Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Wat is het verschil tussen NIS2 en de Cyberbeveiligingswet?

NIS2 is een Europese richtlijn, gericht tot de lidstaten; die moesten haar omzetten in nationaal recht. In Nederland is dat gebeurd met de Cyberbeveiligingswet en het Cyberbeveiligingsbesluit, die sinds 15 augustus 2026 gelden en de oude Wet beveiliging netwerk- en informatiesystemen vervangen. Als bedrijf toetst u dus aan de Cbw, het besluit en de ministeriële regeling voor uw sector; cloud- en IT-dienstverleners daarnaast aan een rechtstreeks werkende Europese uitvoeringsverordening.

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

Een richtlijn werkt via nationaal recht

NIS2 is gericht tot de lidstaten [1]. Zij moesten de bepalingen die nodig zijn om aan de richtlijn te voldoen vaststellen en toepassen [2]. De Cbw verwijst naar de richtlijn als de NIS2-richtlijn [3].

De Nederlandse regels

De Cbw bevat de hoofdregels, zoals de zorgplicht, de meldplicht en de registratie. Het Cyberbeveiligingsbesluit werkt de zorgplicht uit in de artikelen 6 tot en met 18 [4]. Wet en besluit traden op 15 augustus 2026 in werking [5]. De Wet beveiliging netwerk- en informatiesystemen is ingetrokken [6]. Voor vervoer stelt de minister van Infrastructuur en Waterstaat in een regeling nadere eisen [7].

Europese regels die rechtstreeks gelden

Voor cloud-, datacenter-, beheerde IT- en andere digitale aanbieders gelden de artikelen 6 tot en met 18 van het besluit niet [8]; voor hen legt Uitvoeringsverordening (EU) 2024/2690 de technische eisen vast [9]. De Nederlandse toezichthouder handhaaft zulke rechtstreeks werkende uitvoeringshandelingen [10].

Wat dat in de praktijk betekent

Teksten die "NIS2" noemen, gaan meestal over dezelfde onderwerpen. Voor de precieze plichten, termijnen en boetes in Nederland gelden de Cbw en de regels die erop berusten.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Onderhoud beleid voor beveiliging en risicomanagement. NIS2 21(2)(a), Cbw 21(3)(a)

Bronnen

  1. [1] NIS2 art. 46 (Richtlijn (EU) 2022/2555 (NIS2)). De NIS2-richtlijn is gericht tot de lidstaten.
    Deze richtlijn is gericht tot de lidstaten.
    Bron, opgehaald op 3 oktober 2026.
  2. [2] NIS2 art. 41(1) (Richtlijn (EU) 2022/2555 (NIS2)). De lidstaten moesten de nodige bepalingen vaststellen en toepassen.
    1. Uiterlijk op 17 oktober 2024 gaan de lidstaten over tot de vaststelling en bekendmaking van de noodzakelijke bepalingen om aan deze richtlijn te voldoen. Zij stellen de Commissie daarvan onmiddellijk in kennis. Zij passen die bepalingen toe met ingang van 18 oktober 2024.
    Bron, opgehaald op 3 oktober 2026.
  3. [3] Cbw art. 1 (Cyberbeveiligingswet). De Cbw definieert de NIS2-richtlijn.
    NIS2-richtlijn: Richtlijn (EU) 2022/2555 van het Europees Parlement en de Raad van 14 december 2022 betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Unie
    Bron, opgehaald op 3 oktober 2026.
  4. [4] Cbb art. 5 (Cyberbeveiligingsbesluit). Het Cbb werkt de zorgplicht uit in de artikelen 6 tot en met 18.
    Ter uitvoering van artikel 21 van de wet neemt de essentiële entiteit of belangrijke entiteit ten minste de maatregelen, bedoeld in de artikelen 6 tot en met 18.
    Bron, opgehaald op 3 oktober 2026.
  5. [5] Cbb art. 35 (Cyberbeveiligingsbesluit). De Cbw en het Cbb traden op 15 augustus 2026 in werking.
    De Cyberbeveiligingswet en dit besluit treden in werking met ingang van 15 augustus 2026.
    Bron, opgehaald op 3 oktober 2026.
  6. [6] Cbw art. 106 (Cyberbeveiligingswet). De Wet beveiliging netwerk- en informatiesystemen wordt ingetrokken.
    De Wet beveiliging netwerk- en informatiesystemen wordt ingetrokken.
    Bron, opgehaald op 3 oktober 2026.
  7. [7] Cyberbeveiligingsregeling IenW art. 2, lid 1 (Cyberbeveiligingsregeling IenW (Stcrt. 2026, 24093)). De regeling van IenW geldt voor essentiële en belangrijke entiteiten in vervoer.
    1. Deze regeling is van toepassing op alle essentiële entiteiten en belangrijke entiteiten in de volgende sectoren dan wel subsectoren: Sector Subsector Vervoer Lucht Spoor Water Weg
    Bron, opgehaald op 3 oktober 2026.
  8. [8] Cbb art. 4 (Cyberbeveiligingsbesluit). De artikelen 6 tot en met 18 Cbb gelden niet voor de digitale aanbieders uit artikel 4 Cbb.
    Gelet op artikel 1 van de Uitvoeringsverordening (EU) 2024/2690 zijn de artikelen 6 tot en met 18 niet van toepassing op de volgende essentiële entiteiten en belangrijke entiteiten:
    Bron, opgehaald op 3 oktober 2026.
  9. [9] IR 2024/2690 art. 1 (Uitvoeringsverordening (EU) 2024/2690). Uitvoeringsverordening 2024/2690 stelt technische en methodologische eisen voor digitale aanbieders vast.
    worden in deze verordening de technische en methodologische vereisten van de in artikel 21, lid 2, van Richtlijn (EU) 2022/2555 bedoelde maatregelen vastgesteld
    Bron, opgehaald op 3 oktober 2026.
  10. [10] Cbw art. 15(6) (Cyberbeveiligingswet). De bevoegde autoriteit handhaaft rechtstreeks toepasselijke uitvoeringshandelingen.
    b. het zorgen voor de bestuursrechtelijke handhaving van het bepaalde in de op grond van de artikelen 21, vijfde lid, en 23, elfde lid, van de NIS2-richtlijn vastgestelde uitvoeringshandelingen
    Bron, opgehaald op 3 oktober 2026.

Zie in een paar vragen welke regels uw organisatie raken.

Doe de impact- en kansenscan Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.