NIS2 en de Cyberbeveiligingswet

Maak NIS2-awareness aantoonbaar met Phishwise.

Koppel phishingtests, training, meldgedrag en Unhooked aan bruikbaar NIS2-awarenessbewijs voor bestuur, auditor en toezichthouder.

TL;DR: Phishwise helpt organisaties het awarenessdeel van NIS2 aantoonbaar uit te voeren met phishingtests, training, meldgedrag en rapportage. Phishwise levert geen volledige NIS2-dekking. Voor de wettelijke uitleg en een praktische checklist lees je onze gids over de awareness-verplichting van de Cyberbeveiligingswet.

Hoe ondersteunt Unhooked een NIS2-awarenessprogramma?

Een NIS2-awarenessprogramma vraagt om vaste aandacht voor veilig digitaal gedrag. Het NCSC noemt training, oefeningen en een programma voor alle medewerkers binnen de zorgplicht van de Cyberbeveiligingswet.

Unhooked helpt je die aanpak over het jaar te plannen. Medewerkers ontvangen korte tips en challenges via e-mail. De inhoud sluit aan op herkenbare situaties en eerder gedrag.

  • Planning: leg het ritme en de doelgroep vast.
  • Uitvoering: toon welke tip of challenge is verstuurd.
  • Bereik: zie welke medewerkers het awarenessmoment ontvingen.
  • Resultaat: volg respons en goede antwoorden per periode.

Gebruik deze gegevens naast je risicoanalyse, beleid en verbeteracties. Zo bouw je een dossier met terugkerende activiteiten en meetbare opvolging. Bekijk het volledige security awareness programma met Unhooked.

Van NIS2-maatregel naar aantoonbare uitvoering.

Een beleidsregel of jaarlijkse training laat nog niet zien hoe awareness in de praktijk wordt uitgevoerd. Phishwise brengt de menselijke kant van cyberweerbaarheid in een vast ritme: plannen, oefenen, meten, gericht bijsturen en rapporteren.

Daarmee onderbouw je het awarenessdeel van je aanpak. De organisatie blijft zelf verantwoordelijk voor onder meer de risicobeoordeling, technische en organisatorische maatregelen, incidentafhandeling en overige verplichtingen onder de Cyberbeveiligingswet.

Dit legt Phishwise voor NIS2-awareness vast.

  • Planning: welke phishingtests, korte trainingen en awarenessmomenten zijn ingepland.
  • Bereik: welke medewerkers en teams een activiteit hebben ontvangen of afgerond.
  • Gedrag: klikken, gegevens invoeren, correct melden en meldsnelheid.
  • Opvolging: welke training of vervolgactie na gemeten gedrag is ingezet.
  • Ontwikkeling: trends per team en over tijd, in plaats van één los campagneresultaat.
  • Rapportage: vaste managementinformatie voor bestuur, auditor en toezichthouder.

Eén verbetercyclus voor awareness.

Plan

Verdeel activiteiten over het jaar en koppel ze aan doelgroepen en risico’s. Nieuwe medewerkers kunnen automatisch instromen, zodat onboarding geen los handmatig proces wordt.

Oefen en train

Gebruik herkenbare phishingtests en laat korte cybersecuritytraining volgen waar gedrag daar aanleiding toe geeft. Zo komt extra uitleg terecht bij de mensen die deze nodig hebben.

Meet

Volg niet alleen klikgedrag. Meet ook wie een verdacht bericht correct meldt en hoe snel de eerste geldige melding binnenkomt. Lees hoe je phishing melden onderdeel maakt van het programma.

Verbeter

Gebruik resultaten om doelgroepen, scenario’s, ritme en vervolgtraining gericht aan te passen. Zo ontstaat een aantoonbare cyclus in plaats van een verzameling losse campagnes.

Bewijs dat bestuur en audit kunnen gebruiken.

BewijsstukWat het laat zien
CampagneoverzichtWelke activiteiten zijn uitgevoerd, wanneer en voor welke doelgroep.
TrainingsvoortgangWie een training ontving, afrondde en met welk resultaat.
GedragsmetingenOntwikkeling van klik-, invoer-, meld- en responscijfers.
TeamvergelijkingWaar extra aandacht nodig is zonder alleen op één organisatietotaal te sturen.
ManagementrapportageEen vaste momentopname van voortgang, risico en gekozen vervolgacties.

Met executive reporting deel je die informatie in begrijpelijke vorm. Phishwise maakt zichtbaar wat binnen het awarenessprogramma is uitgevoerd en gemeten, zonder te suggereren dat daarmee de volledige NIS2-zorgplicht is afgedekt.

Wat valt wel en niet binnen de scope?

Wel: het awarenessdeel

  • Doorlopende phishingtests en een nulmeting.
  • Korte trainingen gekoppeld aan gedrag.
  • Meldgedrag, deelname en ontwikkeling per team.
  • Rapportages en exports voor management en audit.

Niet: volledige NIS2-compliance

  • De organisatiebrede risicobeoordeling.
  • Technische beveiligingsmaatregelen en incidentrespons.
  • Leveranciersbeheer en overige ketenmaatregelen.
  • Registratie, wettelijke incidentmeldingen en contact met toezichthouders.

Zo start je met aantoonbare NIS2-awareness.

  1. Meet het vertrekpunt. Voer een nulmeting uit en leg klik- én meldgedrag vast.
  2. Kies een haalbaar ritme. Plan terugkerende tests, communicatie en korte trainingen.
  3. Automatiseer deelname. Laat nieuwe medewerkers instromen en koppel training aan gedrag.
  4. Bespreek de ontwikkeling. Rapporteer periodiek aan bestuur en verantwoordelijke teams.
  5. Leg bijsturing vast. Noteer welke vervolgactie op basis van de resultaten is gekozen.

Een doorlopend phishing-awarenessprogramma levert hiervoor meer bruikbare meetmomenten dan één jaarlijkse training.

Bekijk welk NIS2-awarenessbewijs Phishwise levert.

In een demo laten we zien hoe phishingtests, training, meldgedrag en rapportage samen een aantoonbaar awarenessproces vormen. Je ziet ook duidelijk welk deel binnen Phishwise valt en welke onderdelen je organisatie zelf moet organiseren.

Plan een compliance-demo

Bekijk welke onderbouwing andere normenkaders vragen.

Niet afvinken. Blijven verbeteren.

In een demo laten we zien hoe je phishingtests, training en rapportage in één vast ritme brengt, passend bij jullie teams en tooling.

Plan een demo