De klok tikt voor veel Nederlandse organisaties. De Europese NIS2-richtlijn, die een hoger en breder niveau van cyberbeveiliging eist, had al op 17 oktober 2024 in nationale wetgeving omgezet moeten zijn. Die vertraging is nu definitief voorbij: op 7 juli 2026 heeft de Eerste Kamer de Cyberbeveiligingswet (Cbw) aangenomen en op 15 augustus 2026 treedt de wet in werking. IT-managers, security professionals en C-level executives doen er verstandig aan nu in actie te komen. In deze gids bespreken we de praktische stappen die u kunt zetten om voorbereid te zijn, en hoe de combinatie van OpenKAT en Elastic SIEM een robuuste basis vormt voor uw NIS2-compliance.
Wat is de NIS2-richtlijn en voor wie geldt het?
De NIS2-richtlijn (EU-richtlijn 2022/2555) is de opvolger van de oorspronkelijke NIS-richtlijn en heeft als doel de cyber- en informatieveiligheid van netwerk- en informatiesystemen in de hele Europese Unie te versterken [2]. De richtlijn is aanzienlijk strenger en breidt het toepassingsgebied uit naar meer sectoren en organisaties. De Nederlandse implementatie, de Cyberbeveiligingswet (Cbw), vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) en treedt op 15 augustus 2026 in werking [2].
De nieuwe wetgeving maakt onderscheid tussen ‘essentiële’ en ‘belangrijke’ entiteiten in een breed scala van sectoren, waaronder energie, transport, bankwezen, gezondheidszorg, digitale infrastructuur, en zelfs de productie- en voedselindustrie [2]. Valt uw organisatie onder een van deze sectoren? Dan krijgt u te maken met een drietal kernverplichtingen: een registratieplicht, een zorgplicht en een meldplicht voor incidenten [2]. Vanaf 15 augustus 2026 bent u verplicht uw organisatie te registreren in het nationaal entiteitenregister. De Rijksinspectie Digitale Infrastructuur (RDI) zal toezicht houden op de naleving.
De Pijlers van NIS2-compliance: Zorgplicht en Meldplicht
De zorgplicht verplicht organisaties om passende en evenredige technische, operationele en organisatorische maatregelen te nemen om de risico’s voor hun netwerk- en informatiesystemen te beheersen. Dit betekent dat u proactief en continu uw systemen moet beveiligen. Een cruciaal onderdeel hiervan is het uitvoeren van risicobeoordelingen en het implementeren van beveiligingsmaatregelen.
De meldplicht vereist dat significante cyberincidenten onverwijld worden gemeld bij de toezichthouder en het nationale Computer Security Incident Response Team (CSIRT). Om hieraan te kunnen voldoen, is het essentieel dat u beschikt over systemen voor het detecteren, analyseren en loggen van beveiligingsincidenten.
Het advies van het Nationaal Cyber Security Centrum (NCSC) is dan ook duidelijk: “Wacht niet af, ga nu al aan de slag” [2]. Met de inwerkingtreding op 15 augustus 2026 in zicht is die boodschap urgenter dan ooit. Maar waar begint u?
Een Praktische Aanpak: Continue Monitoring met OpenKAT
Een effectieve invulling van de zorgplicht begint met inzicht. U moet weten welke systemen u heeft, welke kwetsbaarheden erin aanwezig zijn en hoe deze worden blootgesteld aan het internet. Handmatige controles zijn foutgevoelig en onvoldoende voor de dynamische aard van moderne IT-landschappen. Hier biedt OpenKAT uitkomst.
OpenKAT is een krachtige, open-source monitoring tool en vulnerability scanner, oorspronkelijk ontwikkeld door het Ministerie van Volksgezondheid, Welzijn en Sport (VWS) [1]. Het is ontworpen om geautomatiseerd en continu informatiesystemen te monitoren, kwetsbaarheden te analyseren en duidelijke rapporten te genereren. Door het modulaire framework kan OpenKAT een breed scala aan scans uitvoeren, van netwerkscans met Nmap tot het controleren van DNS-configuraties en het integreren van data uit externe databases zoals Shodan [1].
Met OpenKAT kunt u een geautomatiseerd proces inrichten voor continue kwetsbaarheidsmonitoring, een fundamentele eis onder de zorgplicht van de NIS2-richtlijn. Het stelt organisaties in staat om proactief zwakke plekken te identificeren en te verhelpen voordat ze kunnen worden misbruikt. Wilt u deze kracht benutten zonder zelf een OpenKAT-omgeving te installeren en beheren? Met Exposentry bieden wij continue attack surface monitoring als dienst, gebouwd op OpenKAT, inclusief heldere rapportages die als verdedigbare evidence dienen voor uw zorgplicht.
Incident Detectie en Rapportage met Elastic SIEM
Naast proactieve monitoring is het detecteren van en reageren op incidenten een tweede belangrijke pijler. De meldplicht van de NIS2 vereist dat u over de capaciteit beschikt om incidenten snel te identificeren en te rapporteren. Een Security Information and Event Management (SIEM) systeem is hierbij onmisbaar.
Elastic SIEM is een toonaangevende, AI-gedreven SIEM-oplossing die wordt erkend door analisten als Forrester en Gartner [2]. Het platform combineert SIEM, Extended Detection and Response (XDR) en Cloud Security in één oplossing. Met meer dan 1.300 detectieregels, 70+ machine learning jobs en integraties met honderden databronnen, biedt Elastic SIEM een ongeëvenaarde zichtbaarheid en detectiecapaciteit [2].
Door alle relevante logs en data uit uw IT-omgeving te centraliseren en te analyseren met het Elastic Common Schema (ECS), kunt u verdachte activiteiten snel opsporen. De geavanceerde AI-functionaliteiten, zoals de Elastic AI SOC Engine (EASE), helpen security teams om onderzoeken te versnellen en het aantal ‘false positives’ drastisch te verminderen, zoals blijkt uit klantcases van onder andere Mimecast en Airtel [2]. Dit stelt u in staat om te voldoen aan de strenge meldplicht van de NIS2.
Hasecon: Uw Partner in NIS2-compliance
De implementatie van tools als OpenKAT en Elastic SIEM vereist expertise. Hasecon is een gespecialiseerde IT-dienstverlener met diepgaande kennis van zowel OpenKAT als Elasticsearch [3]. Als partner van Stichting LibreKAT, de stichting achter de doorontwikkeling van OpenKAT, en met uitgebreide ervaring in cybersecurity bij de Nederlandse overheid, is Hasecon de ideale partner om u voor te bereiden op de NIS2-richtlijn [3].
Onze diensten omvatten:
- OpenKAT Implementatie en Managed Services: Wij helpen u met de installatie, configuratie en het beheer van OpenKAT, zodat u continu inzicht heeft in uw kwetsbaarheden.
- Exposentry – Attack Surface Monitoring als SaaS: Liever direct starten zonder eigen beheer? Via exposentry.io leveren wij continue monitoring van uw externe aanvalsoppervlak als kant-en-klare dienst.
- Elastic SIEM Consultancy: Wij adviseren en ondersteunen bij de implementatie en optimalisatie van Elastic SIEM voor robuuste incidentdetectie en -rapportage.
- Cybersecurity Advies: Op basis van onze slogan “Veiligheid is geen product, maar een continu proces”, bieden wij strategisch advies om uw algehele security-houding te verbeteren en te voldoen aan de zorgplicht [3].
De combinatie van OpenKAT voor proactieve monitoring (zorgplicht) en Elastic SIEM voor reactieve detectie (meldplicht) biedt een krachtige, geïntegreerde aanpak om aan de kernvereisten van de NIS2 te voldoen. Op 15 augustus 2026 is de Cyberbeveiligingswet een feit. Neem vandaag nog contact op met Hasecon om uw NIS2-strategie te bespreken en de eerste stappen te zetten naar een veiligere en compliant toekomst.
Referenties
[1] OpenKAT Documentatie (docs.openkat.nl)
[2] Diverse bronnen, waaronder elastic.co, ncsc.nl, nctv.nl, digitaleoverheid.nl
[3] Hasecon Website (hasecon.nl) en KvK Handelsregister
Adding Hosts, IP Ranges and URLs to OpenKAT via the API
Does OpenKAT have an API to add new (sub)domains or IP ranges? Yes, through the Octopoes declarations API. A practical, tested guide with working curl examples, the two-step declaration plus scan profile pattern, bulk options, and where Rocky’s own API fits in.
OpenKAT en Elastic SIEM: Een Gouden Combinatie voor 360° Security
**In een tijdperk waarin digitale dreigingen voortdurend evolueren, is een robuuste en integrale aanpak van cybersecurity geen luxe meer, maar een absolute noodzaak. Voor IT-managers, security professionals en C-level executives in Nederland wordt de druk om te voldoen aan nieuwe wetgeving zoals de
NIS2: Wat je moet weten en hoe je je kunt voorbereiden
De NIS2-richtlijn (Network and Information Security) legt de lat hoger voor een grotere groep organisaties. Waar de oorspronkelijke NIS-richtlijn zich voornamelijk richtte op traditionele vitale sectoren, breidt NIS2 dit uit naar sectoren met een significante maatschappelijke of economische impact. In dit artikel bespreken we wat er verandert, hoe je je kunt voorbereiden en hoe OpenKAT […]

