NIS2 × Cyberbeveiligingswet

NIS2-incidenten: binnen 24 uur weten, binnen termijn rapporteren

NIS2 verplicht essentiële en belangrijke entiteiten om significante incidenten snel te rapporteren: een vroegtijdige waarschuwing binnen 24 uur, een vervolgmelding binnen 72 uur. Die termijnen haalt u alleen met een strak intern meldproces.

Wat NIS2 van uw organisatie vraagt

NIS2 — in Nederland ingevuld via de Cyberbeveiligingswet — kent twee kanten: een zorgplicht, waaronder een werkend proces voor incidentafhandeling, en een meldplicht voor significante incidenten. Daarvoor gelden vaste termijnen: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindrapport daarna.

Wie pas bij het externe formulier begint na te denken over de tijdlijn, is te laat. De rapportage is zo goed als de interne registratie eronder.

De klok wint u intern

De externe termijnen zijn haalbaar wanneer interne detectie en escalatie op orde zijn. Elk signaal — van vreemde mail tot uitgevallen systeem — komt via één kanaal binnen en wordt direct geregistreerd met tijdstempel.

De triage stelt urgentie voor, zodat een mogelijk significant incident meteen escaleert. De tijdstempels vormen vanzelf de tijdlijn die u in de rapportage nodig hebt.

Aantoonbare zorgplicht

DoubleChecker is ingericht volgens ISO/IEC 27035 — het referentiemodel waar een NIS2-incidentproces in de praktijk op leunt. Elke stap is herleidbaar vastgelegd: wie beoordeelde, wat er is gedaan, wanneer.

Zo heeft u richting toezichthouder niet alleen een melding, maar een onderbouwd dossier — en intern de lessons learned om herhaling te voorkomen.

Mogelijkheden

Ingericht zoals uw organisatie werkt

Eén meldkanaal, een sluitende tijdlijn en bewijsvoering voor de zorgplicht.

Workflow op maat

Fasen, statussen en overgangen richt u zelf in. Het ISO-model staat klaar als vertrekpunt.

Teams en rollen

Wijs incidenten toe aan teams en behandelaars, met rechten per rol.

Categorieën en prioriteiten

Uw eigen indeling naar aard en ernst, zodat elke melding proportioneel wordt opgepakt.

Volledige audit trail

Elke wijziging is herleidbaar. Onmisbaar voor verantwoording en lessons learned.

Terugkoppeling zonder handwerk

Bevestiging bij ontvangst en bericht bij afronding — automatisch via WhatsApp.

Strikt gescheiden omgevingen

Uw gegevens blijven binnen uw organisatie, afgeschermd tot op databaseniveau.

FAQ

Veelgestelde vragen

Staat uw vraag er niet bij? Neem gerust contact op.

Valt mijn organisatie onder NIS2?
Dat hangt af van uw sector (essentieel of belangrijk) en de omvang van uw organisatie. De regelhulp van de Rijksoverheid geeft per organisatie uitsluitsel.
Doet DoubleChecker de melding aan de toezichthouder?
Nee. De melding aan het CSIRT of de toezichthouder doet uw organisatie zelf. DoubleChecker levert de interne tijdlijn, het dossier en de feiten die u daarvoor nodig hebt.
Wat is een significant incident?
Een incident dat de dienstverlening ernstig verstoort of aanzienlijke schade kan veroorzaken. Juist omdat die beoordeling per geval verschilt, loont het om álle signalen te registreren — dan is de afweging onderbouwd.
De wet is nog niet volledig van kracht — nu al beginnen?
Ja. Een werkend incidentproces bouwt u niet in een week, en de zorgplicht vraagt om aantoonbare praktijk. Bovendien levert het vandaag al waarde voor uw eigen beveiliging.

Wees de 24-uurstermijn voor

Zet één intern meldkanaal op en bouw de tijdlijn die NIS2 van u vraagt — of overleg eerst met Arno.

Probeer 14 dagen gratis

Geen betaalgegevens nodig · maandelijks opzegbaar

Arno Gregorian

Arno Gregorian

Vragen? Bel of stuur me een berichtje!