Zo voorkomt jouw onderneming hoge boetes (NIS2-wetgeving)

Auteur: Sanne Schouwenaars, Marketing & Communicatie · Expert: Mikail Yilmaz, CEO & Founder · Leestijd: 5 minuten · Laatst geüpdatet: juli 2026

Het korte antwoord

Onder de NIS2-wetgeving kunnen boetes oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet. Die boetes voorkom je door datavernietiging aantoonbaar te regelen: per datadrager een certificaat én serienummerlog, verwerkt via gecertificeerd softwarematig wissen of fysieke vernietiging. Eén vergeten laptop of harde schijf kan al leiden tot een datalek — en dus tot sancties.

In deze video legt onze collega Joost de NIS2-richtlijn en de bijbehorende stappen uit:

Waar gaat het meestal mis in organisaties?

Vanaf 2026 is de NIS2-richtlijn verplicht voor duizenden Nederlandse bedrijven en instellingen. Wachten is geen optie: de voorbereiding kost tijd en één vergeten laptop of harde schijf kan al leiden tot een datalek. Veel bedrijven denken dat ze “wel veilig” zitten, maar in de praktijk gaat het vaak mis bij:

  • Dozen voor later: oude apparaten worden opgeslagen zonder administratie.
  • Losse harde schijven of SSD’s: vaak zonder overzicht of logboek.
  • Fabrieksreset in plaats van gecertificeerd wissen: data blijkt terug te halen.
  • Afvoer naar de stort: groot risico dat data in verkeerde handen valt, nul bewijs.

Wil je weten of je risico loopt? Vul dan hier de NIS2-checklist in!

De risico’s van zelf regelen

  • Interne verwerking: data raakt sneller zoek en er is geen onafhankelijk bewijs.
  • Geen certificaat per drager: je bent niet NIS2-proof.
  • Stortplaats: je hebt geen enkel bewijs en loopt maximaal risico.

Ons 5-stappenplan voor NIS2-proof dataverwerking

Met Repair IT Now houd je het overzicht en bewijs in orde:

  1. Inventariseren – wat ligt waar?
  2. Ophalen in overleg – veilig en traceerbaar.
  3. Verwerken bij ons op locatiesoftwarematig wissen (standaardoptie) of fysiek vernietigen.
  4. Certificaat per drager – mét serienummerlog.
  5. Retour of recyclenduurzaam en veilig.

Hoe het volledige proces eruitziet, lees je in onze blog over het proces van datavernietiging voor organisaties. Zo ziet het datavernietigingscertificaat eruit dat je per drager ontvangt:

Datavernietigingscertificaat van Repair IT Now met serienummer, methode en verwerkingsdatum

Hoe snel kan dit bij 50, 200 of 500+ apparaten?

Wij schalen mee met jouw organisatie. Of je nu tientallen of honderden apparaten hebt: we plannen in batches, houden de administratie strak bij en zorgen dat jouw operatie doorloopt. Binnen korte tijd heb je je certificaten en bewijs op orde. Gecombineerd met IT lifecycle management voorkom je bovendien dat er ooit nog “dozen voor later” ontstaan.

Wat heb je minimaal nodig bij een audit?

Bij een audit moet je voor elke datadrager een certificaat én een serienummerlog kunnen laten zien. Daarin staat:

  • het serienummer van de drager
  • de gebruikte methode (wissen of vernietigen)
  • de verwerkingsdatum

Zonder dit bewijs ben je niet compliant en loop je risico op sancties. Wil je meer weten over wat de nieuwe Cyberbeveiligingswet betekent en wat er precies van organisaties wordt verwacht? Kijk dan op de website van Digitale Overheid.

Voorkom boetes: regel het nu aantoonbaar

Vul de NIS2-checklist in en zie binnen 2 minuten waar jouw organisatie risico loopt. Of boek een gratis IT-scan: we inventariseren ter plekke je IT-vloot en leveren binnen een week een concreet plan. Geen verplichtingen.

Start de NIS2-checklist

Liever direct contact? Boek een gratis IT-scan of bel 0184-745905

Veelgestelde vragen over NIS2 en boetes

Wanneer is NIS2 verplicht?

Vanaf oktober 2024 geldt de richtlijn in de EU, en in Nederland wordt de verplichting per 2026 gehandhaafd via de Cyberbeveiligingswet.

Hoe hoog zijn de boetes bij niet-naleving van NIS2?

De boetes kunnen oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is.

Kan ik datavernietiging intern regelen?

Alleen als je per datadrager een certificaat kunt overleggen. In de praktijk lukt dit intern meestal niet: er is geen gecertificeerde wis-software, geen onafhankelijk bewijs en geen sluitende administratie.

Wat heb ik minimaal nodig bij een audit?

Een certificaat en een serienummerlog per drager. Zonder dit bewijs ben je niet NIS2-proof.

Over de auteur en de expert

Sanne Schouwenaars is verantwoordelijk voor de marketing en communicatie bij Repair IT Now. Zij vertaalt de dagelijkse praktijk van de werkplaats — repair, refurbish, ITAD, datavernietiging — naar bruikbare kennis voor IT-managers, facility-verantwoordelijken en sustainability-professionals.

Mikail Yilmaz is CEO & founder van Repair IT Now. Sinds 2015 helpt het bedrijf organisaties bij het terugdringen van e-waste en het slim beheren van IT-apparatuur — van smartphones en laptops tot complete kantoorvloten. Onder zijn leiding ontwikkelde Repair IT Now het ILMaaS-model: IT Lifecycle Management als abonnementsdienst. Together Less E-Waste.

Inhoudsopgave

Meest gelezen blogs

Veelvoorkomende problemen

Zoek naar een
oplossing

Plan een afspraak

10

Klantenbeoordeling

348 beoordelingen

Auteur

Onze expert

Foto van Mikail

Mikail

CEO & Founder

Voor elk probleem
een oplossing

Wat is IT Lifecycle Management? De complete gids voor IT-managers

Zo kun je zien welk model iPad je hebt