Doe de gratis NIS2-check

Valt mijn bedrijf onder NIS2?

Beantwoord een paar korte vragen over je sector, bedrijfsgrootte, klantdata, AI-gebruik en digitale producten. Je krijgt direct een eerste indicatie welke regels mogelijk belangrijk zijn — zoals NIS2, de Cyberbeveiligingswet, AI Act, DORA, Cyber Resilience Act en AVG.

  • Gratis
  • ± 2 minuten
  • Geen wachtwoorden
  • Geen juridisch advies
Belangrijk: de uitslag is een praktische eerste indicatie. IdenScan bepaalt niet officieel of je bedrijf onder een wet valt, maar helpt je wel begrijpen welke onderwerpen mogelijk aandacht vragen en welke eerste stappen logisch zijn.

Jouw eerste indicatie

Deze cyberregels kunnen mogelijk relevant zijn.

Vul de check in om direct een indicatie te krijgen.

Indicatief
Waarom dit kan spelen

Op basis van sector, omvang, type gegevens, AI-gebruik en ketenrol.

Wat dit praktisch betekent

Begin met zichtbare basisrisico’s, e-mailbeveiliging, meldroute, AI-afspraken en datalekprocedures.

Logische vervolgstap

Vraag gratis de Team Risico Check aan zodat IdenScan meekijkt naar openbare signalen en praktische risico’s.

Vraag gratis Team Risico Check aan

Let op: deze uitslag is geen officiële juridische beoordeling. IdenScan helpt met de praktische eerste stap.

Voor MKB en teamsVoor organisaties die klantdata, facturen, AI-tools, personeelsgegevens of digitale producten gebruiken.
Geen juridische showtaalWe vertalen regels naar begrijpelijke aandachtspunten en praktische vervolgstappen.
Directe indicatieBezoekers zien meteen welke wetgeving mogelijk kan spelen op basis van hun antwoorden.
Conversie naar actieNa de indicatie volgt logisch de gratis Team Risico Check voor zichtbare risico’s.
Overzicht

Welke cyberwetgeving speelt er voor bedrijven?

Niet elke regel geldt voor elk bedrijf. Toch raken deze ontwikkelingen steeds meer organisaties direct of indirect. Zeker als je werkt met grotere klanten, zorg, onderwijs, financiële partijen, software, AI-tools of persoonsgegevens.

N2NL implementatie

NIS2 en Cyberbeveiligingswet

Gaat over digitale weerbaarheid, zorgplicht, meldplicht en registratieplicht voor organisaties die onder de wet vallen. Toeleveranciers kunnen indirect ook vragen krijgen.

  • Voor relevante sectoren en grotere organisaties.
  • Belangrijk voor ketenveiligheid en leveranciers.
  • Start praktisch met risico’s, meldroute en basisbeveiliging.
AIAI-gebruik

AI Act

Regels voor veilig ontwikkelen en gebruiken van AI. Voor veel bedrijven begint dit met afspraken over welke gegevens wel en niet in AI-tools mogen.

  • Maak AI-afspraken voor medewerkers.
  • Let extra op klantdata en personeelsgegevens.
  • Zorg voor controle van AI-uitvoer bij belangrijke taken.
DOFinancieel

DORA

Voor financiële organisaties en ICT-leveranciers in de financiële keten. Gaat over digitale weerbaarheid, incidenten en leveranciersrisico’s.

  • Relevant voor financiële instellingen en ketenpartners.
  • Let op ICT-diensten en uitbesteding.
  • Kan vragen opleveren richting leveranciers.
CRSoftware

Cyber Resilience Act

Voor producten met digitale elementen, zoals software, apps, slimme apparaten en digitale producten. Security-by-design en updates worden belangrijker.

  • Voor ontwikkelaars, fabrikanten, importeurs en distributeurs.
  • Let op kwetsbaarheden, updates en documentatie.
  • Belangrijk voor digitale producten en softwarediensten.
AVGPersoonsgegevens

AVG en datalekken

Vrijwel elk bedrijf dat klantgegevens, personeelsgegevens, ID-documenten of gezondheidsgegevens verwerkt, moet zorgvuldig omgaan met beveiliging en datalekken.

  • Maak een duidelijke interne meldroute.
  • Weet wanneer een datalek gemeld moet worden.
  • Train medewerkers op e-mail, documenten en AI-tools.
Keten

Indirecte klant- en keteneisen

Ook als een bedrijf niet direct onder de zwaarste regels valt, kunnen grotere klanten of opdrachtgevers vragen stellen over digitale veiligheid.

  • Veel MKB-bedrijven worden via klanten geraakt.
  • Basisbewijs en duidelijke afspraken worden belangrijker.
  • Start met zichtbare risico’s en simpele verbeterpunten.
Waarom dit werkt

Waarom deze check handig is voor bedrijven

Bedrijven zoeken vaak eerst duidelijkheid: geldt NIS2 voor ons, worden we indirect geraakt of moeten we vooral onze basisveiligheid verbeteren? Deze check helpt je in normale taal begrijpen welke onderwerpen aandacht vragen en welke eerste stap logisch is.

1. Herkenning

Sector, grootte, data en AI maken de pagina persoonlijk. De bezoeker ziet dat het over zijn eigen kantoor of bedrijf gaat.

2. Urgentie

Wetgeving, klantvragen en ketenveiligheid maken digitale veiligheid minder vrijblijvend, zonder paniek te verkopen.

3. Veiligheid

Geen wachtwoorden, geen systeemtoegang en geen juridische overclaim. Dat verlaagt weerstand bij zakelijke bezoekers.

4. Actie

Na de uitslag is de gratis Team Risico Check logisch: laat de zichtbare basisrisico’s praktisch controleren.

Sectoren

Voor welke bedrijven is deze check vooral interessant?

De check is breed inzetbaar, maar vooral sterk voor organisaties waar e-mail, facturen, klantdata, personeelsgegevens, AI-tools of digitale producten dagelijks door het team gaan.

Administratie & accountancy

Facturen, IBAN-wijzigingen, klantdocumenten en fiscale gegevens maken basisveiligheid en meldroutes belangrijk.

HR & payroll

Loonstroken, contracten, ID-documenten en personeelsgegevens raken AVG, datalekken en interne procedures.

Zorg & onderwijs

Patiëntgegevens, leerlinggegevens, oudercommunicatie en AI-gebruik vragen extra aandacht en duidelijke afspraken.

Software & webshops

Digitale producten, klantaccounts, betaalmails, support en softwareontwikkeling kunnen CRA, AVG en keteneisen raken.

Praktische vervolgstap

Wil je na de indicatie weten waar je bedrijf zichtbaar risico loopt?

Vraag gratis de Team Risico Check aan. IdenScan kijkt naar openbare signalen rond domein, e-mailbeveiliging, websitebasis, openbare zakelijke e-mails, AI-gebruik en teamrisico’s. Geen wachtwoorden. Geen systeemtoegang. Geen pentest.

Wat IdenScan wel en niet doet

Geen juridische overclaim. Wel een duidelijke eerste stap.

Dat is belangrijk voor vertrouwen. IdenScan helpt praktisch, maar doet niet alsof een korte online check een formele juridische beoordeling vervangt.

Wat we wel doen

  • Een eerste indicatie geven op basis van ingevulde antwoorden.
  • Cyberwetgeving vertalen naar normale bedrijfstaal.
  • Zichtbare basisrisico’s controleren via de Team Risico Check.
  • Helpen met e-mailbasis, meldroute, AI-afspraken en teamgedrag.

Wat we niet claimen

  • Geen officiële juridische vaststelling of je onder een wet valt.
  • Geen garantie dat je volledig compliant bent.
  • Geen pentest, hackpoging of toegang tot interne systemen.
  • Geen wachtwoorden, inbox-toegang of beheerrechten nodig.
Eerste maand

Wat kan een bedrijf direct praktisch regelen?

Zelfs zonder formele juridische audit kan een bedrijf al beginnen met basisafspraken die bijna altijd nuttig zijn.

E-mailbasis

Controleer domein, SPF, DKIM, DMARC, nepafzenders en duidelijke afspraken rond verdachte mails.

Meldroute

Maak duidelijk waar medewerkers phishing, datalekken, verkeerde bijlagen of AI-twijfels melden.

AI-afspraken

Spreek af welke klantdata, personeelsgegevens of documenten niet in AI-tools mogen.

Teamgedrag

Oefen met nepfacturen, spoedverzoeken, verdachte links, klantdata en incidenten in normale taal.

Veelgestelde vragen

Vragen die bedrijven vaak hebben.

Geeft deze check officieel juridisch advies?

Nee. De check geeft een praktische eerste indicatie op basis van je antwoorden. Voor een formele juridische beoordeling gebruik je officiële hulpmiddelen en eventueel juridisch/compliance-advies.

Kan mijn bedrijf indirect geraakt worden door NIS2 of de Cyberbeveiligingswet?

Ja, dat kan. Ook als je niet direct onder de zwaarste verplichtingen valt, kunnen grotere klanten, leveranciers, verzekeraars of opdrachtgevers vragen stellen over je digitale veiligheid.

Waarom vraagt de check naar AI-gebruik?

Omdat medewerkers AI-tools kunnen gebruiken voor teksten, klantmails, documenten, samenvattingen of HR-processen. Dan zijn afspraken nodig over gegevens, controle en verantwoordelijkheid.

Waarom vraagt de check naar software of digitale producten?

Omdat de Cyber Resilience Act vooral relevant kan zijn voor software, apps, slimme apparaten en digitale producten. Daarom neemt de check dit apart mee.

Wat gebeurt er na de Team Risico Check-aanvraag?

IdenScan gebruikt je aanvraag en indicatie om een eerste terugkoppeling te geven. De check richt zich op openbare signalen en praktische risico’s, zonder wachtwoorden of systeemtoegang.

Officiële bronnen

Gebaseerd op officiële informatie, vertaald naar normale bedrijfstaal.

Voor formele beoordeling moet een bedrijf altijd officiële hulpmiddelen en professioneel advies gebruiken. Deze pagina helpt vooral met oriëntatie en praktische vervolgstappen.

NCSC — Cyberbeveiligingswet / NIS2

Informatie over de Nederlandse implementatie van NIS2, de Cbw, verplichtingen en voorbereiding.

Bekijk NCSC →
RDI — Cyberbeveiligingswet

Informatie over registratieplicht, meldplicht, zorgplicht en toezicht voor organisaties.

Bekijk RDI →
Europese Commissie — AI Act

Informatie over AI-geletterdheid en verplichtingen voor aanbieders en gebruikers van AI-systemen.

Bekijk AI Act uitleg →
Europese Commissie — Cyber Resilience Act

Informatie over producten met digitale elementen, software, kwetsbaarheden en ingangsdata.

Bekijk CRA →
EIOPA — DORA

Informatie over digitale operationele weerbaarheid binnen de financiële sector.

Bekijk DORA →
Autoriteit Persoonsgegevens — Datalekken

Informatie over beveiliging van persoonsgegevens, datalekken en meldplicht onder de AVG.

Bekijk AP →