NIS2 in Niederlande
Die Erste Kammer verabschiedete das Cyberbeveiligingswet (Cbw) am 7. Juli 2026; es tritt am 15. August 2026 in Kraft. Es gibt keine allgemeine Übergangsfrist — die Pflichten gelten ab dem ersten Tag für rund 8.000 Einrichtungen.
Wichtige Fristen
Zuständige Behörde
Die Niederlande nutzen ein Multi-Behörden-Modell, bei dem sektorspezifische Regulatoren (Agentschap Telecom für IKT, DNB für Banken, NZa für Gesundheit) als zuständige Behörden agieren.
Registrierungsprozess
Registrierung beim sektorspezifischen Aufseher. Für die meisten digitalen Dienstleister über Agentschap Telecom; Gesundheitseinrichtungen über NZa; Finanzeinrichtungen über DNB.
Find out if your company is in scope
Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?
Wesentliche Anforderungen
- 1Registrierung beim zuständigen Sektoraufseher
- 2Vorfallsmeldung innerhalb von 24 Stunden (Frühwarnung) und 72 Stunden beim NCSC-NL
- 3Jährliche Risikobewertung nach der NCSC-NL-Methodik
- 4Sorgfaltspflicht (zorgplicht) für proportionale Sicherheitsmaßnahmen
- 5Meldepflicht bei wesentlichen Änderungen an Diensten oder Infrastruktur
- 6Anforderungen zur Sorgfaltspflicht in der Lieferkette
Nationale Besonderheiten
Häufige Fragen zu NIS2 in Niederlande
Welcher niederländische Regulator ist für meinen Sektor zuständig?
Unterscheidet sich die zorgplicht von Artikel 21 NIS2?
Ab wann gelten die niederländischen NIS2-Pflichten genau?
Warum wurden die Niederlande vor den EuGH gebracht?
Bereit für die NIS2-Compliance?
Nutzen Sie unsere kostenlosen Tools, um Ihren NIS2-Status zu prüfen und eine Lückenanalyse durchzuführen.
Stand und Quellen
Die Rechtsangaben auf dieser Seite wurden zuletzt am 25. Juli 2026 geprüft.