NIS2 jurist: juridisch advies en compliance bij de Cyberbeveiligingswet

Heb je vragen over de gevolgen van de NIS2-richtlijn voor jouw organisatie? Onze IT-juristen helpen je graag verder.

NIS2 jurist

De Europese NIS2-richtlijn en de nieuwe Cyberbeveiligingswet (Cbw) hebben grote gevolgen voor organisaties in Nederland. Waar cybersecurity vroeger vooral een taak van de IT-afdeling was, legt NIS2 de verantwoordelijkheid nu ook nadrukkelijk bij bestuur en management.

Het gaat bij NIS2 niet alleen om technische beveiligingsmaatregelen, maar ook om het juridisch aantoonbaar maken dat jouw organisatie grip heeft op digitale risico’s. Dat raakt onder meer governance, contracten met leveranciers, meldprocedures en de rol van bestuurders. Een gespecialiseerde NIS2-jurist helpt je om dit stevig neer te zetten en zo boetes en persoonlijke aansprakelijkheid te voorkomen.

Op deze pagina

NIS2 toepasbaarheid: valt jouw organisatie eronder?

De eerste vraag is vaak: geldt de NIS2 ook voor mijn organisatie? Dat lijkt eenvoudig, maar de werkelijkheid is minder zwart-wit. Natuurlijk richt de richtlijn zich op vitale sectoren zoals zorg, energie, transport, onderwijs en digitale infrastructuur. Maar ook organisaties die diensten of software leveren aan deze sectoren kunnen indirect met de verplichtingen te maken krijgen.

Binnen de aangewezen sectoren maakt de wet onderscheid tussen twee categorieën:

  • Essentiële entiteiten: grote organisaties met 250 of meer medewerkers, een omzet van minimaal €50 miljoen én een balanstotaal vanaf €43 miljoen.
  • Belangrijke entiteiten: middelgrote organisaties met 50 of meer medewerkers en een omzet en balanstotaal vanaf €10 miljoen.

Valt jouw organisatie niet in één van deze categorieën, dan lijkt de richtlijn in beginsel niet van toepassing. Toch kan de ketenverantwoordelijkheid ertoe leiden dat je er alsnog indirect door geraakt wordt.

Om hier duidelijkheid over te krijgen, bieden wij een NIS2 Quickscan (juridische toets). Daarmee brengen we in kaart of de richtlijn voor jou geldt, welke verplichtingen er spelen en welke eerste stappen je kunt zetten om compliant te worden.

Van analyse tot implementatie


Als blijkt dat NIS2 op jouw organisatie van toepassing is, begeleiden we je bij de vervolgstappen. We starten met een nulmeting en gapanalyse: waar voldoe je al en welke onderdelen vragen nog om verbetering?

Een verplicht onderdeel van NIS2 is de risicoanalyse. Veel organisaties weten niet precies hoe ze die moeten uitvoeren of vastleggen. Wij helpen je bij het opstellen van een risicoanalyse die niet alleen praktisch bruikbaar is, maar ook voldoet aan de juridische eisen.

Daarna volgt de implementatie: het aanpassen van contracten, het juridisch borgen van governance en verantwoordelijkheden en het opstellen van incidentresponsprocedures. Zo ontstaat een compleet en aantoonbaar compliance-programma waarmee je klaar bent voor de nieuwe wet.

Bestuurdersaansprakelijkheid onder NIS2


Een opvallende vernieuwing is dat bestuurders expliciet verantwoordelijk worden gemaakt voor naleving. Zij moeten beleid goedkeuren, toezicht houden op de uitvoering en beschikken over voldoende kennis om de impact van digitale risico’s te begrijpen.

Wordt er onvoldoende invulling gegeven aan die rol, dan kan dit leiden tot persoonlijke aansprakelijkheid bij ernstige nalatigheid. Cybersecurity is dus niet langer een technisch detail, maar een bestuurlijke kerntaak onder NIS2.

Wij ondersteunen bestuurders door governance en verantwoordelijkheden juridisch vast te leggen, contracten te toetsen en boardroomtrainingen te verzorgen. Zo laat je als bestuur zien dat je de verplichtingen serieus neemt en verklein je de kans op NIS2 bestuurdersaansprakelijkheid.

De zorgplicht: aantoonbaar grip op risico’s


Centraal in NIS2 staat de zorgplicht: organisaties moeten passende en evenredige maatregelen nemen om cyberrisico’s te beheersen. Dat gaat verder dan IT-beveiliging alleen.

De zorgplicht vraagt om een integrale aanpak: een actueel informatiebeveiligingsbeleid, periodieke risicoanalyses, een incident response plan en noodprocedures. Ook leveranciersmanagement hoort erbij: afspraken met partners moeten contractueel zijn vastgelegd en regelmatig worden getoetst.

Daarnaast vraagt NIS2 om structurele training en bewustwording, bij medewerkers én bij bestuurders. Digitale veiligheid moet een vast onderdeel van de organisatiecultuur zijn.

Wij helpen je om die zorgplicht concreet en werkbaar te maken. Afgestemd op jouw sector, risico’s en middelen, zodat je aantoonbaar voldoet aan de wet zonder onnodige ballast.

Praktische en juridische ondersteuning bij NIS2 compliance


Onze aanpak combineert kennis van ICT- en privacyrecht met ervaring in compliance en contracten. Wij adviseren niet alleen, maar helpen ook bij de implementatie. Denk aan het opstellen van beleid en procedures, het herzien van contracten, het inrichten van meldprocessen en het voorbereiden op toezicht of audits.

Zo weet je zeker dat je organisatie niet alleen technisch, maar ook juridisch klaar is voor de Cyberbeveiligingswet.

Wat moet je als organisatie concreet regelen voor NIS2 compliance?

Om te voldoen aan de NIS2-richtlijn moet je als organisatie een aantal zaken concreet regelen. Denk aan het uitvoeren van een risicoanalyse, het opstellen van een informatiebeveiligingsbeleid en het inrichten van een incident response proces. Ook moet je contracten met leveranciers herzien en duidelijke afspraken maken over cybersecurity en aansprakelijkheid.

Daarnaast is het belangrijk dat bestuurders actief betrokken zijn en aantoonbaar toezicht houden op de naleving. Dit vraagt om een combinatie van juridische, organisatorische en technische maatregelen. Door dit goed vast te leggen, verklein je niet alleen risico’s, maar voldoe je ook aan de eisen van de toezichthouder.

Lees ook meer over de NIS2 wetgeving en de gevolgen voor bestuurders in onze pagina over NIS2 bestuurdersaansprakelijkheid.

Klaar voor de volgende stap?


Wil je weten of de NIS2-richtlijn ook voor jouw organisatie geldt? Of zoek je juridische begeleiding bij analyse, implementatie en compliance? Onze juristen staan voor je klaar met een NIS2 Compliance Scan, een nulmeting en een concreet plan van aanpak.

Neem gerust contact met ons op voor een eerste adviesgesprek of korte kennismaking. Samen zorgen we dat jouw organisatie op tijd en aantoonbaar voldoet aan de NIS2.

Foto van mr. Hester Spaans

mr. Hester Spaans

Co-founder & Senior Legal Counsel

Neem contact met ons op

SenS juristen

We zijn gevestigd op de Vijzelstraat 68 (1017 HL) in het mooie Amsterdam en sinds 2018 ingeschreven in het register van de Kamer van Koophandel onder nummer: 99167883.
Ons BTW-nummer: NL858752530B01. 

020 261 9633

contact@sensjuristen.nl

Scroll naar boven

Laat hier je bericht achter. We reageren meestal binnen één werkdag.

* Bekijk ons privacybeleid om te zien hoe we met jouw persoonsgegevens omgaan.

mr. Hester Spaans

Co-founder & General legal consultant

Hester is een van de oprichters van SenS juristen en werkt als General Legal Consultant. Ze heeft meerdere masters in het recht afgerond aan de Universiteit van Amsterdam en het voorrecht gehad een half jaar aan de University of Hong Kong te mogen studeren. Gefrustreerd over de stoffige juridische wereld, besloot ze destijds het heft in eigen hand te nemen en als ondernemer te starten. 

Inmiddels werkt ze al zo’n 8 jaar bij SenS juristen en heeft ze honderden ondernemers mogen bijstaan met vraagstukken op het snijvlak van IT en recht.

Haar passie voor tech (en met name AI!) is van grote waarde bij het ‘vertalen’ van juridische regelgeving op het gebied van ICT/internet-en privacyrecht naar de dagelijkse technische realiteit. Klanten omschrijven haar als doortastend, vakkundig en pragmatisch. Om haar kennis op peil te houden is ze o.a. lid van de Vereniging voor Auteursrecht. 

mr. Lucia Spaans

Co-founder & Privacy officer

Lucia is mede-oprichter van SenS juristen en werkt gedreven samen met het team aan het leveren van onze juridische diensten op top niveau.

Ze is enorm gemotiveerd en een perfectioniste (soms, oké, dikwijls, op het irritante af) die alles tot in de puntjes geregeld wil zien. Haar passie voor het recht kwam al naar voren tijdens haar studietijd in Amsterdam, waar ze ervoor koos om twee juridische masters te volgen. Het liefst controleert ze alle juridische stukken en correspondentie die dagelijks bij SenS juristen de deur uitgaan meerdere malen, zodat de cliënt er zeker van kan zijn dat alles perfect geregeld is.

Verder is ze een groot fan van koffie, reist ze graag en is ze actief als gitariste (ja, echt).