inzicht:
NIS2-registratie bij het NCSC: zo werkt het in de praktijk
Valt je organisatie onder de Cyberbeveiligingswet, dan is registreren in het entiteitenregister een lopende wettelijke plicht. Wat je nodig hebt, welke gegevens ze vragen, en de valkuilen.
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, en daarmee de registratieplicht: essentiële en belangrijke entiteiten moeten zich aanmelden in het entiteitenregister van het NCSC, via mijn.ncsc.nl. Er is geen aparte overgangstermijn gepubliceerd: wie onder de wet valt, hoort erin te staan. Niet of onjuist registreren kan worden gehandhaafd, met een boete of een last onder dwangsom. Twijfel je of je eronder valt, begin dan bij ons stuk over de Cyberbeveiligingswet.
Wat je nodig hebt om in te loggen
Registreren gaat via MijnNCSC, met eHerkenning op minimaal niveau EH2+ en een machtiging om namens je organisatie te registreren (overheidsorganisaties kunnen via Single Sign On Rijk). Heeft je organisatie nog geen eHerkenning op dat niveau, regel dat dan eerst: de aanvraag loopt via een erkende leverancier en is niet iets voor de dag zelf.
Welke gegevens het register vraagt
Naast je organisatiegegevens (grotendeels automatisch opgehaald) en je sector en dienstverlening vraagt het register om contactgegevens van een aanspreekpunt en om netwerkgegevens: je publieke IP-adressen of -reeksen, je domeinnamen en je AS-nummer als je dat hebt. Die netwerkgegevens heeft niet iedereen paraat: vraag ze vooraf op bij je hoster, provider of IT-partij, dan is de registratie zelf een kwestie van invullen.
De plicht die na de registratie begint
Registreren is geen eenmalige handeling. Wijzigingen in je gegevens moet je binnen 14 dagen doorgeven, en dat is net zo goed een wettelijke verplichting als de registratie zelf. Wijs dus één eigenaar aan: iemand die bij een verhuizing, een nieuwe provider of een gewijzigd aanspreekpunt weet dat het register mee moet.
En let op de volgorde van belang: registratie is het administratieve deel, de zorgplicht is het echte werk. In het register staan zegt niets over of je maatregelen op orde zijn. Waar je staat toets je met de NIS2-quickscan, en hoe je opdrachtgevers hier doorheen prikken beschreven we in NIS2: ook als je er zelf niet onder valt.
Bron: ncsc.nl, rdi.nl.
Lees verder over Cyber-security voor het MKB
NIS2: ook als je er zelf niet onder valt
De meeste wegtransporteurs vallen niet rechtstreeks onder NIS2. Toch krijgen ze er last van, via hun grote opdrachtgevers.
De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.
Wat je cyberverzekeraar wil zien voor hij uitkeert
Een cyberverzekering afsluiten is niet het moeilijke deel. Aantonen dat de beloofde maatregelen echt draaiden op het moment van het incident, daar staat of valt je dekking mee.
Een disaster-recovery-plan dat werkt als het misgaat
De meeste MKB-bedrijven hebben backups. Veel minder hebben een antwoord op de vraag hoe lang het duurt voor alles weer draait, en hoeveel werk er dan kwijt is. Dat antwoord heet een DR-plan.
Het verwerkingsregister: verplichter dan je denkt
De AVG-vrijstelling voor bedrijven onder de 250 medewerkers klinkt geruststellend, maar dekt vrijwel niemand. Wie personeels- of klantgegevens verwerkt moet gewoon een register hebben. Wat erin moet en hoe je het klein houdt.
Gerelateerd lezen
De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.
Phishing-training die werkt (en waarom de jaarlijkse e-learning dat niet is)
Een uur e-learning per jaar voelt als afgevinkt, maar herkenning slijt in weken. Wat wel werkt: kort en vaak oefenen, melden belonen, en techniek die een verkeerde klik opvangt.
Het verwerkingsregister: verplichter dan je denkt
De AVG-vrijstelling voor bedrijven onder de 250 medewerkers klinkt geruststellend, maar dekt vrijwel niemand. Wie personeels- of klantgegevens verwerkt moet gewoon een register hebben. Wat erin moet en hoe je het klein houdt.