdrachtgevers vragen NIS2-bewijs
🕐
Handelen is nu
Wacht niet tot het te laat is

De Europese wet die
cybersecurity verplicht

NIS2 (Network and Information Security Directive 2) is de Europese richtlijn die bedrijven verplicht om aantoonbare maatregelen te nemen op het gebied van cybersecurity. De richtlijn geldt voor steeds meer sectoren en bedrijfsgroottes.

Concreet betekent het dat uw bedrijf moet kunnen aantonen dat u:

🔍
Risico's analyseert — en actief beleid voert om die risico's te beperken
🛡
Technische maatregelen heeft getroffen — zoals antivirus, MFA, encryptie en patching
🚨
Incidenten detecteert en rapporteert — aan de bevoegde autoriteiten binnen 24-72 uur
🔄
Back-ups heeft en kunt herstellen — bij een aanval of storing
🎓
Medewerkers traint en bewust maakt — van cyberdreigingen
NIS2 tijdlijn
2016
NIS1 van kracht
Eerste Europese cybersecurity-richtlijn
2022
NIS2 gepubliceerd
Strengere eisen, breder toepassingsgebied
2024
NIS2 omgezet in nationale wet
EU-lidstaten implementeren de richtlijn
Nu
Handhaving actief
Toezicht en boetes bij niet-naleving
2025+
Verdere aanscherping
Steeds meer sectoren en bedrijven vallen onder NIS2

Meer bedrijven dan u denkt
vallen onder NIS2

NIS2 geldt niet alleen voor grote bedrijven. Ook MKB-bedrijven worden geraakt — direct of via hun opdrachtgevers.

Direct verplicht

Uw bedrijf valt direct onder NIS2 als u actief bent in een van deze sectoren:

!Energie & nutsvoorzieningen
!Transport & logistiek
!Bankwezen & financiën
!Gezondheidszorg
!Digitale infrastructuur
!Overheid & publieke diensten
!Drinkwater & afvalwater
!Ruimtevaart
📋

Indirect geraakt

Ook buiten de verplichte sectoren worden MKB-bedrijven geraakt:

🏭
U levert aan grote bedrijven
Opdrachtgevers eisen NIS2-compliance van hun leveranciers
📄
U verwerkt persoonsgegevens
AVG-verplichting gaat hand in hand met NIS2
🤝
U werkt met overheidsinstanties
Overheid stelt cybersecurity-eisen aan partners
📈
U wilt groeien
Steeds meer aanbestedingen vereisen aantoonbare beveiliging
🤔

Weet u niet zeker of NIS2 voor u geldt?

Doe de gratis compliance-check. Wij brengen in kaart wat er op u van toepassing is en wat u moet doen.

Gratis compliance-check aanvragen

Wat NIS2 van u
verwacht

NIS2 stelt tien concrete eisen. Vink IT helpt u aan alle tien te voldoen — standaard inbegrepen in ons pakket.

🔍
Eis 01

Risicoanalyse & beveiligingsbeleid

U moet risico's identificeren en een gedocumenteerd beveiligingsbeleid voeren.

✓ Vink IT Vink IT voert een IT-scan uit en stelt een beveiligingsrapportage op die als basis dient voor uw beleid.
🚨
Eis 02

Incidentbeheer

Beveiligingsincidenten moeten gedetecteerd, beheerd en gerapporteerd worden binnen 24-72 uur.

✓ Vink IT Kaseya 365 detecteert incidenten realtime. Vink IT ondersteunt bij melding en afhandeling.
🔄
Eis 03

Bedrijfscontinuïteit & back-up

U moet kunnen aantonen dat u kunt herstellen na een aanval of storing.

✓ Vink IT Automatische back-ups 3x per dag, getest herstelproces en een gedocumenteerd continuïteitsplan.
🔗
Eis 04

Beveiliging van de toeleveringsketen

U bent verantwoordelijk voor de beveiliging van uw leveranciers en partners.

✓ Vink IT Vink IT helpt u leveranciers te screenen en beveiligingseisen op te nemen in contracten.
🔒
Eis 05

Beveiliging bij aankoop en ontwikkeling

Hardware en software moet voldoen aan beveiligingseisen bij aanschaf.

✓ Vink IT Vink IT levert uitsluitend gecertificeerde, zakelijke hardware en software.
📊
Eis 06

Effectiviteitsbeoordeling

U moet periodiek testen of uw beveiligingsmaatregelen effectief zijn.

✓ Vink IT Kaseya 365 rapporteert maandelijks over de beveiligingsstatus via de Secure Score.
🎓
Eis 07

Cyberhygiëne & awareness

Medewerkers moeten aantoonbaar getraind zijn in cybersecurity.

✓ Vink IT Security awareness training en phishing-simulaties via Kaseya 365 — met rapportage per medewerker.
🔐
Eis 08

Cryptografie & encryptie

Gevoelige data moet versleuteld worden opgeslagen en verzonden.

✓ Vink IT Microsoft 365 en Kaseya 365 bieden encryptie standaard aan voor data in rust en in transit.
👤
Eis 09

Toegangsbeheer & MFA

Toegang tot systemen moet beperkt en beveiligd zijn met sterke authenticatie.

✓ Vink IT MFA verplicht voor alle gebruikers, centraal rechtenbeheer via Kaseya en Microsoft 365.
📡
Eis 10

Beveiliging van communicatie

Communicatie- en informatiesystemen moeten beveiligd zijn.

✓ Vink IT End-to-end versleuteling in Teams en Outlook, veilige VPN-verbindingen indien nodig.
Zonder vs. met Vink IT
Risicoanalyse ❌ Ontbreekt ✓ IT-scan + rapport
Incidentrespons ❌ Geen proces ✓ Kaseya 24/7
Back-up & herstel ❌ Onzeker ✓ 3x per dag getest
MFA ❌ Niet verplicht ✓ Iedereen verplicht
Awareness training ❌ Geen ✓ Doorlopend
Secure Score bewaking ❌ Onbekend ✓ Maandelijks rapport
Encryptie ❌ Niet geregeld ✓ Standaard actief
Compliance bewijs ❌ Geen documentatie ✓ Rapportage aanwezig
Gratis compliance-check

Van niet-compliant
naar volledig gedekt

De meeste MKB-bedrijven voldoen momenteel niet aan de NIS2-eisen — niet omdat ze het niet willen, maar omdat ze niet weten wat er nodig is en hoe ze het moeten regelen. Vink IT neemt dat volledig uit handen.

🔍
Stap 1: Gratis compliance-check
We brengen uw huidige situatie in kaart en vergelijken met de NIS2-eisen. U krijgt een helder rapport met wat er nog ontbreekt.
🛠
Stap 2: Technische maatregelen
We implementeren alle vereiste technische maatregelen — van MFA en back-ups tot encryptie en monitoring.
🎓
Stap 3: Bewustwording & training
Uw medewerkers worden getraind via Kaseya 365. Voortgang en resultaten worden gedocumenteerd.
📊
Stap 4: Rapportage & bewijs
U ontvangt maandelijkse rapportages die aantonen dat u compliant bent — klaar voor audits en leveranciersvragen.

Waarom wachten
te gevaarlijk is

€10M
maximale boete bij
niet-naleving NIS2
43%
van cyberaanvallen
gericht op MKB
71%
van aanbestedingen vraagt
cybersecurity-bewijs
194
dagen gemiddeld voor een
datalek ontdekt wordt

Alles over NIS2
& compliance

Geldt NIS2 voor mijn bedrijf? +
Dat hangt af van uw sector en bedrijfsgrootte. Direct verplicht zijn bedrijven in sectoren zoals energie, transport, zorg en digitale infrastructuur. Indirect worden veel meer MKB-bedrijven geraakt via hun opdrachtgevers. Doe de gratis compliance-check om zekerheid te krijgen.
Wat zijn de boetes als ik niet voldoe? +
Voor essentiële entiteiten kunnen boetes oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet. Voor belangrijke entiteiten tot €7 miljoen of 1.4% van de omzet. Naast boetes riskeert u ook reputatieschade en verlies van opdrachten.
Hoe lang duurt het om NIS2-compliant te worden? +
Met Vink IT kunt u in de meeste gevallen binnen 4-8 weken de belangrijkste maatregelen treffen. We beginnen met een compliance-check en pakken de grootste risico's als eerste aan.
Wat kost het om NIS2-compliant te worden? +
De meeste NIS2-maatregelen zijn inbegrepen in het standaard Vink IT-pakket. U betaalt geen extra kosten voor compliance — het zit in de beveiligingsoplossingen die u sowieso nodig heeft.
Moeten we een ISO 27001-certificaat hebben? +
NIS2 vereist geen ISO 27001-certificaat, maar de maatregelen overlappen sterk. Een Vink IT-omgeving legt een solide basis als u ooit richting ISO 27001 wilt groeien.
Hoe tonen we compliance aan onze klanten? +
Vink IT levert maandelijkse beveiligingsrapportages die u kunt delen met klanten en opdrachtgevers. Zo toont u aantoonbaar aan dat uw IT-omgeving voldoet aan de NIS2-eisen.

Vraag vandaag uw
gratis compliance-check aan.

Wij brengen in kaart of uw bedrijf voldoet aan NIS2 — en wat er nodig is om volledig compliant te worden. Gratis, vrijblijvend en binnen een week.