NIS2-begeleiding voor het MKB in Rotterdam en de haven
Valt uw bedrijf onder de Cyberbeveiligingswet, of vragen uw klanten in de haven wat u aan beveiliging doet? Wij begeleiden u in overzichtelijke fasen van nulmeting tot aantoonbare maatregelen, vanuit ons kantoor op de Spaanse Polder.
- Duidelijkheid of u essentieel, belangrijk of toeleverancier bent, en wat dat voor u betekent.
- Gap-analyse, risicoanalyse, beleid en de technische maatregelen uit één hand.
- Hulp bij de vragenlijsten die klanten in de keten u sturen.
Na een intake ontvangt u een voorstel met een vaste prijs per fase. U beslist per fase of u verdergaat.
Liever direct iemand spreken?Bel 010 261 40 06Eerst zelf checken? Naar de NIS2-checklist
Uw NIS2-dossier
Wat u na de begeleiding op orde heeft
- Scope en registratie
- Gap-analyse en risicoanalyse
- Beleid en maatregelen
- Incident- en meldprocedure
- Bewustwording van het team
- Antwoorden op ketenvragen
Uitleg
Wat is NIS2 en wat is de Cyberbeveiligingswet?
NIS2 is een Europese richtlijn die organisaties in belangrijke sectoren verplicht hun digitale weerbaarheid op orde te brengen. In Nederland is die richtlijn uitgewerkt in de Cyberbeveiligingswet, afgekort Cbw. Volgens het NCSC is de Cbw op 15 augustus 2026 in werking getreden en geldt hij voor ruim 8.000 organisaties die essentiële of belangrijke diensten verlenen. Bron: NCSC, Cyberbeveiligingswet (NIS2) (opent in een nieuw tabblad).
Organisaties die onder de wet vallen, krijgen drie verplichtingen. Ze moeten zich registreren, ze hebben een zorgplicht om op basis van een risicoanalyse passende maatregelen te nemen, en ze hebben een meldplicht voor significante incidenten. Het bestuur is daarbij nadrukkelijk zelf verantwoordelijk en kan dit niet alleen bij de IT-afdeling neerleggen.
Voor veel MKB-bedrijven is de belangrijkste vraag niet of zij zelf onder de wet vallen, maar wat hun klanten van hen gaan vragen. Bedrijven onder de Cbw moeten namelijk ook de risico's bij hun leveranciers beheersen. Daarom raakt NIS2 in de praktijk een veel grotere groep dan de organisaties die zich moeten registreren. Uitstellen heeft geen zin: hoe eerder u weet waar u staat, hoe rustiger u de maatregelen kunt invoeren.
Toepassingsbereik
Valt uw bedrijf onder NIS2?
Dat hangt af van uw sector en de omvang van uw organisatie. Volgens het NCSC is een organisatie in de regel groot genoeg bij 50 of meer medewerkers, of bij minder medewerkers met een jaaromzet en een balanstotaal van elk meer dan 10 miljoen euro. Partner- en verbonden ondernemingen tellen mee.
Essentiële entiteit
Doorgaans grotere organisaties in de meest kritieke sectoren, zoals energie, vervoer en drinkwater. De zelfevaluatie van de RDI laat zien of uw organisatie als essentieel geldt.
Belangrijke entiteit
Organisaties in de sectoren onder de wet die de omvangsgrens halen, maar niet als essentieel gelden. Ook voor hen gelden de registratieplicht, de zorgplicht en de meldplicht.
Toeleverancier in de keten
Valt u er zelf niet onder, maar levert u ICT of heeft u toegang tot systemen van een klant die er wel onder valt? Dan kan die klant maatregelen van u verlangen.
Twijfelt u? Vul de zelfevaluatie van de RDI (opent in een nieuw tabblad) in of lees de uitleg van het NCSC over wie onder de Cyberbeveiligingswet valt (opent in een nieuw tabblad). Over toeleveranciers schrijft het NCSC dat zij niet rechtstreeks onder de wet vallen, maar dat hun klanten wel maatregelen kunnen verlangen: de Cyberbeveiligingswet en toeleveranciers (opent in een nieuw tabblad).
De kern van de wet
Zorgplicht en meldplicht in gewone taal
Zorgplicht
U maakt een risicoanalyse en neemt op basis daarvan passende technische en organisatorische maatregelen. Het NCSC noemt tien zorgplichtmaatregelen, waaronder de risicoanalyse zelf, voorbereiding op uitval en het beoordelen of uw maatregelen werken. Ook de risico's bij uw leveranciers moet u beheersen.
Passend betekent: in verhouding tot uw risico's. Een transportbedrijf met een planningssysteem dat 24 uur per dag draait, heeft andere maatregelen nodig dan een klein kantoor. Zie zorgplicht bij het NCSC (opent in een nieuw tabblad).
Meldplicht
Het NCSC beschrijft de meldplicht voor significante incidenten in drie stappen: een vroegtijdige waarschuwing binnen 24 uur, een volledige melding binnen 72 uur en een eindverslag binnen 1 maand na de melding. Melden gaat via het centrale meldpunt op MijnNCSC.
Die eerste termijn is kort. Leg daarom vooraf vast wie beoordeelt of een incident significant is en wie de melding doet, ook buiten kantoortijden. Zie meldplicht bij het NCSC (opent in een nieuw tabblad).
Onze aanpak
NIS2-begeleiding in vier fasen
Geen dik rapport dat in een la verdwijnt, maar stap voor stap naar maatregelen die echt werken. Elke fase heeft een duidelijk resultaat en een vaste prijs.
Intake en scope
We bepalen samen of uw organisatie onder de Cyberbeveiligingswet valt, als essentiële of belangrijke entiteit of als toeleverancier. U ontvangt daarna een voorstel met een vaste prijs per fase.
Gap-analyse en risicoanalyse
We brengen in kaart welke systemen en gegevens onmisbaar zijn, wat er al geregeld is en wat nog ontbreekt. De risicoanalyse is de basis voor alle maatregelen die volgen.
Beleid en maatregelen
We schrijven beleid dat bij uw bedrijf past en voeren de technische maatregelen uit in Microsoft 365, op uw werkplekken en in uw back-up, met MFA, updates en monitoring.
Aantoonbaar en bijhouden
We leggen een incident- en meldprocedure vast, trainen uw medewerkers en houden de documentatie actueel, zodat u kunt laten zien wat u doet aan een toezichthouder of klant.
Hoe lang duurt het?
Dat hangt af van de omvang van uw organisatie, het aantal systemen en hoeveel er al geregeld is. Een bedrijf dat al MFA, back-ups en een vast beheer heeft, is sneller klaar dan een bedrijf dat bij nul begint.
Na de intake krijgt u een planning per fase. Wilt u vooraf een indruk, loop dan de NIS2-checklist door: hoe meer u kunt afvinken, hoe korter het traject.
Wat kost NIS2-begeleiding?
De prijs stellen we vast op basis van een intake, omdat geen twee organisaties hetzelfde zijn. U ontvangt een voorstel met een vaste prijs per fase, zodat u vooraf weet waar u aan toe bent en per fase kunt beslissen.
Neemt u ICT-beheer bij ons af, dan zit NIS2-ondersteuning en -rapportage in het pakket IJzersterk, vanaf €119 per werkplek per maand exclusief btw.
Wat u krijgt
Wat ICT Productions concreet levert
Wij combineren advies met uitvoering. Dezelfde partij die de risicoanalyse maakt, richt ook de maatregelen in en houdt ze daarna bij.
Gap-analyse
Een overzicht van waar u nu staat ten opzichte van de zorgplicht, met per onderdeel wat er nog moet gebeuren en in welke volgorde.
Risicoanalyse
Vastgelegd welke systemen en gegevens kritiek zijn, welke risico's daarbij horen en welke maatregelen u daarom neemt. Met een afspraak over wanneer u hem herhaalt.
Beleid op maat
Informatiebeveiligingsbeleid en afspraken over toegang, wachtwoorden en leveranciers, in begrijpelijke taal en zo kort als het kan.
Technische maatregelen
MFA en beveiligingsinstellingen in Microsoft 365, endpointbeveiliging op werkplekken, monitoring en back-ups die los van het netwerk staan en getest worden.
Security monitoringIncidentprocedure
Wie doet wat bij een incident, wie beoordeelt of het significant is en wie de melding doet binnen de termijnen van de meldplicht. Desgewenst oefenen we het plan met een tafeloefening.
Bewustwording
Training voor medewerkers en bestuur over phishing en veilig werken via de ICT Productions Academy, op onze locatie of bij u op kantoor.
ICT Productions AcademyBack-up en herstel
Een herstelplan met een vaste volgorde voor uw systemen en back-ups waarvan het terugzetten aantoonbaar is getest.
Back-up en disaster recoveryKetenvragenlijsten
Stuurt een klant u een vragenlijst over uw beveiliging? Wij helpen die te beantwoorden en zorgen dat u kunt onderbouwen wat u zegt.
Uit de praktijk
Een logistiek bedrijf in de Rotterdamse haven
ICT Productions begeleidt een logistiek bedrijf in de Rotterdamse haven in fasen naar NIS2. We werken daarbij volgens de aanpak op deze pagina.
- De begeleiding start met het vaststellen van de verplichtingen die gelden en de systemen die voor de operatie onmisbaar zijn.
- Daarna volgen de fasen van deze pagina na elkaar: risicoanalyse, beleid en maatregelen, en de incidentprocedure en bewustwording.
- Per fase is vooraf duidelijk wat er wordt opgeleverd, zodat het bedrijf per fase kan beslissen en niet in één keer een groot project hoeft aan te gaan.
Dit voorbeeld is geanonimiseerd. Werkt u zelf in of rond de haven? Lees meer over ons werk als ICT-partner in de haven van Rotterdam.
Haven en logistiek
NIS2 in de Rotterdamse haven
Vervoer is een van de sectoren onder de wet, en in de haven zijn ook energie en chemie sterk vertegenwoordigd. De ILT houdt toezicht in onder meer de sectoren vervoer en chemie. Daardoor krijgen veel bedrijven van Waalhaven en Eemhaven tot Botlek en Europoort met de Cbw te maken, direct of als leverancier.
Een havenbedrijf werkt bovendien anders dan een kantoor in de stad: ploegendiensten, uitzendkrachten, externe onderhoudspartijen en operationele technologie zoals kranen, poorten en weegbruggen die aan een netwerk hangen. Wij houden die OT gescheiden van de kantoor-IT, zodat een besmette laptop niet doorwerkt naar systemen die de operatie aansturen.
Ons kantoor aan de Vlaardingweg 62 ligt dicht bij de haven. Zo combineren we begeleiding op afstand met overleg en uitvoering op locatie.
Begin met de checklist
Met de gratis NIS2-checklist voor bedrijven in en rond de haven ziet u snel waar u staat. U vinkt af wat geregeld is en kunt de lijst afdrukken of als PDF delen met uw team. Neem de uitkomst mee naar de intake, dan beginnen we direct bij wat nog openstaat.
Onze begeleiding is praktisch en technisch van aard en geen juridisch advies. De uitleg op deze pagina is gebaseerd op openbare informatie van het NCSC, de NCTV, de ILT en de RDI. Welke verplichtingen precies voor uw organisatie gelden, leest u bij het NCSC (opent in een nieuw tabblad) of vraagt u na bij uw toezichthouder. Voor AVG en ISO 27001 kunt u terecht bij onze compliance-begeleiding.
Liever dat wij u bellen?
Laat uw gegevens achter en wij bellen u terug. Snel antwoord op werkdagen tussen 08:30 en 17:30. Geen verkooppraatje, gewoon een goed gesprek.
Jouw gegevens worden nooit gedeeld.
Deze site wordt beschermd door reCAPTCHA en het Google Privacybeleid en Servicevoorwaarden zijn van toepassing.
Meer over NIS2 en beveiliging
De checklist, onze diensten die de maatregelen uitvoeren, en training voor uw team.
- ChecklistNIS2-checklist voor de havenVink zelf af wat al geregeld is, met uitleg en bronnen van het NCSC.
- RegioICT-partner in de haven van RotterdamIT-beheer voor bedrijven in Waalhaven, Eemhaven, Botlek en Europoort.
- DienstIT-advies en consultancyOnafhankelijk advies over uw IT-strategie, cloud en beveiliging.
- DienstSecurity monitoringDreigingen op tijd zien en stoppen, een kernonderdeel van de zorgplicht.
- DienstBack-up en disaster recoveryVersleutelde back-ups en een getest herstelplan na uitval of ransomware.
- TrainingICT Productions AcademySecurity awareness en phishingtraining voor medewerkers en directie.
Weten waar u staat met NIS2?
Plan een intake. We bepalen samen wat de Cyberbeveiligingswet voor u betekent en u ontvangt een voorstel met een vaste prijs per fase.
Liever direct iemand spreken?Bel 010 261 40 06
Veelgestelde vragen
Wat kost NIS2-begeleiding bij ICT Productions?
De prijs van NIS2-begeleiding bij ICT Productions stellen we vast op basis van een intake; daarna ontvangt u een voorstel met een vaste prijs per fase.
Zo weet u vooraf waar u aan toe bent en beslist u per fase of u verdergaat. De prijs hangt vooral af van de omvang van uw organisatie, het aantal systemen en hoeveel er al geregeld is. Neemt u ICT-beheer bij ons af, dan zit NIS2-ondersteuning en -rapportage in het pakket IJzersterk.
Wat is NIS2 en wat betekent het voor het MKB in Rotterdam?
NIS2 is een Europese richtlijn die organisaties in belangrijke sectoren verplicht hun digitale weerbaarheid op orde te brengen; in Nederland is die uitgewerkt in de Cyberbeveiligingswet (Cbw).
Organisaties onder de wet moeten zich registreren, op basis van een risicoanalyse passende maatregelen nemen en significante incidenten melden. Voor veel MKB-bedrijven in Rotterdam is daarnaast belangrijk wat hun klanten gaan vragen: bedrijven onder de Cbw moeten ook de risico's bij hun leveranciers beheersen. ICT Productions helpt u bepalen wat dit voor uw bedrijf betekent.
Hoe weet ik of mijn bedrijf onder NIS2 valt als essentiële of belangrijke entiteit?
Of uw bedrijf onder NIS2 valt, hangt af van uw sector en de omvang van uw organisatie.
Tot de sectoren behoren onder meer energie, vervoer, drinkwater en digitale infrastructuur. Volgens het NCSC is een organisatie in de regel groot genoeg bij 50 of meer medewerkers, of bij minder medewerkers met een jaaromzet en een balanstotaal van elk meer dan 10 miljoen euro. Partner- en verbonden ondernemingen tellen mee. Met de zelfevaluatie van de RDI op regelhulpenvoorbedrijven.nl ziet u of u eronder valt en of u essentieel of belangrijk bent. In de intake lopen we dit samen met u na.
Mijn bedrijf valt niet onder NIS2, maar klanten stellen vragen over beveiliging. Wat moet ik doen?
Neem die vragen serieus: volgens het NCSC vallen toeleveranciers niet rechtstreeks onder de Cyberbeveiligingswet, maar kunnen hun klanten wel maatregelen van hen verlangen.
Dat geldt vooral als u ICT levert of toegang heeft tot de systemen van een klant die onder de wet valt. Het NCSC raadt toeleveranciers aan zelf het gesprek met klanten aan te gaan en inzichtelijk te maken wat al geregeld is. ICT Productions helpt u met de maatregelen en met het beantwoorden van de vragenlijsten die klanten u sturen, zodat u kunt onderbouwen wat u zegt.
Wat is de status van de Cyberbeveiligingswet in Nederland?
De Cyberbeveiligingswet is de Nederlandse invulling van NIS2 en is volgens het NCSC op 15 augustus 2026 in werking getreden.
Volgens het NCSC geldt de wet voor ruim 8.000 organisaties die essentiële of belangrijke diensten verlenen. De uitwerking per sector, zoals welke incidenten significant zijn, kan nog veranderen. Controleer daarom altijd de actuele informatie op ncsc.nl. Ons advies: wacht niet af, maar breng nu in kaart waar u staat, zodat u de maatregelen rustig kunt invoeren.
Wat houden de zorgplicht en de meldplicht onder NIS2 in?
De zorgplicht betekent dat u een risicoanalyse maakt en op basis daarvan passende technische en organisatorische maatregelen neemt; de meldplicht betekent dat u significante incidenten meldt.
Het NCSC noemt tien zorgplichtmaatregelen, waaronder de risicoanalyse, voorbereiding op uitval en het beoordelen of uw maatregelen werken. Voor de meldplicht beschrijft het NCSC drie stappen: een vroegtijdige waarschuwing binnen 24 uur, een volledige melding binnen 72 uur en een eindverslag binnen 1 maand na de melding, via MijnNCSC. Het bestuur moet de maatregelen goedkeuren en toezicht houden op de uitvoering.
Hoe lang duurt een NIS2-traject bij ICT Productions?
Hoe lang een NIS2-traject duurt, hangt af van de omvang van uw organisatie, het aantal systemen en wat er al geregeld is.
Een bedrijf dat al MFA, goede back-ups en vast beheer heeft, is sneller klaar dan een bedrijf dat bij nul begint. Na de intake ontvangt u een planning per fase. Wilt u vooraf een indruk, loop dan de NIS2-checklist voor de haven door: hoe meer u kunt afvinken, hoe korter het traject.
Wat levert ICT Productions concreet op bij NIS2-begeleiding?
ICT Productions levert bij NIS2-begeleiding zowel de analyse en het beleid als de uitvoering van de technische maatregelen.
Concreet gaat het om een gap-analyse, een risicoanalyse, beleid dat bij uw bedrijf past, maatregelen in Microsoft 365, op uw werkplekken en in uw back-up, een incident- en meldprocedure, bewustwordingstraining via de ICT Productions Academy en hulp bij het beantwoorden van ketenvragenlijsten van klanten. Daarna kunnen we de documentatie actueel houden als onderdeel van het ICT-beheer.
Geeft ICT Productions juridisch advies over NIS2?
Nee, de NIS2-begeleiding van ICT Productions is praktisch en technisch van aard en geen juridisch advies.
We baseren ons op openbare informatie van het NCSC, de NCTV, de ILT en de RDI, en vertalen die naar maatregelen in uw IT-omgeving en organisatie. Welke verplichtingen precies voor uw organisatie gelden, leest u bij het NCSC of vraagt u na bij uw toezichthouder. Voor AVG en ISO 27001 kunt u terecht bij onze compliance-begeleiding.