{"id":3258,"date":"2026-07-27T13:28:01","date_gmt":"2026-07-27T13:28:01","guid":{"rendered":"https:\/\/pinkelephant.nl\/?p=3258"},"modified":"2026-07-30T09:59:59","modified_gmt":"2026-07-30T09:59:59","slug":"nis2-cyberweerbaarheid","status":"publish","type":"post","link":"https:\/\/pinkelephant.nl\/en\/nis2-cyberweerbaarheid\/","title":{"rendered":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em>Veel organisaties bereiden zich voor op NIS2. De aandacht gaat daarbij vaak uit naar nieuwe processen, controles en&nbsp;compliance verplichtingen. Maar de belangrijkste vraag die NIS2 stelt, is verrassend eenvoudig.<\/em>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kun je aantonen dat jouw organisatie een cyberincident kan weerstaan en ervan kan herstellen?<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Want uiteindelijk draait NIS2 niet om een beleidsdocument, een risicoregister of een back-upoplossing. Het draait om bewijs. Bewijs dat beveiligingsmaatregelen werken. Bewijs dat kritische systemen beschikbaar blijven. Bewijs dat data kan worden beschermd \u00e9n hersteld. En bewijs dat de organisatie voorbereid is op een cyberincident wanneer het daadwerkelijk gebeurt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Wat is NIS2 en voor wie geldt het?<\/strong>&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging, de opvolger van de oorspronkelijke NIS-richtlijn uit 2016. De richtlijn breidt zowel de reikwijdte als de verplichtingen fors uit. In Nederland wordt NIS2 omgezet in nationale wetgeving via de <a href=\"https:\/\/www.rijksoverheid.nl\/actueel\/nieuws\/2026\/07\/07\/cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-vanaf-15-augustus-2026-van-kracht\" target=\"_blank\" rel=\"noreferrer noopener\">Cyberbeveiligingswet<\/a>, die op 15 augustus 2026 in werking zal treden. Vanaf dat moment gelden nieuwe verplichtingen voor ruim 8.000 organisaties in Nederland.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 onderscheidt twee categorie\u00ebn organisaties.&nbsp;<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Essenti\u00eble entiteiten.&nbsp;<\/strong><br>Onder meer energie, transport, drinkwater, afvalwater, digitale infrastructuur, gezondheidszorg, bankwezen en overheidsdiensten. Voor deze groep geldt het zwaarste toezichtregime.&nbsp;<br><br><\/li>\n\n\n\n<li><strong>Belangrijke entiteiten.&nbsp;<\/strong><br>Onder meer post- en koeriersdiensten, afvalbeheer, de chemische sector, levensmiddelen, de maakindustrie en aanbieders van digitale diensten.&nbsp;<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Naast de sector spelen omvangscriteria een rol: het aantal medewerkers en de jaaromzet bepalen mede of een organisatie binnen de reikwijdte valt.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En er is een derde groep die vaak over het hoofd wordt gezien: organisaties die zelf niet onder NIS2 vallen, maar wel leverancier zijn van een organisatie die dat wel doet. Via de ketenverplichtingen krijgen zij de eisen alsnog contractueel opgelegd. In de praktijk betekent dit dat de reikwijdte van NIS2 aanzienlijk groter is dan de wettekst op het eerste gezicht suggereert.&nbsp;<br><br><strong>Van cybersecurity naar cyberweerbaarheid<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Veel organisaties hebben inmiddels de basis op orde. Er zijn back-ups ingericht. Securitytools zijn ge\u00efmplementeerd. Er bestaan procedures voor incidentmanagement en er zijn afspraken gemaakt rondom continu\u00efteit. Dat is een goed begin.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Maar NIS2 vraagt om meer dan de aanwezigheid van maatregelen. Organisaties moeten passende technische en organisatorische maatregelen treffen op basis van risico\u2019s, \u00e9n kunnen aantonen dat deze maatregelen effectief zijn.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dat betekent dat cyberweerbaarheid niet langer uitsluitend draait om het voorkomen van incidenten. Het gaat er ook om hoe snel een organisatie kan herstellen wanneer een incident zich voordoet.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Waarom een back-up alleen niet voldoende is voor NIS2<\/strong>&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Een veelvoorkomende misvatting is dat een organisatie goed voorbereid is zodra er een back-upoplossing aanwezig is. Maar een back-up die niet beschermd is, niet getest wordt of niet tijdig kan worden teruggezet, biedt weinig zekerheid tijdens een cyberaanval.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daarom kijkt NIS2 nadrukkelijk naar onderwerpen zoals:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-black-color has-text-color has-link-color wp-elements-556ddf5b855bf28ca022496f53a86f7a\">Bescherming&nbsp;van back-ups&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-9b4f0cbb93a511502ebb8867b51c0bf1\">Business&nbsp;continuity&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-46fa1c0e155a296e58627a9a0c7743cb\">Disaster&nbsp;recovery&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-013849cc49f12cf6cba47810824d90a0\">Cyber&nbsp;recovery&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-dd2161d9854e7093baf82afb8009675b\">Incidentrespons&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-2a2fb055daf6a791f438f9ec7b4e7c6d\">Toegangsbeheer&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-870e31c42d1fcb7223cc867a3657be05\">Leveranciers- en ketenrisico\u2019s&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-4f7d7a30b5d870d9277247c7093bbb30\">Monitoring&nbsp;en rapportage&nbsp;<\/li>\n\n\n\n<li class=\"has-black-color has-text-color has-link-color wp-elements-65b4b9dd438c02fd1c82c1e844f2d400\">Aantoonbaarheid\u00a0van maatregelen\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">De vraag verschuift daarmee van&nbsp;<em>&#8220;hebben we een back-up?&#8221;<\/em>&nbsp;naar&nbsp;<strong><em>&#8220;kunnen we aantonen dat we onze organisatie succesvol kunnen herstellen?&#8221;<\/em><\/strong>&nbsp;<br><br><strong>De kloof tussen aanwezig en aantoonbaar<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In de praktijk zien we dat veel organisaties beschikken over de juiste technologie. De uitdaging zit vaak ergens anders.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wanneer is de laatste hersteltest uitgevoerd? Is vastgelegd&nbsp;hoelang&nbsp;het herstel duurde? Werden alle bedrijfskritische applicaties meegenomen? Zijn verbeterpunten opgevolgd? En staat de volgende test al gepland?&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Juist op dat punt ontstaat vaak een kloof tussen wat op papier geregeld is en wat in de praktijk bewezen kan worden. Voor auditors, toezichthouders, verzekeraars en bestuurders is dat verschil cruciaal. Zij willen niet horen welke maatregelen aanwezig zijn. Zij willen bewijs zien dat deze maatregelen functioneren.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>De vijf lagen van aantoonbare cyberweerbaarheid<\/strong>&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 verplicht organisaties om verder te kijken dan alleen&nbsp;data-opslag. Cyberweerbaarheid bestaat uit meerdere onderdelen die gezamenlijk de continu\u00efteit van de organisatie ondersteunen.&nbsp;<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>1. Bescherming van data<\/strong>&nbsp;<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Data moet beschikbaar blijven en beschermd worden tegen verlies, sabotage en ransomware. Daarbij spelen veilige opslag,&nbsp;immutability, encryptie en gescheiden omgevingen een belangrijke rol.&nbsp;<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>2. Business&nbsp;continuity<\/strong>&nbsp;<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Kritieke bedrijfsprocessen moeten kunnen blijven functioneren tijdens verstoringen. Continu\u00efteitsplannen moeten daarom worden opgesteld, onderhouden en periodiek worden beoordeeld.&nbsp;<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>3. Disaster recovery en cyber recovery<\/strong>&nbsp;<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Organisaties moeten voorbereid zijn op het herstellen van systemen, applicaties en data na een storing of cyberincident. Herstelprocessen moeten zijn gedocumenteerd, getest en aantoonbaar effectief zijn.&nbsp;<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>4. Toegangsbeheer<\/strong>&nbsp;<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Sterke authenticatie, duidelijke autorisaties en een scheiding tussen productie- en back-upomgevingen zijn essentieel om risico\u2019s te beperken.&nbsp;<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>5. Leveranciers- en ketenrisico\u2019s<\/strong>&nbsp;<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberweerbaarheid stopt niet bij de eigen organisatie. Ook risico\u2019s binnen leveranciersketens moeten worden beoordeeld en beheerst.&nbsp;<br><br><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-1024x683.jpg\" alt=\"\/nis2-cyberweerbaarheid\" class=\"wp-image-3265\" srcset=\"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-1024x683.jpg 1024w, https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-300x200.jpg 300w, https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-768x512.jpg 768w, https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-1536x1024.jpg 1536w, https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-2048x1365.jpg 2048w, https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-18x12.jpg 18w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Drie vragen die iedere bestuurder zou moeten stellen<\/strong>&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wil je weten&nbsp;hoever&nbsp;jouw organisatie werkelijk is met NIS2? Begin dan met deze drie vragen.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Kunnen we aantonen dat onze kritieke systemen succesvol kunnen worden hersteld?<\/strong>&nbsp;<br>Niet theoretisch, maar op basis van recente hersteltests.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Zijn onze back-ups beschermd tegen ransomware en ongeautoriseerde toegang?<\/strong>&nbsp;<br>Een herstelomgeving is alleen waardevol als deze zelf niet kan worden gecompromitteerd.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. Hebben we bewijs dat onze continu\u00efteits- en herstelprocedures daadwerkelijk werken?<\/strong>&nbsp;<br>Documentatie, testresultaten en rapportages maken hierbij het verschil.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Als deze vragen niet direct beantwoord kunnen worden, is de kans groot dat er nog een gat bestaat tussen compliance en daadwerkelijke cyberweerbaarheid.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Hoe Pink&nbsp;Elephant&nbsp;helpt bij aantoonbare cyberweerbaarheid<\/strong>&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pink&nbsp;Elephant&nbsp;ondersteunt organisaties bij het realiseren van aantoonbare cyberweerbaarheid, met een combinatie van technologie, dienstverlening en&nbsp;governance:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Primaire&nbsp;data-opslag&nbsp;<\/li>\n\n\n\n<li>Back-up- en recovery-oplossingen<\/li>\n\n\n\n<li>Immutable&nbsp;storage&nbsp;<\/li>\n\n\n\n<li>Disaster&nbsp;recovery en cyber recovery&nbsp;<\/li>\n\n\n\n<li>Business&nbsp;continuity&nbsp;consultancy<\/li>\n\n\n\n<li>Monitoring&nbsp;en rapportage<\/li>\n\n\n\n<li>Governance- en compliance-assessments&nbsp;<\/li>\n\n\n\n<li>Cyber&nbsp;resilience&nbsp;assessments<\/li>\n\n\n\n<li>Periodieke&nbsp;herstel- en recoverytests&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Het doel is niet alleen voldoen aan wet- en regelgeving. Het doel is kunnen bewijzen dat de organisatie bestand is tegen verstoringen en snel kan herstellen wanneer dat nodig is.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Want uiteindelijk draait NIS2 niet om back-ups. Het draait om bewijs.<\/strong>&nbsp;<br><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Veelgestelde vragen over NIS2<\/strong>&nbsp;<\/h3>\n\n\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1785156966952\"><strong class=\"schema-faq-question\"><strong>Wat is NIS2?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging en de opvolger van de NIS-richtlijn uit 2016. De richtlijn verplicht organisaties in aangewezen sectoren om\u00a0risicogebaseerde\u00a0beveiligingsmaatregelen te nemen, incidenten te melden en de effectiviteit van hun maatregelen aan te tonen. In Nederland wordt NIS2 ge\u00efmplementeerd via de Cyberbeveiligingswet.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785156981363\"><strong class=\"schema-faq-question\"><strong>Voor welke organisaties geldt NIS2?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">NIS2 geldt voor essenti\u00eble entiteiten, zoals energie, transport, drinkwater, digitale infrastructuur, gezondheidszorg en overheid, en voor belangrijke entiteiten, zoals post en koeriersdiensten, afvalbeheer, chemie, levensmiddelen en de maakindustrie. Daarnaast bepalen omvangscriteria mede of een organisatie eronder valt. Leveranciers van deze organisaties krijgen de eisen vaak contractueel opgelegd via de ketenverplichtingen.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785160600652\"><strong class=\"schema-faq-question\"><strong>Moet mijn organisatie zich registreren voor de Cyberbeveiligingswet?<\/strong><\/strong> <p class=\"schema-faq-answer\">Ja. Organisaties die onder de Cyberbeveiligingswet vallen, zijn vanaf 15 augustus 2026 verplicht zich te registreren bij het <a href=\"https:\/\/www.ncsc.nl\/cyberbeveiligingswet-nis2\" target=\"_blank\" rel=\"noreferrer noopener\">Nationaal Cyber Security Centrum (NCSC)<\/a>. Na registratie kunnen zij aansluiten op de dienstverlening van hun CSIRT. De Rijksoverheid adviseert organisaties niet te wachten tot de wet in werking treedt, maar zich nu al voor te bereiden.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157008521\"><strong class=\"schema-faq-question\"><strong>Wat vraagt NIS2 van organisaties?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">NIS2 verplicht organisaties om passende technische en organisatorische maatregelen te nemen om cyberrisico\u2019s te beheersen en de continu\u00efteit van hun dienstverlening te waarborgen. Daarbij hoort ook de verplichting om aan te tonen dat die maatregelen effectief zijn.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157024526\"><strong class=\"schema-faq-question\"><strong>Zijn back-ups voldoende om aan NIS2 te voldoen?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Nee. Back-ups vormen slechts \u00e9\u00e9n onderdeel van cyberweerbaarheid. Organisaties moeten ook herstelbaarheid, continu\u00efteit en de effectiviteit van maatregelen kunnen aantonen.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157037157\"><strong class=\"schema-faq-question\"><strong>Waarom zijn hersteltests belangrijk voor NIS2?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Hersteltests leveren bewijs dat systemen, applicaties en data daadwerkelijk binnen de gewenste tijd kunnen worden hersteld. Zonder testen blijft dit een aanname, en een aanname is geen bewijs.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157063857\"><strong class=\"schema-faq-question\"><strong>Wat is het verschil tussen disaster recovery en cyber recovery?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Disaster recovery richt zich op herstel na verstoringen of uitval, bijvoorbeeld door\u00a0hardware falen\u00a0of een stroomstoring. Cyber recovery is specifiek gericht op herstel na cyberaanvallen zoals ransomware en datacorruptie, waarbij ook de back-upomgeving zelf mogelijk is gecompromitteerd.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157075258\"><strong class=\"schema-faq-question\"><strong>Waarom zijn\u00a0immutable\u00a0back-ups belangrijk?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Immutable\u00a0back-ups kunnen niet worden gewijzigd of verwijderd gedurende een vooraf bepaalde periode. Hierdoor blijven herstelpunten beschikbaar wanneer een aanvaller productie- of back-upomgevingen probeert te compromitteren.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157624520\"><strong class=\"schema-faq-question\"><strong>Waarom kijkt NIS2 naar leveranciers?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Cyberrisico\u2019s ontstaan niet alleen binnen de eigen organisatie. NIS2 verplicht organisaties ook om risico\u2019s binnen de toeleveringsketen te beoordelen en te beheersen. Daardoor raakt de richtlijn ook organisaties die er formeel niet onder vallen.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157646690\"><strong class=\"schema-faq-question\"><strong>Wat gebeurt er als een organisatie niet voldoet aan NIS2?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">De richtlijn voorziet in toezicht, handhaving en boetes, waarbij ook bestuurders persoonlijk aansprakelijk kunnen worden gesteld voor het niet naleven van de zorgplicht.\u00a0<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785157653311\"><strong class=\"schema-faq-question\"><strong>Hoe kan Pink\u00a0Elephant\u00a0helpen?<\/strong>\u00a0<\/strong> <p class=\"schema-faq-answer\">Pink\u00a0Elephant\u00a0ondersteunt organisaties met\u00a0data-opslag, back-up, business\u00a0continuity, disaster recovery, cyber recovery,\u00a0governance, monitoring, rapportage en cyber\u00a0resilience\u00a0assessments om cyberweerbaarheid aantoonbaar te maken.\u00a0<\/p> <\/div> <\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Veel organisaties bereiden zich voor op NIS2. De aandacht gaat daarbij vaak uit naar nieuwe processen, controles en&nbsp;compliance verplichtingen. Maar de belangrijkste vraag die NIS2 stelt, is verrassend eenvoudig.&nbsp; Kun je aantonen dat jouw organisatie een cyberincident kan weerstaan en ervan kan herstellen?&nbsp; Want uiteindelijk draait NIS2 niet om een beleidsdocument, een risicoregister of een [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":3265,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[42],"tags":[72,71],"class_list":["post-3258","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-cyberweerbaarheid","tag-nis2"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/pinkelephant.nl\/en\/nis2-cyberweerbaarheid\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant\" \/>\n<meta property=\"og:description\" content=\"Veel organisaties bereiden zich voor op NIS2. De aandacht gaat daarbij vaak uit naar nieuwe processen, controles en&nbsp;compliance verplichtingen. Maar de belangrijkste vraag die NIS2 stelt, is verrassend eenvoudig.&nbsp; Kun je aantonen dat jouw organisatie een cyberincident kan weerstaan en ervan kan herstellen?&nbsp; Want uiteindelijk draait NIS2 niet om een beleidsdocument, een risicoregister of een [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pinkelephant.nl\/en\/nis2-cyberweerbaarheid\/\" \/>\n<meta property=\"og:site_name\" content=\"Pink Elephant\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-27T13:28:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-30T09:59:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1707\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Harry Vleesch Dubois\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Harry Vleesch Dubois\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/\"},\"author\":{\"name\":\"Harry Vleesch Dubois\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#\\\/schema\\\/person\\\/214a8992659d5fa373ebc133e49802d5\"},\"headline\":\"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0\",\"datePublished\":\"2026-07-27T13:28:01+00:00\",\"dateModified\":\"2026-07-30T09:59:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/\"},\"wordCount\":1494,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg\",\"keywords\":[\"Cyberweerbaarheid\",\"NIS2\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#respond\"]}]},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/\",\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/\",\"name\":\"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg\",\"datePublished\":\"2026-07-27T13:28:01+00:00\",\"dateModified\":\"2026-07-30T09:59:59+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156966952\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156981363\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785160600652\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157008521\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157024526\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157037157\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157063857\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157075258\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157624520\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157646690\"},{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157653311\"}],\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#primaryimage\",\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg\",\"width\":2560,\"height\":1707,\"caption\":\"NIS2 eisen, NIS2 verplichtingen, cyberweerbaarheid, NIS2 compliance, Cyberbeveiligingswet, hersteltest, immutable back-up, cyber recovery\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/pinkelephant.nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#website\",\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/\",\"name\":\"Pink Elephant\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/pinkelephant.nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#organization\",\"name\":\"Pink Elephant\",\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/pink_elephant_secondarycolour_strapline-copy.png\",\"contentUrl\":\"https:\\\/\\\/pinkelephant.nl\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/pink_elephant_secondarycolour_strapline-copy.png\",\"width\":1920,\"height\":466,\"caption\":\"Pink Elephant\"},\"image\":{\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/#\\\/schema\\\/person\\\/214a8992659d5fa373ebc133e49802d5\",\"name\":\"Harry Vleesch Dubois\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g\",\"caption\":\"Harry Vleesch Dubois\"}},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156966952\",\"position\":1,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156966952\",\"name\":\"Wat is NIS2?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging en de opvolger van de NIS-richtlijn uit 2016. De richtlijn verplicht organisaties in aangewezen sectoren om\u00a0risicogebaseerde\u00a0beveiligingsmaatregelen te nemen, incidenten te melden en de effectiviteit van hun maatregelen aan te tonen. In Nederland wordt NIS2 ge\u00efmplementeerd via de Cyberbeveiligingswet.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156981363\",\"position\":2,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785156981363\",\"name\":\"Voor welke organisaties geldt NIS2?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"NIS2 geldt voor essenti\u00eble entiteiten, zoals energie, transport, drinkwater, digitale infrastructuur, gezondheidszorg en overheid, en voor belangrijke entiteiten, zoals post en koeriersdiensten, afvalbeheer, chemie, levensmiddelen en de maakindustrie. Daarnaast bepalen omvangscriteria mede of een organisatie eronder valt. Leveranciers van deze organisaties krijgen de eisen vaak contractueel opgelegd via de ketenverplichtingen.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785160600652\",\"position\":3,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785160600652\",\"name\":\"Moet mijn organisatie zich registreren voor de Cyberbeveiligingswet?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Organisaties die onder de Cyberbeveiligingswet vallen, zijn vanaf 15 augustus 2026 verplicht zich te registreren bij het <a href=\\\"https:\\\/\\\/www.ncsc.nl\\\/cyberbeveiligingswet-nis2\\\" target=\\\"_blank\\\" rel=\\\"noreferrer noopener\\\">Nationaal Cyber Security Centrum (NCSC)<\\\/a>. Na registratie kunnen zij aansluiten op de dienstverlening van hun CSIRT. De Rijksoverheid adviseert organisaties niet te wachten tot de wet in werking treedt, maar zich nu al voor te bereiden.\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157008521\",\"position\":4,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157008521\",\"name\":\"Wat vraagt NIS2 van organisaties?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"NIS2 verplicht organisaties om passende technische en organisatorische maatregelen te nemen om cyberrisico\u2019s te beheersen en de continu\u00efteit van hun dienstverlening te waarborgen. Daarbij hoort ook de verplichting om aan te tonen dat die maatregelen effectief zijn.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157024526\",\"position\":5,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157024526\",\"name\":\"Zijn back-ups voldoende om aan NIS2 te voldoen?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nee. Back-ups vormen slechts \u00e9\u00e9n onderdeel van cyberweerbaarheid. Organisaties moeten ook herstelbaarheid, continu\u00efteit en de effectiviteit van maatregelen kunnen aantonen.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157037157\",\"position\":6,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157037157\",\"name\":\"Waarom zijn hersteltests belangrijk voor NIS2?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Hersteltests leveren bewijs dat systemen, applicaties en data daadwerkelijk binnen de gewenste tijd kunnen worden hersteld. Zonder testen blijft dit een aanname, en een aanname is geen bewijs.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157063857\",\"position\":7,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157063857\",\"name\":\"Wat is het verschil tussen disaster recovery en cyber recovery?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Disaster recovery richt zich op herstel na verstoringen of uitval, bijvoorbeeld door\u00a0hardware falen\u00a0of een stroomstoring. Cyber recovery is specifiek gericht op herstel na cyberaanvallen zoals ransomware en datacorruptie, waarbij ook de back-upomgeving zelf mogelijk is gecompromitteerd.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157075258\",\"position\":8,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157075258\",\"name\":\"Waarom zijn\u00a0immutable\u00a0back-ups belangrijk?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Immutable\u00a0back-ups kunnen niet worden gewijzigd of verwijderd gedurende een vooraf bepaalde periode. Hierdoor blijven herstelpunten beschikbaar wanneer een aanvaller productie- of back-upomgevingen probeert te compromitteren.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157624520\",\"position\":9,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157624520\",\"name\":\"Waarom kijkt NIS2 naar leveranciers?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Cyberrisico\u2019s ontstaan niet alleen binnen de eigen organisatie. NIS2 verplicht organisaties ook om risico\u2019s binnen de toeleveringsketen te beoordelen en te beheersen. Daardoor raakt de richtlijn ook organisaties die er formeel niet onder vallen.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157646690\",\"position\":10,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157646690\",\"name\":\"Wat gebeurt er als een organisatie niet voldoet aan NIS2?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De richtlijn voorziet in toezicht, handhaving en boetes, waarbij ook bestuurders persoonlijk aansprakelijk kunnen worden gesteld voor het niet naleven van de zorgplicht.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157653311\",\"position\":11,\"url\":\"https:\\\/\\\/pinkelephant.nl\\\/nis2-cyberweerbaarheid\\\/#faq-question-1785157653311\",\"name\":\"Hoe kan Pink\u00a0Elephant\u00a0helpen?\u00a0\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Pink\u00a0Elephant\u00a0ondersteunt organisaties met\u00a0data-opslag, back-up, business\u00a0continuity, disaster recovery, cyber recovery,\u00a0governance, monitoring, rapportage en cyber\u00a0resilience\u00a0assessments om cyberweerbaarheid aantoonbaar te maken.\u00a0\",\"inLanguage\":\"en-GB\"},\"inLanguage\":\"en-GB\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/pinkelephant.nl\/en\/nis2-cyberweerbaarheid\/","og_locale":"en_GB","og_type":"article","og_title":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant","og_description":"Veel organisaties bereiden zich voor op NIS2. De aandacht gaat daarbij vaak uit naar nieuwe processen, controles en&nbsp;compliance verplichtingen. Maar de belangrijkste vraag die NIS2 stelt, is verrassend eenvoudig.&nbsp; Kun je aantonen dat jouw organisatie een cyberincident kan weerstaan en ervan kan herstellen?&nbsp; Want uiteindelijk draait NIS2 niet om een beleidsdocument, een risicoregister of een [&hellip;]","og_url":"https:\/\/pinkelephant.nl\/en\/nis2-cyberweerbaarheid\/","og_site_name":"Pink Elephant","article_published_time":"2026-07-27T13:28:01+00:00","article_modified_time":"2026-07-30T09:59:59+00:00","og_image":[{"width":2560,"height":1707,"url":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg","type":"image\/jpeg"}],"author":"Harry Vleesch Dubois","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Harry Vleesch Dubois","Estimated reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#article","isPartOf":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/"},"author":{"name":"Harry Vleesch Dubois","@id":"https:\/\/pinkelephant.nl\/#\/schema\/person\/214a8992659d5fa373ebc133e49802d5"},"headline":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0","datePublished":"2026-07-27T13:28:01+00:00","dateModified":"2026-07-30T09:59:59+00:00","mainEntityOfPage":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/"},"wordCount":1494,"commentCount":0,"publisher":{"@id":"https:\/\/pinkelephant.nl\/#organization"},"image":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#primaryimage"},"thumbnailUrl":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg","keywords":["Cyberweerbaarheid","NIS2"],"articleSection":["Blog"],"inLanguage":"en-GB","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#respond"]}]},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/","url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/","name":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0 - Pink Elephant","isPartOf":{"@id":"https:\/\/pinkelephant.nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#primaryimage"},"image":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#primaryimage"},"thumbnailUrl":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg","datePublished":"2026-07-27T13:28:01+00:00","dateModified":"2026-07-30T09:59:59+00:00","breadcrumb":{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156966952"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156981363"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785160600652"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157008521"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157024526"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157037157"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157063857"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157075258"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157624520"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157646690"},{"@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157653311"}],"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#primaryimage","url":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg","contentUrl":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2026\/07\/compagnons-Im_cQ6hQo10-unsplash-scaled.jpg","width":2560,"height":1707,"caption":"NIS2 eisen, NIS2 verplichtingen, cyberweerbaarheid, NIS2 compliance, Cyberbeveiligingswet, hersteltest, immutable back-up, cyber recovery"},{"@type":"BreadcrumbList","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/pinkelephant.nl\/"},{"@type":"ListItem","position":2,"name":"NIS2 draait niet\u00a0alleen\u00a0om back-ups. Het draait om bewijs.\u00a0"}]},{"@type":"WebSite","@id":"https:\/\/pinkelephant.nl\/#website","url":"https:\/\/pinkelephant.nl\/","name":"Pink Elephant","description":"","publisher":{"@id":"https:\/\/pinkelephant.nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pinkelephant.nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/pinkelephant.nl\/#organization","name":"Pink Elephant","url":"https:\/\/pinkelephant.nl\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/pinkelephant.nl\/#\/schema\/logo\/image\/","url":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2025\/06\/pink_elephant_secondarycolour_strapline-copy.png","contentUrl":"https:\/\/pinkelephant.nl\/wp-content\/uploads\/2025\/06\/pink_elephant_secondarycolour_strapline-copy.png","width":1920,"height":466,"caption":"Pink Elephant"},"image":{"@id":"https:\/\/pinkelephant.nl\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/pinkelephant.nl\/#\/schema\/person\/214a8992659d5fa373ebc133e49802d5","name":"Harry Vleesch Dubois","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/secure.gravatar.com\/avatar\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a892afb4f94cddf1e0e32060d005cd9b7ada6f29f700c939bf235d80a21af309?s=96&d=mm&r=g","caption":"Harry Vleesch Dubois"}},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156966952","position":1,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156966952","name":"Wat is NIS2?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging en de opvolger van de NIS-richtlijn uit 2016. De richtlijn verplicht organisaties in aangewezen sectoren om\u00a0risicogebaseerde\u00a0beveiligingsmaatregelen te nemen, incidenten te melden en de effectiviteit van hun maatregelen aan te tonen. In Nederland wordt NIS2 ge\u00efmplementeerd via de Cyberbeveiligingswet.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156981363","position":2,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785156981363","name":"Voor welke organisaties geldt NIS2?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"NIS2 geldt voor essenti\u00eble entiteiten, zoals energie, transport, drinkwater, digitale infrastructuur, gezondheidszorg en overheid, en voor belangrijke entiteiten, zoals post en koeriersdiensten, afvalbeheer, chemie, levensmiddelen en de maakindustrie. Daarnaast bepalen omvangscriteria mede of een organisatie eronder valt. Leveranciers van deze organisaties krijgen de eisen vaak contractueel opgelegd via de ketenverplichtingen.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785160600652","position":3,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785160600652","name":"Moet mijn organisatie zich registreren voor de Cyberbeveiligingswet?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ja. Organisaties die onder de Cyberbeveiligingswet vallen, zijn vanaf 15 augustus 2026 verplicht zich te registreren bij het <a href=\"https:\/\/www.ncsc.nl\/cyberbeveiligingswet-nis2\" target=\"_blank\" rel=\"noreferrer noopener\">Nationaal Cyber Security Centrum (NCSC)<\/a>. Na registratie kunnen zij aansluiten op de dienstverlening van hun CSIRT. De Rijksoverheid adviseert organisaties niet te wachten tot de wet in werking treedt, maar zich nu al voor te bereiden.","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157008521","position":4,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157008521","name":"Wat vraagt NIS2 van organisaties?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"NIS2 verplicht organisaties om passende technische en organisatorische maatregelen te nemen om cyberrisico\u2019s te beheersen en de continu\u00efteit van hun dienstverlening te waarborgen. Daarbij hoort ook de verplichting om aan te tonen dat die maatregelen effectief zijn.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157024526","position":5,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157024526","name":"Zijn back-ups voldoende om aan NIS2 te voldoen?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Nee. Back-ups vormen slechts \u00e9\u00e9n onderdeel van cyberweerbaarheid. Organisaties moeten ook herstelbaarheid, continu\u00efteit en de effectiviteit van maatregelen kunnen aantonen.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157037157","position":6,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157037157","name":"Waarom zijn hersteltests belangrijk voor NIS2?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Hersteltests leveren bewijs dat systemen, applicaties en data daadwerkelijk binnen de gewenste tijd kunnen worden hersteld. Zonder testen blijft dit een aanname, en een aanname is geen bewijs.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157063857","position":7,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157063857","name":"Wat is het verschil tussen disaster recovery en cyber recovery?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Disaster recovery richt zich op herstel na verstoringen of uitval, bijvoorbeeld door\u00a0hardware falen\u00a0of een stroomstoring. Cyber recovery is specifiek gericht op herstel na cyberaanvallen zoals ransomware en datacorruptie, waarbij ook de back-upomgeving zelf mogelijk is gecompromitteerd.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157075258","position":8,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157075258","name":"Waarom zijn\u00a0immutable\u00a0back-ups belangrijk?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Immutable\u00a0back-ups kunnen niet worden gewijzigd of verwijderd gedurende een vooraf bepaalde periode. Hierdoor blijven herstelpunten beschikbaar wanneer een aanvaller productie- of back-upomgevingen probeert te compromitteren.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157624520","position":9,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157624520","name":"Waarom kijkt NIS2 naar leveranciers?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Cyberrisico\u2019s ontstaan niet alleen binnen de eigen organisatie. NIS2 verplicht organisaties ook om risico\u2019s binnen de toeleveringsketen te beoordelen en te beheersen. Daardoor raakt de richtlijn ook organisaties die er formeel niet onder vallen.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157646690","position":10,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157646690","name":"Wat gebeurt er als een organisatie niet voldoet aan NIS2?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"De richtlijn voorziet in toezicht, handhaving en boetes, waarbij ook bestuurders persoonlijk aansprakelijk kunnen worden gesteld voor het niet naleven van de zorgplicht.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"},{"@type":"Question","@id":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157653311","position":11,"url":"https:\/\/pinkelephant.nl\/nis2-cyberweerbaarheid\/#faq-question-1785157653311","name":"Hoe kan Pink\u00a0Elephant\u00a0helpen?\u00a0","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Pink\u00a0Elephant\u00a0ondersteunt organisaties met\u00a0data-opslag, back-up, business\u00a0continuity, disaster recovery, cyber recovery,\u00a0governance, monitoring, rapportage en cyber\u00a0resilience\u00a0assessments om cyberweerbaarheid aantoonbaar te maken.\u00a0","inLanguage":"en-GB"},"inLanguage":"en-GB"}]}},"_links":{"self":[{"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/posts\/3258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/comments?post=3258"}],"version-history":[{"count":10,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/posts\/3258\/revisions"}],"predecessor-version":[{"id":3284,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/posts\/3258\/revisions\/3284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/media\/3265"}],"wp:attachment":[{"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/media?parent=3258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/categories?post=3258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pinkelephant.nl\/en\/wp-json\/wp\/v2\/tags?post=3258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}