NIS2 en de Cyberbeveiligingswet: geldt dit voor mijn groothandel?
Kort antwoord: de Cyberbeveiligingswet (de Nederlandse invulling van NIS2) treedt op 15 augustus 2026 in werking en geldt voor organisaties in achttien aangewezen sectoren met vijftig of meer medewerkers of meer dan tien miljoen euro jaaromzet. Een reguliere groothandel valt daar meestal niet direct onder, maar kan er wél mee te maken krijgen via klanten die de wet moeten naleven en eisen stellen aan hun keten.
Wat de wet regelt
De hoofdlijnen op een rij, zodat je kunt bepalen of dit voor jou speelt.
In werking op 15 augustus 2026
De Cyberbeveiligingswet (Cbw) is de Nederlandse invulling van de Europese NIS2-richtlijn en treedt op 15 augustus 2026 in werking.
Ongeveer 8.000 organisaties
Naar verwachting vallen zo'n 8.000 Nederlandse organisaties onder de wet, verdeeld over achttien aangewezen sectoren.
Middelgroot en groot
Het gaat om organisaties in die sectoren met vijftig of meer medewerkers, of een jaaromzet of balanstotaal van meer dan tien miljoen euro.
Zorgplicht en meldplicht
Wie onder de wet valt, moet passende beveiligingsmaatregelen nemen, incidenten melden en zich registreren in het nationale entiteitenregister.
Ook als de wet niet voor jou geldt, kun je hem merken
We zijn hier graag eerlijk over: veel leveranciers krijgen te horen dat ze "aan NIS2 moeten voldoen", terwijl de wet formeel niet op hen van toepassing is. Wat er wél gebeurt, is dit: organisaties die onder de wet vallen moeten ook de risico's in hun toeleveringsketen beheersen. Daardoor komen er vragenlijsten, contracteisen of audits jouw kant op, ook al ben je zelf geen aangewezen entiteit.
Dat is geen reden voor paniek, maar wel om je zaken op orde te hebben. Zorg dat je weet welke systemen kritiek zijn, dat je software actueel en ondersteund is, dat back-ups en toegangsrechten geregeld zijn, en dat je afspraken met leveranciers vastliggen. Dan kun je zulke vragen gewoon beantwoorden in plaats van erdoor overvallen te worden.
MSG software is ISO 27001 en ISO 9001 gecertificeerd, en onze ondersteuning en service zijn erop ingericht dat je software actueel en beheerd blijft.
Let op: dit is algemene informatie (stand juli 2026) en geen juridisch advies. Of de wet op jouw organisatie van toepassing is, hangt af van je sector en omvang. Laat dat bij twijfel juridisch toetsen of gebruik de NIS2-zelfevaluatie van de RDI.
Veelgestelde vragen over NIS2 en de Cyberbeveiligingswet
De vragen die groothandels ons het vaakst stellen over cyberwetgeving.
Wat is NIS2 en wat is de Cyberbeveiligingswet?
NIS2 is een Europese richtlijn die de digitale weerbaarheid van organisaties in vitale en belangrijke sectoren moet vergroten. De Nederlandse invulling daarvan is de Cyberbeveiligingswet (Cbw), die op 15 augustus 2026 in werking treedt. De wet verplicht organisaties die eronder vallen om passende beveiligingsmaatregelen te nemen, incidenten te melden en zich te registreren in het nationale entiteitenregister bij het NCSC.
Valt mijn groothandel onder de Cyberbeveiligingswet?
Vaak niet direct. De wet richt zich op organisaties in achttien aangewezen sectoren, zoals energie, digitale infrastructuur, transport, drinkwater, gezondheidszorg en overheid, met vijftig of meer medewerkers of meer dan tien miljoen euro jaaromzet of balanstotaal. Een reguliere ijzerwaren- of technische groothandel valt daar meestal niet onder. Let wel op: de sectoren chemische stoffen en levensmiddelen omvatten ook distributie. Verhandel je bijvoorbeeld bouwchemie, verf, lijmen of gassen, of produceer je zelf, dan kun je als middelgroot of groot bedrijf alsnog onder de wet vallen. Twijfel je? Gebruik de NIS2-zelfevaluatie van de RDI of laat het juridisch toetsen.
Waarom is NIS2 dan toch relevant voor mij?
Via de keten. Organisaties die wél onder de wet vallen, moeten ook risico's in hun toeleveringsketen beheersen. Lever je aan zulke partijen, dan kunnen zij eisen stellen aan jouw beveiliging, bijvoorbeeld in contracten, vragenlijsten of audits. In de praktijk merken veel leveranciers NIS2 dus indirect, ook zonder dat de wet direct op hen van toepassing is.
Wat kun je nu doen om voorbereid te zijn?
Breng in kaart welke systemen en data kritiek zijn, zorg voor actuele software en back-ups, regel wie toegang heeft en waarom, en leg afspraken met je leveranciers vast. Werken met gecertificeerde partners helpt: MSG software is ISO 27001 (informatiebeveiliging) en ISO 9001 gecertificeerd.
Helpt MSG software mij aan NIS2 te voldoen?
Wij zijn geen juridisch adviseur en kunnen geen compliance garanderen. Wat we wel doen is zorgen dat de software die je van ons gebruikt actueel, ondersteund en veilig ingericht is, met beheerde updates en heldere afspraken. Dat helpt bij de technische kant van je weerbaarheid.
Software die actueel en beheerd blijft?
Vraag een vrijblijvende demo aan. We laten zien hoe MSG je software up-to-date, ondersteund en veilig ingericht houdt.
Geen verplichtingen. Persoonlijke demo op maat. Binnen 1 werkdag contact.
