Home / Cyberbeveiligingswet & NIS2

Valt uw organisatie er niet onder? Weerbaarheid blijft relevant.

Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking. De wet geldt voor specifieke sectoren en organisaties — niet voor iedere onderneming. De wettelijke positie bepaalt welke plichten gelden; het bedrijfsrisico bepaalt welke weerbaarheid structureel nodig is.

Eerst de juiste context

De wet geldt gericht. Digitale risico’s raken veel breder.

Of de Cyberbeveiligingswet rechtstreeks voor een organisatie geldt, hangt eerst af van het type organisatie en de sector. Daarna spelen doorgaans omvangscriteria mee. Als eerste indicatie noemt het NCSC 50 of meer medewerkers, of een jaaromzet of balanstotaal van meer dan 10 miljoen euro. Voor enkele categorieën gelden uitzonderingen en bij complexe structuren kan de beoordeling anders uitpakken. Controleer uw positie daarom via het officiële NCSC-startpunt en de NIS2-Zelfevaluatie van de RDI.

Valt uw organisatie er niet onder?

Hoort uw organisatie niet bij een van de aangewezen sectoren of typen organisaties, dan geldt de wet niet voor uw organisatie. Toch blijven uw systemen en bedrijfsvoering digitale risico’s lopen. Werken aan beveiliging, continuïteit en herstelvermogen blijft daarom verstandig.

De Digitale Weerbaarheidsscan kijkt uitsluitend naar die praktische situatie en is voor iedere organisatie bruikbaar.

NorthBridge begint niet bij een juridische checklist of een los beveiligingsproduct. We verbinden bedrijfsvoering en IT, duiden risico’s onafhankelijk en vertalen kritieke processen, cloud- en ketenafhankelijkheden, techniek, eigenaarschap en herstelvermogen naar één uitvoerbare verbeterroute.

In 33 seconden

Digitale weerbaarheid is geen papieren oefening.

De Cyberbeveiligingswet maakt het onderwerp actueel, maar de bedrijfsvoering blijft het vertrekpunt. De video verbindt kritieke dienstverlening met eigenaarschap, incidentrespons en aantoonbaar herstel.

Florine voice-over · Nederlandse captions

Waar verbetering waarde oplevert

Vier praktische aandachtsgebieden voor iedere organisatie.

Bedrijfscontinuïteit

Breng in beeld welke diensten, processen en informatie cruciaal zijn en hoeveel uitval de organisatie werkelijk kan opvangen.

Eigenaarschap

Beleg besluiten, middelen en opvolging helder, zodat digitale risico’s niet tussen bestuur, uitvoering en leveranciers blijven liggen.

Technische basis

Houd systemen, toegang, kwetsbaarheden en beveiligingsmaatregelen aantoonbaar actueel en stuur op bedrijfsimpact.

Incident en herstel

Oefen herkenning, escalatie, communicatie en herstel voordat een verstoring de dagelijkse bedrijfsvoering raakt.

Wilt u weten of de wet rechtstreeks voor uw organisatie geldt? Gebruik daarvoor het officiële NCSC-startpunt en de NIS2-Zelfevaluatie van de RDI. De NorthBridge-scan is bewust geen juridische toets.

NorthBridge-route

Van bedrijfsrisico naar bestuurbare verbetering.

We beginnen bij wat de bedrijfsvoering moet kunnen blijven leveren. Van daaruit verbinden we risico, architectuur, leveranciers, maatregelen en beheer — met heldere keuzes en een route die ook uitvoerbaar blijft.

Bedrijfscontext

Kritieke diensten, processen en bedrijfsimpact bepalen waar verbetering werkelijk waarde oplevert.

Onafhankelijke duiding

We beoordelen risico’s en keuzes vanuit het belang van de organisatie, zonder een vooraf gekozen product als vertrekpunt.

Architectuur en afhankelijkheden

Cloud, data, leveranciers, toegang, continuïteit en herstel worden als één samenhangend bedrijfs- en IT-vraagstuk beoordeeld.

Prioriteiten en uitvoering

Risico en impact worden vertaald naar concrete maatregelen, eigenaarschap, investeringskeuzes en een haalbare roadmap.

Borging en regie

NorthBridge blijft betrokken bij realisatie, beheer, leveranciersregie, toetsing en aantoonbare opvolging.

Passende maatregelen vanuit risico

Techniek volgt uit context, risico en bestaande architectuur.

Technische middelen ondersteunen inventarisatie, preventie, detectie en herstel. Hun waarde ontstaat door een heldere scope, passende configuratie, deskundige duiding en aantoonbare opvolging. NorthBridge verbindt die technische praktijk aan bedrijfsimpact en eigenaarschap.

Kwetsbaarheden en prioritering

Een afgebakende, geautoriseerde analyse brengt relevante kwetsbaarheden in beeld en vertaalt deze naar risico, bedrijfsimpact en concrete mitigerende maatregelen.

Digitale weerbaarheid →
Netwerksegmentatie en toegang

Segmentatie, firewallbeleid, sterke authenticatie en beheerde toegang beperken het aanvalsoppervlak en ondersteunen de bescherming van kritieke systemen.

Netwerk & Security →
Detectie en incidentopvolging

Monitoring en IDS/IPS helpen afwijkingen en bekende dreigingspatronen te signaleren. Vooraf belegde verantwoordelijkheid, escalatie en respons bepalen wat daarna gebeurt.

Detectie en netwerkbeveiliging →
Cloud- en ketenafhankelijkheid

Datalocatie, jurisdictie, concentratierisico, leveranciersafspraken en een uitvoerbare exit horen bij het risicobeeld van kritieke dienstverlening.

Cloud & Infrastructuur →

Structureel sterker

Laat bedrijfsrisico bepalen wat u gericht verbetert.

Digitale weerbaarheid vraagt blijvende aandacht voor continuïteit, afhankelijkheden, eigenaarschap en herstel. Dat is relevant voor iedere organisatie — ongeacht of de wet rechtstreeks van toepassing is.

Officiële bronbasis

De datum en uitleg over de reikwijdte zijn gebaseerd op actuele informatie van Rijksoverheid, NCSC en RDI. Gebruik voor een beoordeling van uw eigen positie altijd de officiële kanalen.