🚨 NIS2 is nu van kracht. Bewustwording op het gebied van informatiebeveiliging is nu wettelijk verplicht in de EU.

Check compliance
Inloggen
NIS2 IS NU VAN KRACHT

Nieuwe verplichtingen. Eén plek om eraan te voldoen.

NIS2 introduceert nieuwe eisen voor security awareness, bestuurlijke verantwoordelijkheid en incidentrapportage. Guardey helpt jouw organisatie zich voor te bereiden op artikelen 20 en 21 met doorlopende trainingen voor medewerkers en bestuur.

Boetes tot € 10 miljoen of 2% van de jaaromzet
Guardey helpt je awareness-gaten te dichten voordat een audit ze blootlegt.
Leidinggevenden moeten verantwoording afleggen
Executive training helpt bestuurders hun verantwoordelijkheden onder artikel 20 te begrijpen en na te leven.
Security awareness training is verplicht
Doorlopende awareness training helpt te voldoen aan de eisen voor medewerkers uit artikel 21.
Melden gebeurt binnen 24 uur
Train je medewerkers om incidenten te herkennen en te melden voordat de klok begint te lopen.
TWEE TRAININGSNIVEAUS

Iedereen speelt een rol.

Voor je organisatie

Security awareness training

Doorlopende security awareness training met challenges van drie minuten, phishingsimulaties en auditklare rapportages. Helpt te voldoen aan de awareness-eisen voor medewerkers uit artikel 21.

VOOR HET LEIDERSCHAP

NIS2 executive training

Korte modules over de verantwoordelijkheden van bestuurders onder artikel 20, inclusief een certificaat dat dient als bewijs van gevolgde bestuurstraining.

GEMAAKT IN DE EU

Guardey wordt volledig ontwikkeld en gehost binnen de EU. Daardoor blijft je trainingsdata onder Europese jurisdictie. Geen gegevensoverdracht buiten de EU, zodat je zeker bent van dataopslag binnen Europa en naleving van de AVG.

Een 4-weekse streak voltooien in Guardey.
GEMAAKT VOOR BETROKKENHEID

Uitdagingen van drie minuten zorgen ervoor dat medewerkers blijven meedoen, in plaats van op te zien tegen de volgende verplichte training. Streaks, levels en beloningen maken van security awareness een blijvende gewoonte.

Voorbeeld van het reporting dashboard in Guardey
AUDITKLARE RAPPORTAGES

Volg voltooiing, scores en voortgang binnen je organisatie met auditklare rapportages die aantonen hoe je invulling geeft aan de awareness-eisen van NIS2.

GRATIS NIS2 COMPLIANCE CHECK

Moet jouw organisatie voldoen aan NIS2?

Beantwoord 4 korte vragen en kom er binnen 2 minuten achter.

Whitepaper

Download de NIS2 Compliance Gids 2026

Download je gratis gids van 15 pagina's met alles wat je moet weten over NIS2 en de Cyberbeveiligingswet. Ontdek voor welke organisaties de wet geldt, begrijp de belangrijkste vereisten, volg een praktische compliance-checklist en leer hoe je jouw organisatie voorbereidt op NIS2.

Veelgestelde vragen over NIS2.

Geldt NIS2 voor mijn organisatie?

NIS2 geldt voor essentiële en belangrijke organisaties in 18 sectoren, waaronder energie, vervoer, gezondheidszorg, het bankwezen, digitale infrastructuur en de productiesector. Er gelden omzet- en personeelsdrempels: over het algemeen 50 of meer medewerkers of een omzet van 10 miljoen euro of meer, hoewel sommige sectoren ongeacht hun omvang of personeelsaantal onder de regeling vallen. Met deze test kun je zien in welke categorie je valt.

Wat is het verschil tussen essentiële en belangrijke entiteiten?

Beide moeten aan dezelfde beveiligingsverplichtingen voldoen. Het verschil zit hem in het toezicht: essentiële entiteiten krijgen te maken met proactief toezicht en audits, terwijl belangrijke entiteiten pas reactief worden gecontroleerd na een incident. Ook de boetes verschillen: tot € 10 miljoen of 2% van de omzet voor essentiële entiteiten, tot € 7 miljoen of 1,4% voor belangrijke entiteiten.

Is een security awarness training eigenlijk wel nodig?

Ja. In artikel 21 staan basisregels voor cyberhygiëne en security awareness trainingen vermeld als onderdeel van de minimummaatregelen die organisaties moeten nemen. Je moet kunnen aantonen dat je dit doet, en daarom is rapportage zo belangrijk.

Wat vraagt NIS2 precies van bestuurders?

Artikel 20 schrijft voor dat bestuursorganen de maatregelen voor cyberbeveiligingsrisicobeheer moeten goedkeuren, toezicht moeten houden op de uitvoering ervan en zelf trainingen moeten volgen. Lidstaten kunnen leidinggevenden persoonlijk aansprakelijk stellen voor tekortkomingen.

Wat zijn de meldtermijnen?

Een eerste melding binnen 24 uur nadat je op de hoogte bent gebracht van een ernstig incident, een incidentmelding binnen 72 uur en een eindrapport binnen een maand.