14-08-2026
De transitievergoeding: wanneer moet je betalen?
Lees verder
Geplaatst op: 14-08-2026
Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking, waarmee de Europese NIS2-richtlijn in Nederland wordt geïmplementeerd. De datum staat vast. Voor organisaties die nog niet klaar zijn, is de belangrijkste boodschap: wacht niet langer, maar start nu. Tankstationbedrijven kunnen hier ook onder vallen.
Cybersecurity is voor een tankstationondernemer belangrijk omdat moderne stations sterk leunen op onderling verbonden digitale systemen, zoals betaalautomaten, tankpas systeem, laadpalen en winkel kassa’s. Uitval of een hack legt direct de dagelijkse verkoop stil, leidt tot datalekken en brengt ketenrisico’s met zich mee in verband met strengere wetgeving zoals de NIS2-richtlijn.
De Cyberbeveiligingswet stelt direct eisen aan ruim 8.000 organisaties in Nederland die direct onder de wet vallen. Zij moeten hun cyberrisico’s beheersen, passende beveiligingsmaatregelen nemen en ook risico’s binnen hun toeleveringsketen meenemen. Dat betekent niet dat je op 15 augustus ineens ieder onderdeel volledig afgerond moet hebben. Maar niets doen is geen optie meer.
Je moet aantoonbaar kunnen maken dat je met NIS2 aan de slag bent. De NIS2 registratie is verplicht voor organisaties die onder de wet vallen. Je ben ook verplicht dat zelf vast te stellen. Weet je het niet? Mail onze supportdesk, wij zoeken het voor je uit.
Wie nu begint, heeft nog enkele maanden om gericht stappen te zetten. Ons advies: start direct en werk ernaartoe om uiterlijk medio december klaar te zijn. Wie later begint, heeft die ruimte niet meer. Het gaat er dus niet alleen om of je al volledig klaar bent, maar ook of je kunt aantonen wat je hebt gedaan, waar je nu staat en welke stappen je nog gaat zetten. Denk aan het uitvoeren van een risicoanalyse, het bepalen van de benodigde maatregelen, het vastleggen van verantwoordelijkheden en het in kaart brengen van risico’s bij leveranciers.
NIS2 raakt ook de toeleveringsketen. Grote organisaties moeten cyberrisico’s bij hun leveranciers beheersen en zullen daarom steeds vaker eisen stellen aan de digitale veiligheid van hun leveranciers. Die verantwoordelijkheid werkt door in de hele keten: ook leveranciers moeten op hun beurt de cyberrisico’s bij hún leveranciers in kaart brengen en beheersen. Met NIS2 Supply Chain (NIS2 SC) kunnen leveranciers op een passende en proportionele manier aantonen dat zij hun cybersecurity op orde hebben.
De discussie over de ingangsdatum is voorbij. 15 augustus is de datum! Breng in kaart waar je staat, bepaal wat nog moet gebeuren en leg vast welke stappen je zet. Gebruik de komende maanden om aantoonbaar verder te komen. Voor (mkb)-leveranciers: Toon eenvoudig aan dat jouw cybersecurity op orde is