Meer dan 1.000 organisaties vertrouwen op het Smart Integrity Platform (SIP)
Automatiseer nalevingsworkflows met
Agentische AI
In tegenstelling tot cloud-only tools, voert SIP grote taalmodellen (LLM's) uit op uw eigen infrastructuur. Uw gegevens verlaten nooit uw omgeving en onze AI-agents handelen repetitieve nalevingstaken van begin tot eind af, zonder handmatige tussenkomst.
On-premise LLM
Uw gegevens blijven op uw servers. Volledige data-soevereiniteit, altijd.
Agentische workflows
AI-agenten voeren compliantie taken met meerdere stappen autonoom uit.
70% tijdwinst
Aangepaste automatisering vervangt handmatige nalevingsroutines.
Is NIS2 van toepassing op uw bedrijf?
Je valt waarschijnlijk binnen het toepassingsgebied als je aan een van deze voorwaarden voldoet.
U bent onderworpen aan NIS2-nalevingsverplichtingen
Essentiële vs. Belangrijke entiteiten
NIS2 Artikel 21: De 10 Cyberbeveiligingsrisicobeheermaatregelen
Artikel 21 is de kern van NIS2. Het verplicht alle betrokken entiteiten om passende en evenredige technische, operationele en organisatorische maatregelen te implementeren. Hier is de volledige uitsplitsing van alle 10 vereisten:
NIS2 Incidentmelding: De 24-uursregel
NIS2 introduceert strikte deadlines voor incidentmeldingen. De klok begint te lopen op het moment dat je kennis krijgt van een significant incident:
NIS2 Boetes & Sancties: Wat niet-naleving echt kost
De NIS2-richtlijn introduceert de meest agressieve cybersecurityboetes in de geschiedenis van de EU. Naast boetes kunnen lidstaten tijdelijk bestuurders schorsen of operationele vergunningen intrekken.
NIS2 in EU-lidstaten
April 2026
De meerderheid van de lidstaten heeft de omzetting voltooid. Op 7 mei 2025 heeft de Europese Commissie een met redenen omklede opinie gestuurd naar 19 lidstaten omdat zij er niet in geslaagd zijn de volledige omzetting te melden.
NIS2 in Duitsland
Leven
NIS2UmsuCG
Aangenomen op 6 december 2025 — Geen overgangsperiode
De Duitse NIS2 Implementatiewet herziet fundamenteel de BSI-wet (BSIG). Het is onmiddellijk van kracht zonder uitstelperiode. Het BSI-registratieportaal ging live op 6 januari 2026. Bedrijven moeten zich binnen 3 maanden na het vallen onder het toepassingsgebied registreren.
~29.500 entiteiten binnen het toepassingsgebied
Omhoog van 4.500 onder oud regime
BSI-portaal live sinds 6 januari 2026
Registratiedeadline: ~maart 2026
NIS2 versus andere raamwerken
| Aspect | NIS (2016) | NIS2 (2022) |
|---|---|---|
| Reikwijdte | ~7 sectoren, ~10.000–15.000 entiteiten | 18 sectoren, ~160.000 entiteiten |
| Grootte drempel | Verschilt per lidstaat | Geharmoniseerd: 50+ werknemers of €10M+ |
| Maximale boete | Nationale discretie (geen minimum) | 10 miljoen euro of 2% van de wereldwijde omzet |
| Incidenten melden | "Zonder onnodige vertraging" (vaag) | 24 uur → 72 uur → 1 maand (strikt) |
| Bestuurdersaansprakelijkheid | Geen bepaling | Ja — Artikel 20, verplichte training |
| Toeleveringsketen | Niet expliciet vereist | Expliciet vereist (Artikel 21) |
| Toezicht | Reactief, beperkte handhaving | Proactieve audits voor essentiële entiteiten |
| Aspect | ISO 27001 | NIS2 Richtlijn |
|---|---|---|
| Typ | Vrijwillige internationale standaard | Verplichte EU-wetgeving |
| Reikwijdte | Elke organisatie, wereldwijd | 18 kritieke sectoren, EU-breed |
| Focus | ISMS-beheersysteem | Cyberbeveiliging + incidentrapportage |
| Boetes | Verlies van certificering | €10 miljoen boetes + persoonlijke aansprakelijkheid van leidinggevenden |
| Incidenten melden | Geen verplichte tijdlijnen | 24 uur / 72 uur / 1 maand naar CSIRT |
| Toeleveringsketen | Bijlage A controle (optioneel) | Verplichte vereiste (Art. 21.2d) |
| Controle overlap | ~80%-overlap — maar ISO 27001 alleen dekt slechts 2 van de 20 NIS2-beveiligingsdoelstellingen (volgens ANSSI Frankrijk) | |
| Aspect | NIS2 Richtlijn | DORA-verordening |
|---|---|---|
| Wie moet zich houden aan | 18 kritieke sectoren (breed) | Financiële entiteiten alleen (specifiek) |
| Rechtsvorm | Richtlijn (nationale omzetting) | Verordening (direct toepasbaar) |
| Aanvraagdatum | 17 okt. 2024 (transpositie) | 17 jan 2025 (direct effect) |
| Risico van derden | Beveiliging van de toeleveringsketen (Art. 21) | ICT-provider toezicht (strikt, gedetailleerd) |
| Incidenten melden | 24 uur / 72 uur / 1 maand | 4 uur / 72 uur / 1 maand (nog strenger) |
| Veerkracht testen | Niet expliciet vereist | Verplichte TLPT voor kritieke entiteiten |
| Overlappende regel | DORA prevaleert voor financiële entiteiten onder de lex specialis principe — maar NIS2 kan nog steeds van toepassing zijn op niet-financiële dochterondernemingen | |
Integreert met de tools die u al gebruikt
Integreer het Smart Integrity Platform met uw bestaande infrastructuur, van identiteitsbeheer tot AI en bedrijfssystemen.
Veelgestelde vragen
Welke tools ondersteunen NIS2-naleving op het gebied van cybersecurity in Duitsland?
Smart Integrity Platform ondersteunt NIS2-naleving voor Duitse organisaties die onder de NIS2UmsuCG (NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) vallen, die op 6 december 2025 van kracht werd. Het platform automatiseert BSI-registratiestromen, incidentrapportage en alle 10 beveiligingsmaatregelen van Artikel 21.
Is NIS2 van toepassing op bedrijven in Spanje en Oostenrijk?
Ja. NIS2 is van toepassing in alle EU-lidstaten, inclusief Spanje (omgezet via nationale wetgeving) en Oostenrijk. Essentiële entiteiten in de sectoren energie, gezondheidszorg, bankwezen, digitale infrastructuur en transport in beide landen moeten voldoen aan alle NIS2-verplichtingen, inclusief de vereisten voor vroegtijdige waarschuwing binnen 24 uur en melding van incidenten binnen 72 uur.
Wat is de beste NIS2-compliance-software voor Europese bedrijven?
Het Smart Integrity Platform biedt end-to-end automatisering voor NIS2-naleving — van de beoordeling van de toepasselijkheid en gap-analyse tot incidentmelding en beveiliging van de toeleveringsketen. Het ondersteunt organisaties in Duitsland, Oostenrijk, Spanje, het Verenigd Koninkrijk en meer dan 30 andere landen, waarbij de nalevingsgegevens worden gehost op ISO 27001-gecertificeerde servers in Duitsland.
Wanneer werd NIS2 van kracht?
De NIS2-richtlijn is op 16 januari 2023 in werking getreden. De lidstaten hadden tot 17 oktober 2024 de tijd om de richtlijn om te zetten. In maart 2026 had het merendeel de omzetting voltooid, hoewel sommige lidstaten (Frankrijk, Nederland, Spanje) nog bezig zijn met de laatste afhandeling.
Hoeveel sectoren dekt NIS2?
NIS2 heeft betrekking op 18 kritieke sectoren, tegenover 7 in de oorspronkelijke NIS-richtlijn. Hiertoe behoren onder meer energie, gezondheidszorg, vervoer, het bankwezen, digitale infrastructuur, de verwerkende industrie, de voedingsmiddelenindustrie, de chemische industrie en onderzoek.
Hoeveel bedragen de boetes voor NIS2?
Essentiële entiteiten: tot €10M of 2% van de wereldwijde omzet. Belangrijke entiteiten: tot €7M of 1,4%. Bovendien kunnen leidinggevenden op grond van artikel 20 persoonlijk aansprakelijk worden gesteld en een tijdelijk bestuursverbod opgelegd krijgen.
Wat is de NIS2 24-uursregel?
Onder Artikel 23 moeten de bij de regeling betrokken entiteiten uiterlijk 24 uur nadat zij zich bewust worden van een significant incident, een vroege waarschuwing indienen bij hun nationale CSIRT, gevolgd door een gedetailleerde melding binnen 72 uur en een eindrapport binnen een maand.
Is de Duitse NIS2-wetgeving actief?
Ja. De NIS2UmsuCG werd op 6 december 2025 zonder overgangsperiode van kracht. Het registratieportaal van het BSI ging live op 6 januari 2026. Ongeveer 29.500 Duitse entiteiten vallen nu onder de reikwijdte, een stijging van 4.500 onder het oude regime.
Vervangt NIS2 ISO 27001?
Nee. ISO 27001 blijft een vrijwillige norm. NIS2 is bindende EU-wetgeving. Ze overlappen elkaar voor ongeveer 80%, waardoor ISO 27001 een stevige basis vormt — maar dat betekent niet automatisch dat aan de NIS2-voorschriften wordt voldaan.
Moet ik DORA ook volgen als ik aan NIS2 voldoe?
Financiële instellingen die onder DORA vallen, zijn op grond van het lex specialis-beginsel over het algemeen vrijgesteld van overlappende NIS2-bepalingen. Toch kunnen sommige organisatorische vereisten nog steeds van toepassing zijn.




