Diensten Methode Over ons NIS2 BIO ISO 27001 Contact

NIS2 verplicht u de mens serieus te nemen. Wij helpen u dat bewijzen.

De Cyberbeveiligingswet gaat vanaf 1 juli 2026 actief gehandhaafd worden. Bent u aantoonbaar in control over uw menselijke risico's?

Deadline

Handhaving start
1 juli 2026.

De klok tikt. Organisaties die niet aantoonbaar compliant zijn, riskeren bestuurlijke boetes en persoonlijke aansprakelijkheid van bestuurders. Truestate helpt u de menselijke component op orde te krijgen — voor de deadline.

--
Dagen
--
Uur
--
Min

Wat is NIS2?

NIS2 staat voor Network and Information Security Directive 2 — de opvolger van de originele NIS-richtlijn uit 2016. In Nederland is NIS2 omgezet naar de Cyberbeveiligingswet, die vanaf 1 juli 2026 actief wordt gehandhaafd.

De richtlijn verplicht organisaties in kritieke sectoren om aantoonbare maatregelen te nemen tegen cyberdreigingen — inclusief de menselijke component. Dat laatste is precies waar veel organisaties het laten liggen.

NIS2 gaat verder dan technische beveiliging. Het vraagt om bewijs: dat uw organisatie risico's kent, test, en beheerst. Bestuurders zijn persoonlijk aansprakelijk als dat bewijs ontbreekt.

2026
Handhaving start 1 juli — niet optioneel, niet uitgesteld
10%
Max boete van 10% van de jaarlijkse wereldwijde omzet
18+
Sectoren die verplicht onder NIS2 vallen in Nederland
100%
Bestuurders persoonlijk aansprakelijk bij aantoonbaar verzuim

Voor wie geldt NIS2?

Meer organisaties dan verwacht. NIS2 onderscheidt essentiële en belangrijke entiteiten. Ook toeleveranciers in kritieke ketens kunnen verplicht worden.

Energie
Elektriciteit, gas, olie, warmte en waterstof
Transport
Lucht, rail, water en wegvervoer
Financiën
Banken, financiële marktinfrastructuur
Gezondheidszorg
Ziekenhuizen, laboratoria, farmacie
Water
Drinkwater en afvalwaterbeheer
Overheid
Centrale en regionale overheidsdiensten
Digitale infrastructuur
Datacenters, DNS, cloud, telecom
Maakindustrie
Kritieke productie van medische en defensiegoederen
Toeleveranciers
Partijen in kritieke ketens — ook indirect in scope

Wat moet u aantonen?

01

Risicoanalyse en beleid

Aantoonbaar beleid voor informatiebeveiliging, inclusief menselijke risico's en insider threats.

02

Incidentbeheer

Procedures voor detectie, respons en melding van beveiligingsincidenten binnen wettelijke termijnen.

03

Beveiliging van de keten

Inzicht in en controle over de beveiligingsmaatregelen van leveranciers en partners.

04

Toegangsbeveiliging

Beleid voor toegangsbeheer, authenticatie en autorisatie — inclusief fysieke toegang.

05

Opleiding en bewustzijn

Aantoonbare trainings- en testprogramma's voor medewerkers op het gebied van cyberveiligheid.

06

Bestuurlijke betrokkenheid

Het bestuur is verantwoordelijk en moet kennis hebben van de genomen maatregelen. Persoonlijke aansprakelijkheid geldt.

Wat zijn de gevolgen bij niet-naleving?

Bestuurlijke boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet voor essentiële entiteiten.

Persoonlijke aansprakelijkheid van bestuurders bij aantoonbaar nalaten van toezicht.

Tijdelijk verbod voor bestuurders om leidinggevende functies te bekleden.

Reputatieschade door verplichte publieke bekendmaking van overtredingen.

Gedwongen audits en verhoogd toezicht door toezichthouders.

De menselijke component is onze specialiteit.

NIS2 vraagt niet alleen om technische maatregelen — het vraagt om bewijs dat u de mens als risicofactor serieus neemt. Dat is precies waar Truestate in gespecialiseerd is.

SCAN

Dreigingsscan

Gerichte beoordeling van uw menselijke risicosurface: digitale aura, fysieke kwetsbaarheden en eerste patroonanalyse. Levert directe input voor uw NIS2-risicoanalyse.

RED

Red Team Operatie

Operationele test van uw verdediging door middel van undercover scenario's, social engineering en heimelijke waarneming. Aantoonbaar bewijs dat u uw medewerkers test.

SHIELD

Strategische Retainer

Jaarrond partnerschap met kwartaalscans, continue monitoring en directe toegang bij incidenten. Inclusief NIS2-rapportage richting toezichthouders en intern bestuur.

NIS2 — de meest gestelde vragen.

Geldt NIS2 ook voor mijn organisatie als we niet in een vitale sector zitten?

Mogelijk wel. Als u toeleverancier bent van een NIS2-plichtige organisatie, kunt u indirect verplicht worden maatregelen te nemen. Neem contact op voor een snelle check.

Wat bedoelt NIS2 precies met "menselijke risico's"?

Denk aan social engineering, phishing, insider threats, onbedoeld datalek door medewerkers en onvoldoende fysieke toegangsbeveiliging. Precies de kwetsbaarheden die Truestate test.

Is NIS2 al van kracht?

De wet is al van kracht, maar actieve handhaving met boetes en aansprakelijkheid start op 1 juli 2026. Nu voorbereiden is het juiste moment.

Wat levert een Truestate assessment op voor NIS2?

Een gedocumenteerd rapport met bevindingen, patroonanalyse en aanbevelingen — direct bruikbaar als bewijs van uw risicobeheersing richting toezichthouders en uw eigen bestuur.

Hoe lang duurt een traject?

Een SCAN is doorgaans binnen twee weken afgerond. Een RED team operatie duurt gemiddeld vier tot zes weken, afhankelijk van de omvang van uw organisatie.

Is het juridisch toegestaan wat Truestate doet?

Ja. Elk traject wordt vooraf geborgd met een Letter of Authorization (LOA), NDA en een opdrachtovereenkomst. AVG-compliance is standaard. Wij werken altijd in opdracht en met toestemming.

De deadline nadert.
Wacht niet.

Vertrouwelijk gesprek. Geen verplichtingen. Wij vertellen u eerlijk of en hoe Truestate u kan helpen voor 1 juli 2026.

pascal@truestate.nl

truestate.nl