Werk vanaf iedere locatie op basis van Microsoft 365.
Breng uw bedrijfsapplicaties naar de Cloud.
Bestel zakelijke apparaten in de webshop.
Bescherm uw gegevens om verlies te voorkomen.
Bescherm uw apparaten tegen malware en andere dreigingen.
Bescherm tegen aanvallen, zoals phishing, malware en spam.
Voorkom identiteitsdiefstal en ongeoorloofde toegang.
Krijg inzicht in uw beveiligingsrisico’s en aanvalsoppervlak.
Creëer cyber-awareness onder uw medewerkers.
Herstel data binnen uw Microsoft 365 Cloud omgeving.
Laat Teams, SharePoint en OneDrive voor u werken.
Vergroot creativiteit en productiviteit in uw organisatie met AI.
Breng processen, data en meer samen met intelligente digitale assistenten.
Zet SharePoint in als krachtig communicatieplatform.
Beheer e-mailhandtekeningen in uw organisatie centraal.
Verbind iedereen in de organisatie met elkaar in Viva Engage.
Houdt grip op wildgroei aan unieke rechten in SharePoint.
Digitale transformatie met de eindgebruiker als middelpunt.
Persoonlijke begeleiding op de werkvloer.
Een zachte landing in uw Microsoft 365 omgeving.
OfficeGrip Adoptie Consultants beschikbaar via Teams.
Centrale hub voor beleid- en kennisdeling.
Geef nieuwe medewerkers een zachte landing.
Optimale bereikbaarheid met vaste telefonie via Microsoft Teams.
Mobiele telefonie van Odido met Hello Business.
Integreer uw vaste en mobiele nummer binnen Teams.
Veilig internetten onderweg op uw tablet of laptop.
Communicatie & conferentie producten
Een volledig en beveiligd netwerk op kantoor.
Veilige glasvezel internetlijn met Firewall.
Zakelijk glasvezel internet.
Houdt uw netwerk in vorm.
Verbeter het WiFi bereik op kantoor.
Morgen treedt de Nederlandse Cyberbeveiligingswet in werking, de vertaling van de Europese NIS2-richtlijn. De Eerste Kamer heeft op 7 juli 2026 ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Deze wetten treden op 15 augustus 2026 in werking. Vanaf dat moment gelden nieuwe verplichtingen voor ruim 8000 organisaties in Nederland op het gebied van cyberbeveiliging. Ook als jouw bedrijf niet direct onder de wet valt, kun je via ketenverantwoordelijkheid alsnog worden aangesproken op je beveiliging. De kern: breng je risico’s en je keten in kaart, regel de basismaatregelen, zorg voor een meldproces en leg alles aantoonbaar vast.
De digitale dreiging groeit en wetgeving loopt daarin mee. In een tijd waarin organisaties steeds meer vertrouwen op digitale samenwerking, cloudoplossingen en externe leveranciers, wordt het steeds belangrijker om verder te kijken dan je eigen IT-omgeving. NIS2 dwingt je om die bredere blik ook echt te organiseren.
NIS2, de opvolger van de eerste NIS-richtlijn die in 2016 in Nederland werd geïmplementeerd als de Wet beveiliging netwerk- en informatiesystemen (Wbni), is een Europese richtlijn die gericht is op de beveiliging van netwerk- en informatiesystemen. Het hoofddoel van NIS2 is om organisaties binnen de Europese Unie digitaal weerbaarder te maken, de algehele cybersecurity te verbeteren en de samenleving beter te beschermen tegen cybercriminaliteit.
De wet maakt onderscheid tussen essentiële en belangrijke sectoren. De wet geldt voor essentiële sectoren: energie, transport, gezondheidszorg, digitale infrastructuur. Belangrijke sectoren: postdiensten, afvalbeheer, chemie, voedselproductie.
Dit is het onderdeel dat veel MKB-ondernemers onderschatten. Veel organisaties zijn zich nog niet volledig bewust van de significante nadruk die de NIS2-regelgeving legt op de ‘ketenverantwoordelijkheid’ en het effect die dit gaat hebben voor hun bedrijfsvoering. Het is cruciaal om te begrijpen dat toeleveranciers en partners die samenwerken met organisaties die onder de NIS2-regelgeving vallen, automatisch ook aan deze regelgeving moeten voldoen.
Lever je aan een NIS2-plichtige organisatie? Dan ga je dat merken. Voor jou als leverancier betekent ketenverantwoordelijkheid dat jouw afnemers van je zullen vragen om aan strikte beveiligingseisen te voldoen. Verwacht dat je klanten actief zullen controleren of jouw cybersecurity op orde is en dat er eisen gesteld zullen worden om dit te bewijzen.
Een cyberaanval bij een leverancier lijkt op het eerste gezicht misschien een probleem van een ander. Maar in een digitale wereld waarin systemen, diensten en processen steeds nauwer met elkaar verbonden zijn, kan zo’n incident onverwacht grote gevolgen hebben voor jouw organisatie en voor de mensen die op jou vertrouwen.De recente ransomware-aanval op Ingram Micro haalde wereldwijd het nieuws. Eén verstoring bij een externe partij kan onverwachte gevolgen hebben voor jouw dienstverlening en daarmee ook voor jouw klanten.
De zorgplicht houdt in dat organisaties verplicht zijn om zelf een risicoanalyse uit te voeren en passende maatregelen te nemen om uw netwerk en informatie te beschermen en de continuïteit te waarborgen. Dit moet u ook kunnen aantonen. In het kader van ketenverantwoordelijkheid, moet u er ook voor zorgen dat uw leveranciers en partners aan deze zelfde verplichtingen voldoen.
Incidenten moeten worden gemeld bij de toezichthouder. De overheid heeft een coördinerende rol om vanuit de meldingen informatie te delen en te waarschuwen. De meldstructuur kent duidelijke termijnen. Binnen 24 uur: een vroegtijdige waarschuwing bij het CSIRT en de toezichthouder. Binnen 72 uur: een formele incidentmelding inclusief ernst en gevolgen. Binnen één maand: een eindrapport met volledige analyse en de genomen maatregelen.
Contractuele afspraken zijn hét bewijs dat je je zorgplicht serieus neemt. Een leverancierscontract dat voldoet aan NIS2-eisen bevat minimaal afspraken over beveiligingsmaatregelen, incidentmeldingsplicht, auditrecht en aansprakelijkheid bij een beveiligingsincident. Neem daarom in elk geval op:
NIS2 is geen papieren tijger. Het niet naleven van de NIS2-richtlijn kan verstrekkende gevolgen hebben: boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet, bestuurlijke aansprakelijkheid bij nalatigheid, verplichte openbaarmaking van incidenten met reputatieschade tot gevolg, en verlies van vertrouwen bij klanten, partners en leveranciers.
Je hoeft het wiel niet opnieuw uit te vinden. In ons overzicht van de NIS2-maatregelen en Microsoft 365-tools koppelen we de eisen aan concrete oplossingen. Zo sluit Maatregel 1: Risicoanalyse en beveiliging van informatiesystemen aan op tooling als Microsoft Defender for Cloud en Microsoft Sentinel, terwijl Maatregel 7: Beveiliging van de toeleveranciersketen raakt aan onder meer Microsoft Compliance Manager en Microsoft Entra ID. Ook Maatregel 5: Basis cyberhygiëne en trainingen op het gebied van cyberbeveiliging hoort hierbij, want de mens blijft een cruciale schakel.
Wachten is geen optie. Deze stappen kun je meteen zetten:
Weet je wie jouw belangrijkste IT-leveranciers zijn? Welke diensten zijn cruciaal voor je bedrijfsvoering? En wat gebeurt er als één van die schakels tijdelijk uitvalt? Een eenvoudige ketenanalyse kan al veel inzicht geven.
Niet elke leverancier vormt hetzelfde risico. Kijk naar factoren zoals de aard van de dienstverlening, de mate van toegang tot gevoelige data, en hun eigen beveiligingsmaatregelen.
Zorg dat je weet wat je moet doen als er iets misgaat. Denk aan alternatieve scenario’s, communicatieprotocollen en duidelijke afspraken met leveranciers.
Inventariseer kritieke systemen, beperk toegang, gebruik MFA, test back-ups, beveilig apparaten, patch software en leg vast wie verantwoordelijk is voor incidenten.
Steeds meer klanten vragen niet om een volledig auditrapport, maar om bewijs dat basismaatregelen serieus zijn ingericht. Wie dit op één plek heeft staan, kan veel sneller reageren.
Wij volgen de ontwikkelingen rond NIS2 op de voet. Bij OfficeGrip ondersteunen we organisaties bij het voldoen aan deze eisen. Dat doen we onder andere met risicoanalyses van IT-leveranciers en digitale processen, advies over governance en incidentrespons, en het inzetten van Microsoft-oplossingen zoals Defender, Purview en Copilot om compliance en zichtbaarheid te versterken.
Niet automatisch, maar mogelijk wel indirect. Directe NIS2-plicht geldt voor organisaties in een van de 18 aangewezen sectoren die voldoen aan de omvangsdrempel. Maar iedere organisatie die levert aan een NIS2-plichtige entiteit valt indirect onder de ketenverantwoordelijkheid.
De Eerste Kamer heeft op 7 juli 2026 ingestemd met de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten. Deze wetten treden op 15 augustus 2026 in werking.
Als een leverancier een beveiligingsincident veroorzaakt dat impact heeft op jouw organisatie, ben jij als NIS2-plichtige entiteit verantwoordelijk voor het melden van dat incident bij de toezichthouder. De meldplicht geldt ongeacht wie de oorzaak is: een incident via de keten telt als jouw incident.
Je beoordeelt het beveiligingsniveau van een leverancier door een gestructureerde risicoanalyse te combineren met concrete bewijsdocumentatie, zoals vragenlijsten, certificeringen (bijvoorbeeld ISO 27001 of NEN 7510), contractuele verklaringen en periodieke audits.Niet elke leverancier hoeft hetzelfde niveau van beoordeling te doorlopen: leveranciers met directe toegang tot kritieke systemen verdienen de meeste aandacht.
Ja. Voor grote, essentiële entiteiten geldt proactief toezicht: de toezichthouder start zelf audits en inspecties. Voor middelgrote en kleinere organisaties geldt reactief toezicht, waarbij de toezichthouder pas ingrijpt als er aanwijzingen zijn van problemen.
Begin bij het inzichtelijk maken van je situatie met het OfficeGrip NIS2 Self Assessment en breng vervolgens je keten in kaart. NIS2-voorbereiding werkt het best als roadmap. Begin met de grootste risico’s en maak verbeteringen aantoonbaar.
Is uw organisatie voorbereid op de NIS2 wetgeving?
Doe het Self Assessment en ontdek het zelf!