Blog | 13 augustus 2026
Per 15 Augustus 2026 is de Cyberbeveiligingswet van kracht. De Nederlandse implementatie van de Europese NIS2-richtlijn verplicht duizenden organisaties om hun digitale weerbaarheid op orde te brengen, en dat aantoonbaar te maken. Dat laatste is precies wat NIS2 anders maakt dan eerdere richtlijnen. Het is niet langer genoeg om te zeggen dat je bezig bent met cybersecurity. Je moet kunnen bewijzen hoe je beveiligd bent, welke incidenten hebben plaatsgevonden en welke maatregelen je hebt genomen om die te voorkomen, detecteren en opvolgen. Binnen 24 uur na ontdekking moet je een incident melden bij de toezichthouder. En als je organisatie aantoonbaar tekortschiet, kunnen bestuurders persoonlijk aansprakelijk worden gesteld.
Veel organisaties weten op dit moment niet exact waar ze staan. En dat is precies het probleem.
Wat NIS2 concreet van je vraagt
NIS2 is geen checkbox-oefening. Je moet aanvallen en verdachte activiteiten tijdig signaleren, en elk incident moet herleidbaar zijn: wat is er gebeurd, wanneer, via welk systeem en welke accounts waren betrokken. Zodra je een significant incident ontdekt begint de klok te lopen: 24 uur voor een eerste melding aan de toezichthouder, gevolgd door een volledig rapport binnen 72 uur. Toezichthouders willen daarna ook zien welke maatregelen je hebt genomen om herhaling te voorkomen, onderbouwd met rapportages, playbooks en bewijs van actie. Met losse beveiligingstools en handmatige processen red je dit niet.
Waarom de bestaande aanpak tekortschiet
Veel organisaties hebben door de jaren heen een lappendeken aan beveiligingsoplossingen opgebouwd. Een firewall hier, endpoint security daar, e-mailbeveiliging en misschien een SIEM-systeem. Al die tools genereren alerts, honderden per dag, soms duizenden. Het probleem is dat ze los van elkaar staan.
Je firewall ziet dat een onbekend IP-adres verbinding probeert te maken. Je endpoint-oplossing signaleert een ongebruikelijk script. Je identity-systeem registreert een vreemde inlogpoging. Maar als niemand die drie signalen bij elkaar brengt, zie je geen aanval. Je ziet ruis.
Ruis negeren is menselijk, begrijpelijk zelfs. Maar het is ook precies de opening die aanvallers zoeken. Een aanvaller laat sporen achter op tientallen plekken tegelijk: een verdachte link in een e-mail, een ongebruikelijke DNS-query, een account dat zich anders gedraagt dan normaal. Alleen als je die sporen in samenhang ziet, begrijp je wat er werkelijk gaande is. En alleen dan kun je op tijd ingrijpen.
Wat XDR doet
Extended Detection and Response brengt signalen uit alle lagen van je omgeving samen: je netwerk, je endpoints, je identiteitsbeheer en je cloud. Het systeem correleert die data in real time en maakt van losse sporen een helder aanvalspad. Daardoor zie je niet alleen dat er iets misgaat, je ziet ook waar de aanval zich bevindt en hoe ver die al gevorderd is.
Dat klinkt misschien vergelijkbaar met wat een SIEM ook doet, maar het verschil zit in de architectuur. Een traditioneel SIEM draait op een vaste virtual machine die logberichten in batches verwerkt. Elke analyseslag kost tijd, en op een druk moment, midden op een werkdag als iedereen is ingelogd en er volop netwerkverkeer is, loopt die verwerking al snel achter. XDR is cloud-native. Komen er veel events binnen, dan worden er automatisch extra parallelle processen gestart om die te verwerken. Is de piek voorbij, dan schaalt het systeem weer terug. Vergelijk het met een snelweg waarop je tijdens de spits extra rijstroken kunt openen en die na de spits weer weghaalt. Een SIEM heeft een vaste breedte. XDR past zich aan. Voor NIS2 is dat geen technisch detail, het is het verschil tussen een melding die op tijd is en een melding die te laat komt.
XDR stopt bovendien niet bij detectie. Zodra een incident is vastgesteld, voert het systeem via directe integraties met je bestaande security-tools automatisch isolatie-acties uit: een verdacht account blokkeren, een geïnfecteerd apparaat van het netwerk halen, een kwaadaardig domein afsluiten voor de hele organisatie. Elke actie wordt vastgelegd met een tijdstempel. Dat levert precies de gedocumenteerde bewijslast op die toezichthouders onder NIS2 verwachten.
De meerwaarde van Avit als managed XDR-partner
XDR is zo goed als de mensen erachter. Avit beheert XDR voor je vanuit een eigen Security Operations Center met teams in Lissabon en Manila, dag en nacht, zeven dagen per week. Security-analisten beoordelen alerts in context, inclusief actuele dreigingsinformatie van het NCSC en recente security bulletins. De SLA: binnen 30 minuten identificatie van elk incident, containment bij prioriteit-1 incidenten binnen twee uur. In de praktijk halen we een kwartier.
Je hoeft ’s nachts niet wakker gebeld te worden. Je hoeft niet te weten welke knoppen je moet indrukken om een aanval te stoppen, en je hoeft niet je netwerkbeheerder, systeembeheerder en cloudbeheerder tegelijkertijd te bereiken. Avit neemt de kritieke acties. De volgende ochtend zie je wat er is gebeurd en wat er nog opgeruimd moet worden. Voor NIS2 betekent dit gestructureerde incidentdocumentatie, aantoonbare opvolging en de rapportage die toezichthouders verwachten, allemaal ingebakken in hoe de dienst werkt.
Ben jij klaar voor 15 augustus?
De Cyberbeveiligingswet is aangenomen. De datum staat vast. De vraag is of je kunt aantonen dat je compliant bent als het erop aankomt. XDR geeft je de zichtbaarheid, de snelheid en de documentatie die NIS2 vereist. Avit zorgt dat het dag en nacht werkt, precies zoals het moet.
Ontdek wat Avit voor jouw organisatie kan betekenen en neem contact op met onze security-experts.