Volgens het Belgisch CCB moesten essentiële entiteiten op 18 april 2026 bewijzen dat ze voldoen aan de NIS2-regelgeving. Dit gaat verder dan een plan op papier: organisaties – van energiebedrijven tot digitale infrastructuur – moeten aantoonbare cybersecuritymaatregelen kunnen voorleggen. België is bovendien het eerste EU-land dat een harde auditfase inzet. 2026 is het jaar waarin auditors echt voor de deur zullen staan.
Impact op jouw bedrijf
NIS2 raakt niet alleen de grote spelers. Werk jij als leverancier in een keten met kritieke diensten zoals zorg, transport of digitale infrastructuur? Dan hangt er ook voor jou wat boven het hoofd. Drie punten springen eruit:
- Documentatieplicht: Niet alleen technische maatregelen tellen, maar ook het bewijs dat je processen op orde zijn. Auditors willen zien wie wat besliste, wanneer en waarom.
- Ketenverantwoordelijkheid: Klanten zullen eisen dat jij meedoet. Geen bewijs? Dan loop je het risico contracten te verliezen of extra audits te moeten ondergaan.
- Persoonlijke aansprakelijkheid: NIS2 legt verantwoordelijkheid bij de zaakvoerder en het management. Fouten kunnen leiden tot boetes of persoonlijke aansprakelijkheid.
Het prijskaartje van non-compliance? Tot €10 miljoen of 2% van je wereldwijde omzet. En dat is los van reputatieschade of verloren klanten.
Wat zien we mislopen in de praktijk?
Veel bedrijven onderschatten de impact. Wij komen vooral deze fouten tegen:
- “Wij zijn maar leverancier, dit geldt niet voor ons”: Als je meer dan 50 werknemers hebt of €10 miljoen omzet, val je er wél onder. En zelfs zonder die grens kan jouw klant eisen opleggen.
- Alle focus op techniek: Firewalls en antivirus zijn belangrijk, maar auditors kijken ook naar governance: heb je duidelijke procedures, incidentlogs en opleidingen?
- Geen spoor van incidenten: Incidentbeheer gebeurt vaak ad hoc, zonder bewijs wie welke stappen heeft gezet. Dat houdt geen stand tijdens een audit.
De grootste valkuil? Denken dat een paar technische maatregelen genoeg zijn. NIS2 draait net zo hard om processen, communicatie en zichtbaarheid.
Hoe pakken wij dit aan?
Bij Zoka starten we altijd met een NIS2-scan die je situatie in kaart brengt. Daarna helpen we je om:
- Concreet invulling te geven aan CyberFundamentals waar nodig;
- Duidelijke processen en logging in te bouwen voor incidenten en audits;
- Je managementteam en medewerkers te trainen om NIS2-bewust te handelen;
- Tools te integreren die automatisch audit trails genereren en rapportering vereenvoudigen.
Zo zorgen we dat jij niet verrast wordt door een klantvraag of een officiële audit.
Wat nu?
Wil je weten of jij klaar bent voor een NIS2-audit of klantcontrole? Vraag nu een vrijblijvende keten-check aan of plan een gesprek met ons team. Dan bekijken we samen hoe jij compliant wordt – zonder onnodige kopzorgen.