Producten
Oplossingen
Kennis
Support
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Oplossingen
Kennis
Support
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware

De helft van de Nederlandse MKB-bedrijven is niet hacker-proof. Uit onderzoek van ABN Amro blijkt dat het MKB niet bekend is met de Cyberbeveiligingswet (NIS2-richtlijn). Dit betekent feitelijk dat deze bedrijven grote risico’s lopen op het gebied van cybersecurity. ‘Grote’ organisaties hebben hun zaakjes iets beter op orde, schrijft de bank. Twee op de drie van de ‘grote jongens’ is op de hoogte van de impact van de Europese richtlijn of al gestart met de voorbereidingen op de wet, die medio 2026 van kracht wordt. Wachten is er niet meer bij voor bedrijven die hiermee te maken krijgen: de voorbereidingen nemen al snel zes tot zeven maanden in beslag.
Bijna twee op de tien Nederlandse bedrijven liep het afgelopen jaar schade op door cybercriminaliteit. Bij grote ondernemingen gaat het zelfs om drie op de tien. De gevolgen zijn groot: van financiële verliezen tot gestolen klantdata en het volledig stilleggen van zakelijke activiteiten. Toch denkt een groot deel van het bedrijfsleven dat de eigen cyber-weerbaarheid op orde is. Vooral kleinere bedrijven overschatten zichzelf: ze vertrouwen op antivirus en firewalls, maar staan niet of nauwelijks stil bij het vroegtijdig opmerken van een aanval óf hoe zij hierop reageren. En dáár komt NIS2 om de hoek kijken.
De Europese Unie wil de digitale weerbaarheid van bedrijven structureel verhogen. Met NIS2 worden organisaties verplicht risico’s in kaart te brengen, incidenten te melden en verantwoordelijkheid te nemen voor hun hele keten. Het gaat dus niet alleen om je eigen systemen, maar ook om die van leveranciers en partners. Daarmee stelt NIS2 een duidelijke boodschap: cybersecurity is geen keuze, maar een basisvoorwaarde voor ondernemen. Maar van die basiswaarde is niet elke ondernemer op de hoogte, stelt ABN Amro.

Ondanks de impact is de nieuwe wetgeving nog lang niet overal doorgedrongen. Twee derde van de grote bedrijven kent de NIS2-verplichtingen, maar bij het MKB is dat minder dan de helft. Dat is zorgwekkend, omdat veel MKB’ers straks indirect met de wet te maken krijgen. Grote klanten zullen vragen naar hun beveiliging en certificaten eisen. Bedrijven die daar niet op voorbereid zijn, lopen risico contracten of klanten te verliezen. Toch maken (schrikbarend) weinig organisaties zich zorgen. Want zeker de helft moet flinke stappen maken om echt compliant te worden.
Wie nu werk maakt van NIS2 en cyberweerbaarheid, staat straks sterker. Europese wetgeving zorgt voor een gelijk speelveld en leveranciers die aantoonbaar veilig werken, hebben een streepje voor. Met het NIS2 Quality Mark komt er bovendien een uniforme standaard beschikbaar die in heel Europa bruikbaar is. Voor bedrijven is dit niet alleen een verplichting, maar ook een kans om vertrouwen te winnen bij klanten, toezichthouders en partners.

NIS2 is uitgesteld tot 2026, maar de risico's die blijven en wachten niet tot jij de boel op orde hebt.
Update 07-07-2026: De Cyberbeveiligingswet is aangenomen en wordt op 15 augustus 2026 ingevoerd!
De cijfers liegen niet: één op de vijf bedrijven liep vorig jaar schade op door cybercrime. Veel organisaties zijn nog niet klaar voor NIS2 - en dus niet hacker-proof. Wachten is geen optie. Bij Hallo helpen we je om nu al je cyber-weerbaarheid op orde te brengen, zodat je vandaag veiliger werkt én straks voldoet aan de nieuwe regels.
Bel ons voor een vrijblijvend oriënterend gesprek. Je kunt ons bereiken via 088 25 50 100. Word je liever gebeld? Dat kan ook. Neem dan even contact op via onderstaande button. Dan bellen wij jou wanneer het jou uitkomt.
1. Waarom zijn veel MKB-bedrijven nog niet voorbereid op de Cyberbeveiligingswet?
Veel MKB-bedrijven onderschatten de impact van de Cyberbeveiligingswet (NIS2) of weten niet precies welke maatregelen nodig zijn. Daarnaast denken veel ondernemers dat bestaande beveiligingsmaatregelen, zoals een firewall en antivirussoftware, voldoende bescherming bieden terwijl de wet verder gaat dan alleen technische beveiliging.
Wat betekent NIS2 voor bedrijven die niet direct onder de wet vallen?
Ook organisaties die niet rechtstreeks onder NIS2 vallen kunnen ermee te maken krijgen. Grote klanten, leveranciers en ketenpartners vragen steeds vaker om bewijs dat een organisatie veilig werkt en voldoet aan bepaalde cybersecurity-eisen.
Hoe weet ik of mijn bedrijf klaar is voor de Cyberbeveiligingswet?
Een organisatie is voorbereid wanneer risico's zijn geïnventariseerd, beveiligingsmaatregelen aantoonbaar zijn vastgelegd, incidenten kunnen worden gedetecteerd en medewerkers bewust omgaan met cyberrisico's. Daarnaast moet je kunnen aantonen dat cybersecurity structureel onderdeel is van de bedrijfsvoering.
Welke risico's loopt een bedrijf dat cybersecurity niet op orde heeft?
Onvoldoende beveiliging kan leiden tot datalekken, ransomware-aanvallen, financiële schade, stilgevallen bedrijfsprocessen en reputatieverlies. Daarnaast kunnen bedrijven opdrachten of klanten verliezen wanneer zij niet kunnen aantonen dat hun digitale veiligheid op orde is.
Welke eerste stappen kan een MKB-bedrijf zetten richting NIS2-compliance?
Begin met het in kaart brengen van risico's, zorg voor actuele software en systemen, train medewerkers in veilig werken, richt een incidentresponsproces in en controleer of leveranciers voldoen aan de juiste beveiligingsnormen. Een nulmeting of risicoanalyse helpt om inzicht te krijgen in de grootste verbeterpunten.
Over de auteur
CISO | Security consultant

Mijn Hallo
Een compleet overzicht van al je diensten onder 1 dak
Populaire producten
Kennis
Wij zijn Hallo
Locaties
Aanmelden
Support
© 2026 - Alle rechten voorbehouden