AI Regulatory Intelligence — by YRproject

feitelijke duiding · herleidbaar naar primaire bronnen

Wegwijzer

NIS2: de wegwijzer voor cyberbeveiliging en bestuur

Vastgesteld 2026-06-20 · ≈ 1 min lezen · Dirk Baaijen

NIS2 maakt cyberbeveiliging een bestuursverantwoordelijkheid voor essentiële en belangrijke entiteiten — waaronder vervoer en logistiek. Deze wegwijzer bundelt wie eronder valt, welke maatregelen en meldplichten gelden, de bestuursaansprakelijkheid en de ketenverplichtingen.

Kort antwoord: NIS2 (Richtlijn (EU) 2022/2555) tilt cyberbeveiliging naar bestuursniveau voor "essentiële" en "belangrijke" entiteiten in aangewezen sectoren — vervoer en logistiek horen daar uitdrukkelijk bij. Je krijgt te maken met risicobeheersmaatregelen, een getrapte meldplicht, een registratieplicht, ketenverplichtingen en persoonlijke bestuursaansprakelijkheid. Deze wegwijzer brengt de losse dossiers samen.

Waar het om draait

NIS2 vervangt de oude NIS-richtlijn en verbreedt de reikwijdte fors. De kern: organisaties boven bepaalde drempels in aangewezen sectoren moeten hun digitale weerbaarheid aantoonbaar op orde hebben — en het bestuur is daar verantwoordelijk voor, met persoonlijke aansprakelijkheid bij ernstige nalatigheid. De precieze reikwijdte en data volgen uit de nationale omzettingswet.

De dossiers op een rij

Waar je begint

Bepaal eerst of je onder NIS2 valt (sector + omvang), en zo ja: essentieel of belangrijk. Breng daarna je huidige maatregelen tegen de checklist, regel de meldketen en beleg de verantwoordelijkheid bij het bestuur. De gratis Transport & Logistiek-scan neemt NIS2 mee samen met de andere regimes die jou raken — elke uitkomst herleidbaar naar de bron.

Bronnen

  1. https://eur-lex.europa.eu/eli/dir/2022/2555/oj
    Richtlijn (EU) 2022/2555 (NIS2): risicobeheer, meldplicht, bestuursverantwoordelijkheid en toezicht voor essentiële en belangrijke entiteiten.

Deel op LinkedIn

Lees ook

U

NIS2: cyberbeveiliging wordt bestuursverantwoordelijkheid in het vervoer

Vervoer is onder NIS2 (Richtlijn (EU) 2022/2555) een essentiële sector. Middelgrote en grote entiteiten moeten risicobeheersmaatregelen treffen, incidenten snel melden en cyberbeveiliging op bestuursniveau beleggen. NL: Cyberbeveiligingswet (NIS2-omzetting) per 1 juli 2026.

U

Valt mijn transport- of logistiekbedrijf onder NIS2?

Vervoer is een essentiële sector onder NIS2, dus de vraag is vooral je omvang. Middelgrote en grote bedrijven (vanaf ~50 medewerkers) vallen doorgaans onder de plicht; micro en klein meestal niet. De nationale omzetting bepaalt de details. Zo check je het.

U

NIS2: moet ik mijn organisatie registreren, en hoe?

Vaak wel: lidstaten moeten een registratiemechanisme inrichten en bepaalde entiteiten (zoals DNS-, cloud- en datacenteraanbieders) registreren zich rechtstreeks. Hoe en bij welke toezichthouder bepaalt de nationale wet. Zo pak je het aan.

Dirk Baaijen

Over deze kennisbank

Samengesteld en onderhouden door YRproject — programma- en projectregie op het snijvlak van digitale transformatie, AI en regelgeving. Elke feitelijke claim is herleidbaar naar de primaire bron. Achter YRproject staat Dirk Baaijen Over & methode →

Een project of programma? Werk met YRproject →

De maandelijkse briefing

AI-regulering in vijf minuten: wat er veranderde, wat eraan komt en wat het betekent. Geen spam, uitschrijven kan altijd.

Je adres wordt alleen hiervoor gebruikt en op eigen servers bewaard.