Op basis van sector, omvang, type gegevens, AI-gebruik en ketenrol.
Doe de gratis NIS2-check
Valt mijn bedrijf onder NIS2?
Beantwoord een paar korte vragen over je sector, bedrijfsgrootte, klantdata, AI-gebruik en digitale producten. Je krijgt direct een eerste indicatie welke regels mogelijk belangrijk zijn — zoals NIS2, de Cyberbeveiligingswet, AI Act, DORA, Cyber Resilience Act en AVG.
- ✓Gratis
- ✓± 2 minuten
- ✓Geen wachtwoorden
- ✓Geen juridisch advies
Jouw eerste indicatie
Deze cyberregels kunnen mogelijk relevant zijn.
Vul de check in om direct een indicatie te krijgen.
Begin met zichtbare basisrisico’s, e-mailbeveiliging, meldroute, AI-afspraken en datalekprocedures.
Vraag gratis de Team Risico Check aan zodat IdenScan meekijkt naar openbare signalen en praktische risico’s.
Let op: deze uitslag is geen officiële juridische beoordeling. IdenScan helpt met de praktische eerste stap.
Welke cyberwetgeving speelt er voor bedrijven?
Niet elke regel geldt voor elk bedrijf. Toch raken deze ontwikkelingen steeds meer organisaties direct of indirect. Zeker als je werkt met grotere klanten, zorg, onderwijs, financiële partijen, software, AI-tools of persoonsgegevens.
NIS2 en Cyberbeveiligingswet
Gaat over digitale weerbaarheid, zorgplicht, meldplicht en registratieplicht voor organisaties die onder de wet vallen. Toeleveranciers kunnen indirect ook vragen krijgen.
- Voor relevante sectoren en grotere organisaties.
- Belangrijk voor ketenveiligheid en leveranciers.
- Start praktisch met risico’s, meldroute en basisbeveiliging.
AI Act
Regels voor veilig ontwikkelen en gebruiken van AI. Voor veel bedrijven begint dit met afspraken over welke gegevens wel en niet in AI-tools mogen.
- Maak AI-afspraken voor medewerkers.
- Let extra op klantdata en personeelsgegevens.
- Zorg voor controle van AI-uitvoer bij belangrijke taken.
DORA
Voor financiële organisaties en ICT-leveranciers in de financiële keten. Gaat over digitale weerbaarheid, incidenten en leveranciersrisico’s.
- Relevant voor financiële instellingen en ketenpartners.
- Let op ICT-diensten en uitbesteding.
- Kan vragen opleveren richting leveranciers.
Cyber Resilience Act
Voor producten met digitale elementen, zoals software, apps, slimme apparaten en digitale producten. Security-by-design en updates worden belangrijker.
- Voor ontwikkelaars, fabrikanten, importeurs en distributeurs.
- Let op kwetsbaarheden, updates en documentatie.
- Belangrijk voor digitale producten en softwarediensten.
AVG en datalekken
Vrijwel elk bedrijf dat klantgegevens, personeelsgegevens, ID-documenten of gezondheidsgegevens verwerkt, moet zorgvuldig omgaan met beveiliging en datalekken.
- Maak een duidelijke interne meldroute.
- Weet wanneer een datalek gemeld moet worden.
- Train medewerkers op e-mail, documenten en AI-tools.
Indirecte klant- en keteneisen
Ook als een bedrijf niet direct onder de zwaarste regels valt, kunnen grotere klanten of opdrachtgevers vragen stellen over digitale veiligheid.
- Veel MKB-bedrijven worden via klanten geraakt.
- Basisbewijs en duidelijke afspraken worden belangrijker.
- Start met zichtbare risico’s en simpele verbeterpunten.
Waarom deze check handig is voor bedrijven
Bedrijven zoeken vaak eerst duidelijkheid: geldt NIS2 voor ons, worden we indirect geraakt of moeten we vooral onze basisveiligheid verbeteren? Deze check helpt je in normale taal begrijpen welke onderwerpen aandacht vragen en welke eerste stap logisch is.
1. Herkenning
Sector, grootte, data en AI maken de pagina persoonlijk. De bezoeker ziet dat het over zijn eigen kantoor of bedrijf gaat.
2. Urgentie
Wetgeving, klantvragen en ketenveiligheid maken digitale veiligheid minder vrijblijvend, zonder paniek te verkopen.
3. Veiligheid
Geen wachtwoorden, geen systeemtoegang en geen juridische overclaim. Dat verlaagt weerstand bij zakelijke bezoekers.
4. Actie
Na de uitslag is de gratis Team Risico Check logisch: laat de zichtbare basisrisico’s praktisch controleren.
Voor welke bedrijven is deze check vooral interessant?
De check is breed inzetbaar, maar vooral sterk voor organisaties waar e-mail, facturen, klantdata, personeelsgegevens, AI-tools of digitale producten dagelijks door het team gaan.
Administratie & accountancy
Facturen, IBAN-wijzigingen, klantdocumenten en fiscale gegevens maken basisveiligheid en meldroutes belangrijk.
HR & payroll
Loonstroken, contracten, ID-documenten en personeelsgegevens raken AVG, datalekken en interne procedures.
Zorg & onderwijs
Patiëntgegevens, leerlinggegevens, oudercommunicatie en AI-gebruik vragen extra aandacht en duidelijke afspraken.
Software & webshops
Digitale producten, klantaccounts, betaalmails, support en softwareontwikkeling kunnen CRA, AVG en keteneisen raken.
Wil je na de indicatie weten waar je bedrijf zichtbaar risico loopt?
Vraag gratis de Team Risico Check aan. IdenScan kijkt naar openbare signalen rond domein, e-mailbeveiliging, websitebasis, openbare zakelijke e-mails, AI-gebruik en teamrisico’s. Geen wachtwoorden. Geen systeemtoegang. Geen pentest.
Geen juridische overclaim. Wel een duidelijke eerste stap.
Dat is belangrijk voor vertrouwen. IdenScan helpt praktisch, maar doet niet alsof een korte online check een formele juridische beoordeling vervangt.
Wat we wel doen
- Een eerste indicatie geven op basis van ingevulde antwoorden.
- Cyberwetgeving vertalen naar normale bedrijfstaal.
- Zichtbare basisrisico’s controleren via de Team Risico Check.
- Helpen met e-mailbasis, meldroute, AI-afspraken en teamgedrag.
Wat we niet claimen
- Geen officiële juridische vaststelling of je onder een wet valt.
- Geen garantie dat je volledig compliant bent.
- Geen pentest, hackpoging of toegang tot interne systemen.
- Geen wachtwoorden, inbox-toegang of beheerrechten nodig.
Wat kan een bedrijf direct praktisch regelen?
Zelfs zonder formele juridische audit kan een bedrijf al beginnen met basisafspraken die bijna altijd nuttig zijn.
E-mailbasis
Controleer domein, SPF, DKIM, DMARC, nepafzenders en duidelijke afspraken rond verdachte mails.
Meldroute
Maak duidelijk waar medewerkers phishing, datalekken, verkeerde bijlagen of AI-twijfels melden.
AI-afspraken
Spreek af welke klantdata, personeelsgegevens of documenten niet in AI-tools mogen.
Teamgedrag
Oefen met nepfacturen, spoedverzoeken, verdachte links, klantdata en incidenten in normale taal.
Vragen die bedrijven vaak hebben.
Geeft deze check officieel juridisch advies?
Nee. De check geeft een praktische eerste indicatie op basis van je antwoorden. Voor een formele juridische beoordeling gebruik je officiële hulpmiddelen en eventueel juridisch/compliance-advies.
Kan mijn bedrijf indirect geraakt worden door NIS2 of de Cyberbeveiligingswet?
Ja, dat kan. Ook als je niet direct onder de zwaarste verplichtingen valt, kunnen grotere klanten, leveranciers, verzekeraars of opdrachtgevers vragen stellen over je digitale veiligheid.
Waarom vraagt de check naar AI-gebruik?
Omdat medewerkers AI-tools kunnen gebruiken voor teksten, klantmails, documenten, samenvattingen of HR-processen. Dan zijn afspraken nodig over gegevens, controle en verantwoordelijkheid.
Waarom vraagt de check naar software of digitale producten?
Omdat de Cyber Resilience Act vooral relevant kan zijn voor software, apps, slimme apparaten en digitale producten. Daarom neemt de check dit apart mee.
Wat gebeurt er na de Team Risico Check-aanvraag?
IdenScan gebruikt je aanvraag en indicatie om een eerste terugkoppeling te geven. De check richt zich op openbare signalen en praktische risico’s, zonder wachtwoorden of systeemtoegang.
Gebaseerd op officiële informatie, vertaald naar normale bedrijfstaal.
Voor formele beoordeling moet een bedrijf altijd officiële hulpmiddelen en professioneel advies gebruiken. Deze pagina helpt vooral met oriëntatie en praktische vervolgstappen.
Informatie over de Nederlandse implementatie van NIS2, de Cbw, verplichtingen en voorbereiding.
Bekijk NCSC →Informatie over registratieplicht, meldplicht, zorgplicht en toezicht voor organisaties.
Bekijk RDI →Informatie over AI-geletterdheid en verplichtingen voor aanbieders en gebruikers van AI-systemen.
Bekijk AI Act uitleg →Informatie over producten met digitale elementen, software, kwetsbaarheden en ingangsdata.
Bekijk CRA →Informatie over digitale operationele weerbaarheid binnen de financiële sector.
Bekijk DORA →Informatie over beveiliging van persoonsgegevens, datalekken en meldplicht onder de AVG.
Bekijk AP →