Een paar maanden geleden moest het Openbaar Ministerie systemen platleggen na een hack. In augustus werden Salesforce-omgevingen geraakt via een externe app die toegang gaf tot gevoelige data. Zulke incidenten laten zien: risico’s zitten niet alleen in je eigen systemen, maar juist in de keten eromheen.
En daar gaat het vaak mis: updates blijven liggen, toegangsrechten versnipperen, afhankelijkheden stapelen zich op. Dat zijn de openingen waar dreiging naar binnen kruipt. En als het misgaat, kijkt iedereen naar jou.
De nieuwe NIS2-richtlijn legt de lat straks fors hoger. Organisaties moeten hun beveiliging aantoonbaar op orde hebben, ook bij leveranciers en ketenpartners.
Drie stappen om je voor te bereiden op NIS2
De nieuwe richtlijn scherpt de eisen aan voor risicobeheersing en incidentrespons. Deze drie stappen helpen om nu al goed voorbereid te zijn:
1. Start met een gap-analyse
Laat een onafhankelijke audit uitvoeren of gebruik de NIS2-checklist van ENISA. Zo ontdek je waar je als organisatie nog niet aan voldoet.
2. Versterk leveranciers- en ketenbeheer
Vraag IT-leveranciers actief naar ISO-certificaten, securitymaatregelen en incidentprocedures. Leg afspraken vast en actualiseer ze regelmatig.
3. Voer MFA in, liefst met SSO
Niet verplicht in NIS2, maar in de praktijk wel verwacht. Zeker bij toegang tot kritieke systemen, cloudomgevingen en leverancierskoppelingen.
Meer achtergrond: ENISA over NIS2.
Hoe Hosting Plus helpt
NIS2 vraagt om aantoonbare maatregelen. Met Hosting Plus draait je Obsurv-omgeving veilig, stabiel en compliant. Daarmee pak je precies de risico’s aan die NIS2 benoemt:
- Updates, patches en monitoring uitgevoerd door specialisten
- Inzicht in logins en rechten via logging en rapportage
- Proactieve blokkering van ongewenst verkeer
- Beveiligingsniveau afgeleid van de BIO BBN-2-standaard
- En een eigen IT-team dat weer ruimte krijgt voor andere prioriteiten
Meer weten over Hosting Plus?
In de praktijk: gemeente Veere
Gemeente Veere koos al voor Hosting Plus en ziet direct de meerwaarde:
“Met de inzichten die wij uit Hosting Plus halen, voldoen wij ook aan elementen uit NIS2. Wij moeten ons kunnen verantwoorden over diensten die andere partijen voor ons uitvoeren. En daarbij komen de logging en monitoring in Hosting Plus ons goed van pas.”
Lees het volledige klantverhaal van gemeente Veere.
Meer informatie
De richtlijn treedt naar verwachting in het tweede kwartaal van 2026 in werking. Wie nu in actie komt, voorkomt stress zodra audits en aantoonbaarheid verplicht worden. Meer weten over hoe jouw organisatie zich kan voorbereiden op NIS2? Lees verder over Hosting Plus of neem contact op met een van onze specialisten.


