Update 21 juni 2026: dit artikel ging uit van oktober als deadline. Inmiddels is de Cyberbeveiligingswet — de Nederlandse uitwerking van NIS2 — op 15 april 2026 aangenomen door de Tweede Kamer, met beoogde inwerkingtreding op 1 juli 2026 mits de Eerste Kamer instemt. Onderstaande vragen zijn daarmee nog urgenter geworden. Voor de volledige analyse, zie NIS2 en IAM: waarom identity & access management nu bestuurlijke prioriteit is.

1 juli komt sneller dan je denkt. En met de Cyberbeveiligingswet (NIS2 in Nederland) zijn er een paar vragen die je jezelf als CISO nu moet stellen. Welke systemen vallen eronder? Heb je je supply chain in kaart? En kun je binnen 24 uur een incident melden: want dat is wat de richtlijn vraagt.

De meeste organisaties die ik spreek hebben alles al in huis. Het zit alleen nog niet aan elkaar geknoopt. Begin bij je IAM stack. Daar komen toegang, verantwoordelijkheid en je audit-trail samen. De rest volgt makkelijker dan je denkt.

Ric van Westhreenen

Ric van Westhreenen

Programma Manager gespecialiseerd in IAM, digitale werkplek en digitale transformatie. Pragmatisch, hands-on, getting things done.

Verbind op LinkedIn →