NIS2 · Cyberbeveiligingswet
NIS2 en e-mailbeveiliging: aantoonbaar op orde
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet. Organisaties moeten passende maatregelen nemen en kunnen aantonen dat ook hun leveranciers veilig werken. E-mail en DNS zijn daarbij de eerste plekken waar gekeken wordt.
Wat de wet vraagt
Zorgplicht, ketenverantwoordelijkheid en meldplicht
In gewone taal: de drie onderdelen die voor de meeste organisaties het verschil maken.
Zorgplicht
Je neemt passende technische en organisatorische maatregelen om je netwerk en systemen te beveiligen, in verhouding tot het risico. Het bestuur is daar verantwoordelijk voor.
Ketenverantwoordelijkheid
Je kijkt ook naar de beveiliging van je leveranciers en dienstverleners. Daardoor vragen klanten ook aan het mkb om bewijs.
Meldplicht
Significante incidenten meld je snel bij de toezichthouder, met een eerste waarschuwing binnen 24 uur.
Let op: deze pagina is een praktische uitleg, geen juridisch advies. Of en hoe de wet voor jouw organisatie geldt, lees je bij het NCSC en de Rijksinspectie Digitale Infrastructuur, of vraag je aan een jurist.
Checklist
Basismaatregelen voor DNS en e-mail
Deze maatregelen gelden in Nederland als basis voor veilige mail en DNS. SPF, DKIM, DMARC en DNSSEC verplicht de overheid zichzelf via de pas-toe-of-leg-uitlijst van Forum Standaardisatie.
-
SPF
Alleen jouw eigen mailservers mogen namens je mailen.
-
DKIM
Uitgaande mail is digitaal ondertekend, met minimaal 2048-bit sleutels.
-
DMARC met p=reject
Mail die niet door SPF of DKIM komt, wordt geweigerd. Rapporten worden gelezen.
-
DNSSEC
Je DNS-antwoorden zijn ondertekend en de keten valideert.
-
MTA-STS en TLS-RPT
Mail naar jou komt altijd versleuteld aan, en je hoort het als dat misgaat.
-
TLS-certificaten
Certificaten zijn geldig en worden op tijd vernieuwd.
-
Wijzigingsbeheer DNS
Elke wijziging in je DNS is te herleiden: wat, wanneer en wat was het daarvoor.
Hoe DNSWatcher helpt
Continu bewaakt, met bewijs op papier
Een eenmalige test laat zien hoe het vandaag staat. Voor de zorgplicht wil je kunnen laten zien dat het blijft kloppen.
Continue controle
Elke 15 minuten SPF, DKIM en DMARC, elk uur DNSSEC en de mailbeveiliging, dagelijks je hele zone.
Rapporten als bewijs
Periodieke PDF-rapporten per domein of voor je hele account, automatisch naar bestuur, auditor of klant.
Meldingen bij afwijkingen
Een verdwenen record, kapotte DNSSEC of een onbekende afzender: je hoort het direct, met tijdstip en historie.
FAQ
Veelgestelde vragen
Valt mijn organisatie onder de Cyberbeveiligingswet?
Ik val er zelf niet onder. Moet ik dan iets?
Is e-mailbeveiliging verplicht onder NIS2?
Maakt DNSWatcher mij NIS2-compliant?
Wat staat er in de rapporten?
Hoe staat jouw domein ervoor?
Doe de gratis check en zie in 20 seconden welke basismaatregelen al op orde zijn.
Liever meteen bewaken? Maak een gratis account