{"type":"document","data":{"complementaryZone":{"flexComponents":[{"cards":[{"cardSize":"small","cardType":"product","componentType":"productCard","image":{"altTextNL":"Samantha Reilly","extension":"jpg","original":"https://assets.ing.com/m/39dad9a62579a19e/original/Samantha-Reilly_tcm162-195045.jpg","transformBaseUrl":"https://assets.ing.com/transform/666e04b7-73f1-4869-97a6-35014db15ef6/Samantha-Reilly_tcm162-195045","type":"image","width":437},"intro":"Sector Banker TMT-ICT","link":{"url":"/zakelijk/sector/tmt-ict/samantha-reilly"},"title":"Samantha Reilly"}],"componentType":"cards"}]},"contentType":"onecms:editorialPage","flexPageMetadata":{"afmBanner":false,"description":"Nieuwe cyberbeveiligingswetgeving: NIS2 en de Cyberbeveiligingswet","robotInstruction":{"noFollow":false,"noIndex":false}},"flexZone":{"flexComponents":[{"componentType":"sectionTitle","title":"Wat is de trend?"},{"alignedImage":{"position":"bottom"},"componentType":"paragraph","richBody":{"value":"<p><span><span><span lang=\"NL\" dir=\"ltr\">Cyberveiligheid is niet langer uitsluitend een verantwoordelijkheid van de IT afdeling. Door de toenemende digitalisering raakt het de hele organisatie. Het gebruik van clouddiensten en de afhankelijkheid van softwareleveranciers en digitale ketens vergroten de mogelijke gevolgen van een incident voor de bedrijfsvoering, omzet en reputatie. Cybersecurity is daarom een strategisch onderdeel van continuïteit en risicobeheer.</span></span></span></p><p><span><span><span lang=\"NL\" dir=\"ltr\">De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2 richtlijn, geeft hiervoor een nieuw wettelijk kader. Sinds 15 augustus 2026 gelden verplichtingen voor ruim 8.000 Nederlandse organisaties in achttien sectoren die essentiële of belangrijke diensten leveren. Of een organisatie onder de wet valt, hangt onder meer af van de sector en de omvang. De wet kent drie belangrijke onderdelen: registratie, zorg voor digitale weerbaarheid en het melden van ernstige incidenten.</span></span></span></p>"}},{"componentType":"sectionTitle","title":"Waarom is deze trend belangrijk voor de sector?"},{"alignedImage":{"position":"bottom","extension":"png","original":"https://assets.ing.com/asset/9f0f09f6-97ec-420a-9702-e69c412c1b9e/ing_EBZ_uitgaven_tcm162-235225.png","transformBaseUrl":"https://assets.ing.com/transform/9f0f09f6-97ec-420a-9702-e69c412c1b9e/ing_EBZ_uitgaven_tcm162-235225"},"componentType":"paragraph","richBody":{"value":"<p><span><span><span lang=\"NL\" dir=\"ltr\">De zorgplicht vraagt van organisaties dat zij hun cyberrisico’s beoordelen en passende maatregelen nemen om systemen en informatie te beschermen. Het gaat daarbij niet alleen om het voorkomen van incidenten. Organisaties moeten aanvallen ook tijdig kunnen herkennen, de gevolgen beperken en hun dienstverlening herstellen. Daarnaast moeten zij zicht hebben op risico’s bij leveranciers en andere partijen in de digitale keten.</span></span></span></p><p><span><span><span lang=\"NL\" dir=\"ltr\">De wet maakt cyberveiligheid nadrukkelijk tot een bestuurstaak. Het bestuur moet de maatregelen goedkeuren, toezicht houden op de uitvoering en cyberrisico’s meenemen in het bredere risicobeheer. De verantwoordelijkheid ligt daarmee niet langer uitsluitend bij de IT afdeling, maar bij de organisatie als geheel.</span></span></span></p><p><span><span><span lang=\"NL\" dir=\"ltr\">Voor cybersecuritybedrijven verbreedt hierdoor de markt. Organisaties hebben ondersteuning nodig bij risicoanalyses, toegangsbeheer, monitoring, incidentrespons, continuïteitsplannen, beveiligingstesten en training van medewerkers en bestuurders. Zij zoeken steeds vaker naar een samenhangende aanpak in plaats van losse producten. Dienstverleners die technologie verbinden met advies en ondersteuning bij naleving, kunnen daardoor een grotere rol spelen.</span></span></span></p><p><span><span><span lang=\"NL\" dir=\"ltr\">De groeiende aandacht voor cybersecurity is ook zichtbaar in de uitgaven. Nederlandse bedrijven en instellingen investeerden in 2025 naar schatting €8 tot €11 miljard in cybersecurity, tegenover circa €5 tot €7 miljard in 2020. De stijging hangt samen met een grotere digitale afhankelijkheid, professionelere aanvallers, meer gebruik van clouddiensten en strengere regelgeving. Cybersecurity wordt daarmee een structureel onderdeel van de bedrijfsvoering.</span></span></span></p>"}},{"alignedImage":{"position":"bottom","extension":"svg","original":"https://assets.ing.com/asset/4c4b51d8-6fc9-4b53-a9fd-f022b1a1e7c2/Cyberincidenten-2026.svg","transformBaseUrl":"https://assets.ing.com/transform/4c4b51d8-6fc9-4b53-a9fd-f022b1a1e7c2/Cyberincidenten-2026"},"componentType":"paragraph","richBody":{"value":"<p><span><span><span lang=\"NL\" dir=\"ltr\">De meldplicht stelt bovendien duidelijke eisen aan de snelheid waarmee organisaties handelen. Bij een ernstig incident moet binnen 24 uur een eerste waarschuwing worden verstuurd. Binnen 72 uur volgt een nadere melding en binnen één maand een eindverslag. Dit vraagt om heldere verantwoordelijkheden, actuele contactgegevens en procedures die vooraf zijn getest. Een goede voorbereiding voorkomt dat kostbare tijd verloren gaat tijdens een incident.</span></span></span></p>"}},{"componentType":"paragraph","richBody":{"value":"<p><span><span><span lang=\"NL\" dir=\"ltr\">Ook organisaties die niet rechtstreeks onder de Cyberbeveiligingswet vallen, krijgen met de gevolgen te maken. Organisaties binnen de wettelijke doelgroep moeten risico’s bij leveranciers beheersen. Zij zullen daarom vaker informatie vragen over beveiliging, incidentprocedures en herstelvermogen. Voor ICT bedrijven is aantoonbare cyberweerbaarheid daardoor steeds vaker een voorwaarde voor samenwerking en toegang tot opdrachten. Dit brengt extra verplichtingen met zich mee, maar biedt ook kansen voor bedrijven die klanten ondersteunen bij een samenhangende aanpak.</span></span></span></p>"}},{"componentType":"sectionTitle","title":"Wat betekent dit voor jou?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span><span lang=\"NL\" dir=\"ltr\">De Cyberbeveiligingswet kan rechtstreeks of via klanten en ketenpartners gevolgen hebben voor jouw bedrijf. De impact verschilt per sector en organisatie. Voor ondernemers en bestuurders is het belangrijk om inzicht te hebben in de eigen positie, risico’s en commerciële mogelijkheden.</span></span></span></p><ul><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Ga na wat de wet voor jouw bedrijf betekent</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Controleer of jouw organisatie rechtstreeks onder de wet valt of via klanten en opdrachtgevers met aanvullende eisen te maken krijgt.</span></span></span></span></li><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Bespreek welke risico’s de bedrijfsvoering kunnen raken</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Kijk daarbij niet alleen naar IT, maar ook naar dienstverlening, omzet, reputatie en afhankelijkheden van leveranciers.</span></span></span></span></li><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Kies maatregelen die passen bij jouw organisatie</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Richt investeringen op de processen en gegevens die voor klanten en continuïteit het belangrijkst zijn.</span></span></span></span></li><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Maak afspraken voor het geval er iets misgaat</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Zorg dat duidelijk is wie handelt, wie communiceert en hoe de dienstverlening zo snel mogelijk wordt hervat.</span></span></span></span></li><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Betrek belangrijke leveranciers</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Bespreek beveiliging, incidenten en herstel, zodat kwetsbaarheden in de keten tijdig zichtbaar worden.</span></span></span></span></li><li><span><span><span><strong><span lang=\"NL\" dir=\"ltr\">Benut cyberweerbaarheid als zakelijke kans</span></strong><br /><span lang=\"NL\" dir=\"ltr\">Bedrijven die hun aanpak kunnen toelichten, versterken het vertrouwen van klanten en kunnen zich onderscheiden bij samenwerking en nieuwe opdrachten.</span></span></span></span></li></ul><p><span><span><span lang=\"NL\" dir=\"ltr\">De Cyberbeveiligingswet bevestigt de groeiende betekenis van cybersecurity voor bedrijven. Cybersecurity is geen afzonderlijke kostenpost voor de IT afdeling, maar een voorwaarde voor continuïteit, vertrouwen en toegang tot opdrachten. Organisaties die aantoonbaar grip hebben op digitale risico’s, versterken hun positie tegenover klanten, leveranciers, financiers en toezichthouders.</span></span></span></p>"}},{"componentType":"cta","textLink":{"text":"Meer trends in ICT-TMT","url":"/zakelijk/sector/tmt-ict/trends-en-ontwikkelingen-ict"}},{"componentType":"linkList","iconTitle":{"title":"Meer over"},"textLinks":[{"text":"ICT-TMT","url":"/zakelijk/sector/tmt-ict"},{"text":"Sectorstudie: Toenemende cyberdreiging vraagt extra stappen van IT-dienstverleners","url":"/zakelijk/sector/tmt-ict/toenemende-cyberdreiging-extra-stappen"},{"text":"Actueel vooruitzicht Software & Services","url":"/zakelijk/sector/tmt-ict/outlook"}]},{"componentType":"linkList","iconTitle":{"title":"Kennis over de economie"},"textLinks":[{"text":"Onze economie","url":"/zakelijk/economie"},{"text":"Jouw sector","url":"/zakelijk/sector/all-sectors"}]}]},"hasMacro":false,"id":"335f41bf-e46c-4753-ac2e-c01a2d3b8a18","legalZone":{"flexComponents":[{"componentType":"paragraph","richBody":{"value":"<p>De samenleving is in transitie naar een economie met weinig CO2-uitstoot. Dat geldt zowel voor onze klanten als voor ING. We financieren veel duurzame activiteiten, maar we financieren er nog altijd meer die dat niet zijn. Bekijk de vooruitgang die we boeken op <a href=\"https://www.ing.com/Sustainability/Climate-action/Our-climate-approach.htm\">ing.com/climate</a>.</p>"},"title":"ING & Duurzaamheid"}]},"localeString":"nl-NL","mainHeaderZone":{"backLink":{"textLink":{"text":"ICT-TMT","url":"/zakelijk/sector/tmt-ict"}},"componentType":"editorialHeader","coreHeader":{"title":"NIS2 en de Cyberbeveiligingswet: van IT vraagstuk naar bestuursonderwerp"},"date":"2026-08-28","readingTime":2},"publishDate":"2026-08-28T10:07:06.196+02:00"}}