Kennisbank

Vind antwoorden, toelichtingen en praktische artikelen over informatiebeheer en privacy. Zoek direct in de inhoud of kies een categorie.

Terug naar overzicht

Wat betekent NIS2, de Cyberbeveiligingswet, voor IMA?

NIS2 is een Europese richtlijn voor cyberbeveiliging, in Nederland omgezet in de Cyberbeveiligingswet. De wet verplicht duizenden organisaties direct, en trekt via de keten ook veel leveranciers mee. Organisaties krijgen een zorgplicht, met passende beveiligingsmaatregelen, ook in de toeleveringsketen, en een meldplicht bij significante incidenten, met strakke termijnen richting het NCSC.


Voor een SaaS-applicatie zoals IMA speelt dit in 2 situaties.

  • De applicatie valt zelf direct onder de wet. Dit geldt als IMA kwalificeert als cloud computing-dienst en aan de omvangseisen voldoet.
  • Klanten van IMA vallen zelf onder NIS2. Dit is de waarschijnlijkere situatie. Deze klanten vertalen hun eigen zorgplicht door in hun leverancierscontracten. Ze stellen dan eisen aan de beveiliging van IMA, ook als de applicatie zelf niet direct onder de wet valt.