NIS2 en NEN 7510: wat betekent de Cyberbeveiligingswet vanaf 15 augustus 2026?

Op 15 augustus 2026 is de Cyberbeveiligingswet in werking getreden. Daarmee wordt de Europese NIS2-richtlijn definitief onderdeel van de Nederlandse wetgeving. Voor organisaties in de zorg roept dat een belangrijke vraag op: als je al werkt volgens NEN 7510, wat betekent NIS2 dan voor jouw organisatie?
Het korte antwoord: NEN 7510 biedt een sterke basis voor NIS2, maar beide zijn niet hetzelfde. Voor zorgorganisaties is het daarom verstandig om NEN 7510 en de Cyberbeveiligingswet niet als twee losse trajecten te behandelen. Juist door te kijken waar de eisen elkaar overlappen en waar aanvullende maatregelen nodig zijn, kun je dubbel werk voorkomen.
Adviesgesprek aanvragen Of bel 085 833 0088

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht

Er is al langere tijd veel aandacht voor de komst van NIS2. Op 15 augustus 2026 is de Nederlandse Cyberbeveiligingswet officieel in werking getreden. Voor ruim 8.000 organisaties in Nederland betekent dit nieuwe wettelijke verplichtingen op het gebied van cyberbeveiliging.

Eerder schreven we al een blog waarin we uitgebreid in gingen op de komst van de wet, de belangrijkste verplichtingen en de voorbereiding daarop. In dit artikel kijken we daarom bewust een stap verder.

Want voor organisaties in de zorg speelt naast NIS2 nog een belangrijk kader voor informatiebeveiliging: NEN 7510. En juist de combinatie van beide biedt kansen om informatiebeveiliging slimmer en efficiënter in te richten.

Wat heeft NEN 7510 met NIS2 te maken?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm is bedoeld voor organisaties die zorg verlenen of persoonlijke gezondheidsinformatie verwerken. Denk aan ziekenhuizen, huisartsenpraktijken, laboratoria en GGZ-instellingen, maar ook aan leveranciers die gezondheidsinformatie verwerken.

NEN 7510 helpt organisaties om informatiebeveiliging structureel te organiseren. Onderwerpen die daarin terugkomen zijn bijvoorbeeld:

  • risicomanagement;
  • toegangsbeveiliging;
  • incidentmanagement;
  • bedrijfscontinuïteit;
  • leveranciersmanagement;
  • bewustwording en training;
  • rollen en verantwoordelijkheden;
  • monitoring en evaluatie;
  • continue verbetering.

Wie bekend is met NIS2 zal veel van deze onderwerpen herkennen. De herziene NEN 7510 is afgestemd op actuele internationale standaarden en Europese wetgeving, waaronder de NIS2-richtlijn. Er is daardoor duidelijke inhoudelijke overlap tussen beide kaders.

Betekent NEN 7510 dat je automatisch aan NIS2 voldoet?

Nee. Voldoen aan NEN 7510 betekent niet automatisch dat je volledig voldoet aan NIS2 en de Cyberbeveiligingswet. Dat onderscheid is belangrijk. NEN 7510 is een norm voor informatiebeveiliging in de zorg. De Cyberbeveiligingswet is wetgeving en brengt eigen wettelijke verplichtingen met zich mee.

Denk bijvoorbeeld aan de registratieplicht, de wettelijke meldplicht bij significante incidenten en de verantwoordelijkheden die vanuit de Cyberbeveiligingswet bij het bestuur worden neergelegd. Andersom betekent dit ook niet dat een zorgorganisatie die al volgens NEN 7510 werkt, voor NIS2 opnieuw moet beginnen.

Integendeel. Een goed ingericht managementsysteem volgens NEN 7510 geeft je juist een belangrijke basis om verder op te bouwen.

De relevante vraag is daarom niet: ‘Hebben we NEN 7510, dus voldoen we aan NIS2?’ Maar: ‘Welke NIS2-eisen hebben we vanuit NEN 7510 al afgedekt en wat moeten we nog aanvullend regelen?’

Waar overlappen NIS2 en NEN 7510?

De overlap zit vooral in de manier waarop organisaties informatiebeveiligingsrisico’s structureel moeten beheersen. Neem risicomanagement. Zowel binnen NEN 7510 als binnen NIS2 moet je weten welke risico’s je organisatie loopt en passende maatregelen treffen om deze risico’s te beheersen.

Hetzelfde geldt voor incidentmanagement. Je wilt niet pas tijdens een cyberincident bepalen wie welke actie moet ondernemen. Rollen, procedures en escalatielijnen moeten vooraf duidelijk zijn.

Ook bij leveranciersmanagement is de overeenkomst groot. Informatiebeveiliging stopt niet bij de eigen organisatie. Wanneer leveranciers toegang hebben tot systemen of gevoelige informatie verwerken, moeten ook de risico’s in de keten worden meegenomen.

Daarnaast komen onderwerpen zoals bedrijfscontinuïteit, toegangsbeheer, bewustwording en periodieke evaluatie binnen beide kaders terug. Juist vanwege die overlap is het niet logisch om voor NIS2 en NEN 7510 twee volledig afzonderlijke systemen op te bouwen.

Onze klanten aan het woord

“De investering is het echt wel driedubbel waard geweest.”

Voor Joshua Bax begon certificering als een manier om zich te onderscheiden in een markt [...]

ARQ Intelligence zet volgende stap met VCA*-certificering

ARQ Intelligence is een jong en snelgroeiend bedrijf binnen de infrastructuur. De organisatie helpt netbeheerders [...]

George Pisa & Zn. Tailleurs behaalde ISO 9001 en ISO 14001: “Super efficiënt en snel”

Voor George Pisa & Zn. Tailleurs waren ISO 9001 en ISO 14001 geen doel op zich, maar [...]

Ook de overgang naar de vernieuwde NEN 7510 loopt nog

Voor organisaties die al NEN 7510-gecertificeerd zijn, speelt naast de komst van de Cyberbeveiligingswet nog een belangrijke ontwikkeling: de overgang naar NEN 7510:2024. Bestaande certificaathouders moeten vóór 20 februari 2027 gecertificeerd zijn tegen NEN 7510:2024. De vernieuwde norm sluit onder andere sterker aan op ISO/IEC 27001:2022 en ISO/IEC 27002:2022 en houdt rekening met actuele wetgeving, waaronder NIS2.

Op het eerste gezicht lijken NEN 7510 en NIS2 misschien twee afzonderlijke trajecten. Maar juist door beide in samenhang te bekijken, kun je bestaande maatregelen en processen zoveel mogelijk benutten en onnodig dubbel werk voorkomen.

NIS2 en NEN 7510 combineren: hoe pak je dat dan aan?

Werk je al met NEN 7510? Begin dan niet opnieuw voor NIS2, maar kijk eerst welke eisen vanuit de Cyberbeveiligingswet al binnen je bestaande managementsysteem zijn geregeld. Een gecombineerde gap-analyse helpt om de overlap en de ontbrekende onderdelen inzichtelijk te maken. Kijk daarbij naar drie vragen:

  • Wat hebben we vanuit NEN 7510 al geregeld?
  • Wat vraagt NEN 7510:2024 nog van ons?
  • Wat vraagt de Cyberbeveiligingswet aanvullend?

Zo bouw je geen apart NIS2-systeem naast NEN 7510, maar breid je de bestaande aanpak gericht uit. Dat voorkomt dubbele risicoanalyses, procedures en registraties en zorgt voor één samenhangende aanpak voor informatiebeveiliging.

Hulp nodig bij NIS2 en NEN 7510?

Wil je weten welke eisen vanuit NIS2 en NEN 7510 al zijn geregeld en waar nog aandachtspunten liggen? Wij helpen je om dit inzichtelijk te maken en ondersteunen waar nodig bij de praktische implementatie.

Benieuwd waar jouw organisatie staat en hoe wij jou kunnen helpen? Neem gerust contact met ons op. Vraag een adviesgesprek aan of bel ons direct!

Adviesgesprek aanvragen Of bel 085 833 0088

Veelgestelde vragen over NIS2 en NEN 7510

De NIS2-richtlijn wordt in Nederland geïmplementeerd via de Cyberbeveiligingswet. Deze wet is op 15 augustus 2026 in werking getreden. Vanaf dat moment gelden de wettelijke verplichtingen voor organisaties die onder de Cyberbeveiligingswet vallen.

Of jouw organisatie onder de Cyberbeveiligingswet valt, hangt onder andere af van de sector, activiteiten en omvang van de organisatie. Ook organisaties die niet rechtstreeks onder de wet vallen, kunnen via klanten en opdrachtgevers te maken krijgen met eisen rondom NIS2.

Twijfel je of NIS2 voor jouw organisatie geldt? Wij kunnen je helpen om dit in kaart te brengen en te bepalen welke vervolgstappen nodig zijn. Vraag hiervoor een adviesgesprek aan of neem direct contact met ons op.

Adviesgesprek aanvragen

Nee. Voldoen aan NEN 7510 betekent niet automatisch dat je volledig aan NIS2 en de Cyberbeveiligingswet voldoet. NEN 7510 biedt voor zorgorganisaties wel een sterke basis, omdat veel onderwerpen uit NIS2 hierin terugkomen.

Denk aan risicomanagement, incidentmanagement, bedrijfscontinuïteit, toegangsbeveiliging en leveranciersmanagement. Aanvullend moet je beoordelen welke wettelijke verplichtingen vanuit de Cyberbeveiligingswet nog niet worden afgedekt.

Werk je al met NEN 7510? Wij kunnen beide kaders naast elkaar leggen, zodat duidelijk wordt wat al is geregeld en waar nog aandachtspunten liggen.

Adviesgesprek aanvragen

NIS2 is een Europese richtlijn die in Nederland via de Cyberbeveiligingswet wordt geïmplementeerd. De Cyberbeveiligingswet bevat wettelijke verplichtingen voor organisaties die binnen de reikwijdte van de wet vallen.

NEN 7510 is een norm voor informatiebeveiliging in de zorg. De norm helpt organisaties om informatiebeveiliging structureel te organiseren en aantoonbaar te beheersen.

Er is veel overlap tussen beide, maar ze zijn niet hetzelfde. Juist daarom kan het interessant zijn om NIS2 en NEN 7510 geïntegreerd aan te pakken in plaats van twee afzonderlijke trajecten te starten. Benieuwd hoe dit werkt? Vraag een adviesgesprek aan.

Adviesgesprek aanvragen

Ja. Werk je al met NEN 7510, dan kun je bestaande processen en maatregelen vaak gebruiken als basis voor NIS2. Denk bijvoorbeeld aan risicomanagement, incidentmanagement, leveranciersbeoordelingen en bedrijfscontinuïteit.

Met een gecombineerde gap-analyse kun je bepalen welke eisen al worden afgedekt en welke aanvullende maatregelen vanuit de Cyberbeveiligingswet nodig zijn.

Wij kunnen NIS2 en NEN 7510 in samenhang beoordelen en helpen om de benodigde maatregelen praktisch in je bestaande managementsysteem te verwerken. Zo voorkom je onnodig dubbel werk. Wil je hier meer over weten? Neem dan contact met ons op om de mogelijkheden te bespreken.

Adviesgesprek aanvragen
Direct bellen Direct bellen