Geplaatst op: 14-08-2026

Nog 1 dag tot de Cyberbeveiligingswet: laat zien dat je begonnen bent

Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking, waarmee de Europese NIS2-richtlijn in Nederland wordt geïmplementeerd. De datum staat vast. Voor organisaties die nog niet klaar zijn, is de belangrijkste boodschap: wacht niet langer, maar start nu. Tankstationbedrijven kunnen hier ook onder vallen. 

 

Cybersecurity is voor een tankstationondernemer belangrijk omdat moderne stations sterk leunen op onderling verbonden digitale systemen, zoals betaalautomaten, tankpas systeem, laadpalen en winkel kassa’s. Uitval of een hack legt direct de dagelijkse verkoop stil, leidt tot datalekken en brengt ketenrisico’s met zich mee in verband met strengere wetgeving zoals de NIS2-richtlijn.  

 

Operationele Risico’s 

  • Stilstand van de pomp: Betaalterminals en pompsystemen werken via internet; bij storingen of hacks kun je geen brandstof meer leveren.
  • Kassa en backoffice: Voorraadbeheer, prijswijzigingen en kassasystemen zijn kwetsbaar voor gijzelsoftware (ransomware).
  • Laadpalen en OT: Slimme laadpalen voor elektrische auto’s vormen een digitale ingang naar het lokale netwerk van het station. 

 

Operationele Risico’s 

  • Stilstand van de pomp: Betaalterminals en pompsystemen werken via internet; bij storingen of hacks kun je geen brandstof meer leveren.
  • Kassa en backoffice: Voorraadbeheer, prijswijzigingen en kassasystemen zijn kwetsbaar voor gijzelsoftware (ransomware).
  • Laadpalen en OT: Slimme laadpalen voor elektrische auto’s vormen een digitale ingang naar het lokale netwerk van het station. 

 

Nog niet klaar? Zorg dat je begonnen bent en registreer jezelf  

De Cyberbeveiligingswet stelt direct eisen aan ruim 8.000 organisaties in Nederland die direct onder de wet vallen. Zij moeten hun cyberrisico’s beheersen, passende beveiligingsmaatregelen nemen en ook risico’s binnen hun toeleveringsketen meenemen. Dat betekent niet dat je op 15 augustus ineens ieder onderdeel volledig afgerond moet hebben. Maar niets doen is geen optie meer. 

 

Stap 1. Registratie bij het NCSC als je organisatie NIS2-plichtig is voor 15 augustus  

Je moet aantoonbaar kunnen maken dat je met NIS2 aan de slag bent. De NIS2 registratie is verplicht voor organisaties die onder de wet vallen. Je ben ook verplicht dat zelf vast te stellen. Weet je het niet? Mail onze supportdesk, wij zoeken het voor je uit.  

 

Stap 2: Gebruik de komende maanden   

Wie nu begint, heeft nog enkele maanden om gericht stappen te zetten. Ons advies: start direct en werk ernaartoe om uiterlijk medio december klaar te zijn.  Wie later begint, heeft die ruimte niet meer. Het gaat er dus niet alleen om of je al volledig klaar bent, maar ook of je kunt aantonen wat je hebt gedaan, waar je nu staat en welke stappen je nog gaat zetten. Denk aan het uitvoeren van een risicoanalyse, het bepalen van de benodigde maatregelen, het vastleggen van verantwoordelijkheden en het in kaart brengen van risico’s bij leveranciers.

 

Ook gewone mkb-bedrijven (leveranciers) krijgen ermee te maken 

NIS2 raakt ook de toeleveringsketen. Grote organisaties moeten cyberrisico’s bij hun leveranciers beheersen en zullen daarom steeds vaker eisen stellen aan de digitale veiligheid van hun leveranciers. Die verantwoordelijkheid werkt door in de hele keten: ook leveranciers moeten op hun beurt de cyberrisico’s bij hún leveranciers in kaart brengen en beheersen. Met NIS2 Supply Chain (NIS2 SC) kunnen leveranciers op een passende en proportionele manier aantonen dat zij hun cybersecurity op orde hebben.

 

Begin vandaag  

De discussie over de ingangsdatum is voorbij. 15 augustus is de datum! Breng in kaart waar je staat, bepaal wat nog moet gebeuren en leg vast welke stappen je zet. Gebruik de komende maanden om aantoonbaar verder te komen.  Voor (mkb)-leveranciers: Toon eenvoudig aan dat jouw cybersecurity op orde is