Als leverancier van een NIS2-bedrijf je cybersecurity aantoonbaar op orde hebben
Alle afbouwbedrijven
aangesloten bij NOA
10 september 2026

NIS2 kan ook jouw bedrijf raken

De Cyberbeveiligingswet (NIS2) is sinds 15 augustus 2026 van kracht. Deze nieuwe wet geldt rechtstreeks voor ruim 8.000 bedrijven en instellingen. Daarnaast verplicht de wet een check op leveranciers. Dat heeft consequenties voor heel veel bedrijven. Misschien ook wel voor jou?

Grote organisaties die direct onder de wet vallen, moeten namelijk niet alleen hun eigen cybersecurity op orde hebben. Ze moeten hun leveranciers controleren op risico’s. Dit betekent dat zij steeds kritischer gaan kijken naar de digitale veiligheid van hun leveranciers.

Daarmee komt NIS2 ook op het bord van veel mkb-bedrijven die zelf niet rechtstreeks onder de wet vallen. Naar verwachting gaat het om 50.000-100.000 bedrijven.

Cyberveiligheid aantoonbaar maken

Lever je aan grote bedrijven, een gemeente of andere organisatie die onder NIS2 valt? Dan kun je niet afwachten. Jouw klant moet zijn leveranciersrisico's beoordelen en kan daarbij om aantoonbaar bewijs van jouw cybersecurity vragen.

Verschillende cybersecuritycertificeringen

Hoeveel je moet regelen, hangt af van het risico dat je als leverancier vormt voor je klant. Een leverancier die eenvoudig vervangbaar is en nauwelijks toegang heeft tot systemen vormt immers een ander risico dan een leverancier waarvan uitval een belangrijk bedrijfsproces kan stilleggen.

Daarom kent NIS2 Supply Chain drie niveaus: SC10, SC20 en SC30. Voor 80-90% van alle bedrijven is NIS2-SC10 voldoende. Dit instapniveau bestaat uit slechts 17 maatregelen, en daar heb je er zeker al een aantal van geregeld.

Vorm je een groter risico voor je klant? Dan kan SC20 of SC30 nodig zijn. Je kunt bovendien doorgroeien: van SC10 naar SC20 en SC30 en, wanneer dat voor jouw organisatie of klanten relevant wordt, uiteindelijk naar ISO 27001.

Je hoeft dus niet direct het zwaarste traject in. Begin met wat nodig is, kijk wat je al hebt geregeld en bouw van daaruit verder. Dit hoef je niet allemaal zelf uit te zoeken. NOA is voor alle leden aangesloten bij het platform Samen Digitaal Veilig. Via dit platform begeleiden we je stap voor stap bij de registratie én de vervolgstappen richting aantoonbare compliance en NIS2-SC-certificering.

Op https://samendigitaalveilig.nl/partners/noa/ word je direct op weg geholpen.

Deel dit artikel: