Kennisbank
Praktische artikelen over NIS2-ketenzorgplicht, uw digitale aanvalsoppervlak en evidence-first vulnerability monitoring.
NIS2 & Cyberbeveiligingswet
De Cyberbeveiligingswet is per 15 augustus 2026 van kracht, zonder overgangstermijn. Wat NIS2 en de ketenzorgplicht echt van je vragen, en waarom je het moet aantonen, niet alleen verklaren.
Gepubliceerd op 16 augustus 2026
Is een kwetsbaarhedenscan verplicht onder NIS2?
NIS2 verplicht geen enkele tool bij naam, ook geen kwetsbaarhedenscan. Wat de wet wél eist: passende maatregelen die u kunt aantonen. Hoe dat zit, leest u hier.
Lees artikel →Gepubliceerd op 11 juli 2026
Val ik onder NIS2? Zo bepaalt u of uw organisatie een essentiële of belangrijke entiteit is
Sector plus omvang bepalen of uw organisatie onder NIS2 en de Cyberbeveiligingswet valt. Doorloop de zelfcheck: welke sectoren, welke drempels, de uitzonderingen, en wat u vóór 15 augustus 2026 moet regelen.
Lees artikel →Gepubliceerd op 7 juli 2026
Cyberbeveiligingswet definitief: NIS2 geldt in Nederland vanaf 15 augustus 2026
De Eerste Kamer heeft de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten aangenomen. Beide wetten treden op 15 augustus 2026 in werking. Wat betekent dit voor jouw organisatie en je leveranciers?
Lees artikel →Gepubliceerd op 16 juni 2026
Wat is écht verplicht onder de NIS2-ketenzorgplicht (en wat niet)?
NIS2 verplicht geen specifieke tool. Lees wat de ketenzorgplicht écht van je vraagt, wanneer de Cyberbeveiligingswet ingaat en hoe je het aantoonbaar onderbouwt.
Lees artikel →Gepubliceerd op 12 juni 2026
Hoe beantwoord je een NIS2-leveranciersvragenlijst? Een praktische gids voor het MKB
Een NIS2-leveranciersvragenlijst van je grote klant op je bureau? Zo beantwoord je de vier thema's die rechtstreeks uit de NIS2-eisen volgen (patchmanagement, MFA, incidentrespons en je eigen leveranciers), met bewijs dat de beoordelaar serieus neemt.
Lees artikel →Gepubliceerd op 12 juni 2026
Het NIS2-stappenplan voor overheidsbesturen: van zorgplicht naar aantoonbare naleving
Een praktisch NIS2-stappenplan voor overheidsbesturen: in vijf stappen van zorgplicht naar aantoonbare naleving. Met concrete acties voor scope, training, monitoring, incidentrespons en het audit-spoor.
Lees artikel →Gepubliceerd op 5 juni 2026
NIS2 en hoofdelijke aansprakelijkheid: wat publieke bestuurders wél en niet moeten vrezen
NIS2 maakt cyberbeveiliging een bestuurlijke verantwoordelijkheid. Lees wat dit betekent voor publieke bestuurders, aansprakelijkheid, zorgplicht, trainingsplicht en aantoonbare risicobeheersing.
Lees artikel →Gepubliceerd op 26 mei 2026
Scannen is geen NIS2-compliance. Wel een noodzakelijke bouwsteen
Eerlijk verhaal: kwetsbaarheden scannen maakt je niet NIS2-compliant. Maar het is wél verdedigbaar bewijs voor vulnerability management en de ketenzorgplicht.
Lees artikel →Gepubliceerd op 12 mei 2026
Wat vraagt je grote klant onder de NIS2-ketenzorgplicht?
NIS2 en de Cyberbeveiligingswet raken via de ketenzorgplicht ook MKB-leveranciers. Wat je grote klant van je verwacht en hoe je basishygiëne aantoont.
Lees artikel →
Aanvalsoppervlak & kwetsbaarheden
Wat er van buitenaf van je organisatie te zien is, en hoe je kwetsbaarheden vindt en prioriteert voordat een aanvaller dat doet.
Gepubliceerd op 11 juli 2026
Niet elke kwetsbaarheid is even urgent: EPSS en KEV uitgelegd voor beslissers
Een scanrapport met tientallen bevindingen: wat moet éérst? EPSS voorspelt de kans op misbruik, de KEV-catalogus toont bewezen misbruik. Zo prioriteert u op werkelijk risico in plaats van op ernstscores alleen.
Lees artikel →Gepubliceerd op 11 juli 2026
Pentest of kwetsbaarhedenscan: het verschil, en wat uw organisatie onder NIS2 nodig heeft
Een pentest en een kwetsbaarhedenscan zijn geen synoniemen. Wat is het verschil, wat kost het, wat verwacht NIS2 en in welke volgorde zet u ze in? Een gids voor bestuurders en beslissers.
Lees artikel →Gepubliceerd op 11 juli 2026
Wat is vulnerability monitoring, en waarom een eenmalige scan niet genoeg is
Vulnerability monitoring is het doorlopend bewaken van uw systemen op kwetsbaarheden. Waarom veroudert een eenmalige scan of pentest zo snel, wat verwacht NIS2, en wat mag u van goede monitoring eisen?
Lees artikel →Gepubliceerd op 3 juli 2026
internet.nl is gratis. Wanneer heb je Exposentry nodig?
internet.nl is een uitstekend gratis startpunt voor moderne internetstandaarden. Maar een momentopname en een bewijsdossier zijn twee verschillende dingen. Wanneer een gratis check volstaat en wanneer niet.
Lees artikel →Gepubliceerd op 16 juni 2026
EASM voor het MKB en de keten: ken en beheers je externe aanvalsoppervlak
Je externe aanvalsoppervlak verandert continu. Wat External Attack Surface Management (EASM) is, waarom het MKB en de leveranciersketen het nodig hebben, en hoe je het aantoonbaar beheerst.
Lees artikel →Gepubliceerd op 16 juni 2026
Wat is OpenKAT, en wat het níét is
OpenKAT is een gratis, open-source kwetsbaarhedenanalyse-tool, oorspronkelijk gebouwd door VWS en nu beheerd door de community. Geen verplichte SaaS, geen keurmerk.
Lees artikel →Gepubliceerd op 12 juni 2026
Schaduw-IT en NIS2: hoe beheer en beveilig je onbekende digitale assets?
Schaduw-IT is de grootste blinde vlek onder NIS2. Leer hoe je je extern aanvalsoppervlak beheert: subdomain takeover voorkomen, blootgestelde beheerpanelen vinden en verlopen certificaten opsporen met continuous monitoring.
Lees artikel →Gepubliceerd op 19 mei 2026
Wat ziet een aanvaller van je domein?
Je aanvalsoppervlak in begrijpelijk Nederlands: DNS, open poorten, TLS, subdomeinen, blootgestelde panelen en CVE's. Wat een aanvaller ziet en waarom monitoring telt.
Lees artikel →
Bewijs & rapportage
Van een lijst kwetsbaarheden naar herleidbaar, onafhankelijk bewijs dat auditors, verzekeraars en bestuur kunnen vertrouwen.
Gepubliceerd op 3 juli 2026
Onafhankelijke rapportage: waarom je beheerder niet zijn eigen werk moet beoordelen
Een securityrapport dat via je IT-dienstverlener loopt, beoordeelt het werk van die dienstverlener zelf. Waarom dat je bewijs verzwakt en wat onafhankelijke rapportage betekent.
Lees artikel →Gepubliceerd op 16 juni 2026
Forensisch onderbouwde evidence: wat auditors en verzekeraars echt willen zien
Een lijst kwetsbaarheden is geen bewijs. Auditors, cyberverzekeraars en grote klanten willen herleidbare, gedateerde evidence. Wat dat is en hoe je het opbouwt.
Lees artikel →Gepubliceerd op 12 juni 2026
Van CVE-lijst tot directierapportage: hoe filter je cyber-ruis voor het bestuur?
Een cybersecurity-directierapportage maak je niet door een CVE-lijst samen te vatten. Zo filter je ruis met exploitabiliteit en blootstelling, en bouw je een NIS2-dashboard waarop het bestuur kan sturen.
Lees artikel →Gepubliceerd op 5 juni 2026
Voor CISO's: van kwetsbaarhedenlijst naar bestuursbewijs
CISO's hebben meer nodig dan een lijst met kwetsbaarheden. Ontdek hoe evidence-first vulnerability monitoring helpt om aanvalsoppervlak, risico's en herstel aantoonbaar bestuurbaar te maken.
Lees artikel →
Handleidingen & instellingen
Praktische stappen: je domein verifiëren, mailrecords (SPF, DKIM, DMARC) instellen en een securityrapport controleren.
Gepubliceerd op 17 juli 2026
SPF, DKIM en DMARC uitgelegd: waarom ook domeinen zonder e-mail deze records nodig hebben
SPF, DKIM en DMARC uitgelegd met voorbeeldrecords. Plus de blinde vlek: domeinen die nooit mailen, null MX, en wat MTA-STS, DANE, BIMI en CAA toevoegen.
Lees artikel →Gepubliceerd op 26 juni 2026
Een Exposentry-rapport verifiëren: digitale verzegeling en tijdstempel
Standaard verzegelen we elk Exposentry-rapport digitaal en voorzien we het van een tijdstempel. Zo controleert u dat een rapport echt van ons komt en niet is aangepast, met ons publieke certificaat en de fingerprint.
Lees artikel →Gepubliceerd op 29 mei 2026
Je domein verifiëren: stap-voor-stap handleiding
Bewijs eigenaarschap van je domein op drie manieren: een DNS TXT-record, een bestand op je webserver, of een HTML meta-tag. Eén methode volstaat voor de meeste pakketten; de NIS2-pakketten vragen er twee. Met voorbeelden per provider en oplossingen voor veelvoorkomende problemen.
Lees artikel →
Gepubliceerd op 23 augustus 2026
Extern aanvalsoppervlak monitoring: bewijs voor uw auditor
Extern aanvalsoppervlak monitoring uitgelegd: wat een scan van buiten vindt, hoe u het inricht en hoe rapporten bewijs leveren dat bij een audit standhoudt.
Lees artikel →Gepubliceerd op 22 augustus 2026
NIS2 compliance checklist: aantoonbaar voldoen in 2026
NIS2 compliance checklist voor de Cyberbeveiligingswet: scope bepalen, de tien maatregelgebieden, meldplicht, boetes en het bewijsdossier waarmee u naleving aantoont.
Lees artikel →Gepubliceerd op 18 augustus 2026
Technisch kwetsbaarheidsbeheer onder NEN 7510: wat beheersmaatregel 8.8 van zorgorganisaties vraagt
Sinds de herziening van 2024 volgt NEN 7510 de structuur en nummering van ISO 27001:2022. Beheer van technische kwetsbaarheden staat daarin als beheersmaatregel 8.8. Wat verwacht de norm van een zorgorganisatie, en hoe toont u het aantoonbaar aan bij een audit?
Lees artikel →Gepubliceerd op 28 juli 2026
Kwetsbaarheidsbeheer: het proces, de norm en hoe u het aantoonbaar op orde krijgt
Kwetsbaarheidsbeheer is de doorlopende cyclus van ontdekken, prioriteren, herstellen en verifiëren van kwetsbaarheden. Hoe ziet dat proces eruit, wat vragen ISO 27001, NEN 7510 en de Cyberbeveiligingswet, en hoe toont u aan dat het werkt?
Lees artikel →