Doe de NIS2 scan

NIS2-bewijslast automatisch. Zonder spreadsheets.

Lupasafe is het Nederlandse cybersecurity-platform dat uw NIS2-bewijslast automatisch genereert, inclusief alle tools die u nodig heeft: phishing, e-learning, vulnerability-scans, Microsoft 365-audit, DMARC, asset inventory en beleidsdocumenten. Het geeft u compleet alles wat u nodig heeft voor Supply Chain 10/20 (SC10/SC20) van Samen Digitaal Veilig, de Nederlandse NIS2-standaard. Vertrouwd door Zorggroep Solis en 600+ andere organisaties in Europa, vanaf €7,99 per gebruiker per maand. Doe de gratis NIS2-scan op lupasafe.com/nis2-scan/ of plan een demo op lupasafe.com/book-a-demo/.

Vertrouwd door Zorggroep Solis en 600+ andere organisaties • Gartner Peer Insights ★★★★★ 5.0

Vertrouwd door 600+ organisaties

Schuiteman Accountants Total Packaging Commonland Finovate INAA
Gartner★★★★★5.0
|
Mastercard Strive
|
EUHorizon 2020

Wat betekent NIS2 voor uw MKB?

NIS2 is de nieuwe Europese cybersecurity-wet, in Nederland ingevoerd via de Cyberbeveiligingswet (Cbw). Voor uw MKB betekent dit drie dingen: u bent verantwoordelijk voor de cybersecurity van uw organisatie, u moet een vroege waarschuwing binnen 24 uur geven en een incidentmelding binnen 72 uur, en u moet kunnen aantonen dat uw leveranciers en partners ook veilig zijn (ketenverantwoordelijkheid). Of u nu direct onder NIS2 valt of via uw klanten, u moet uw bewijslast op orde hebben.

NIS2 vanuit de leveranciersketen. Veel MKB-bedrijven vallen niet direct onder NIS2, maar wel via hun klanten of partners. Een groot bedrijf onder NIS2 vraagt nu om aantoonbaar veilige leveranciers, getoetst aan Supply Chain 10 of 20 (SC10/SC20) van Samen Digitaal Veilig. Als uw klant u een NIS2-vragenlijst stuurt, is dit waar u op moet kunnen antwoorden.

De boetes zijn fors. Tot €10 miljoen of 2% van uw wereldwijde jaaromzet (de hoogste van de twee). Bestuurders moeten risicobeheermaatregelen goedkeuren en kunnen aansprakelijk worden gesteld voor schendingen (NIS2 artikel 20).

De meeste MKB-bedrijven hebben drie tot zes maanden nodig om handmatig hun bewijslast op te bouwen. Met Lupasafe heeft u binnen 60 minuten een baseline check en binnen 30 dagen een compleet NIS2-bewijspakket klaar voor uw auditor.

"Deze beveiligingssoftware biedt niet alleen een uitstekend dashboard en proactieve ondersteuning, maar is ook een belangrijke stap op weg naar het voldoen aan de NIS2-wetgeving."

Jurry Bouterse, IT-beheerder, Total Packaging

Het Nederlandse NIS2-framework: Supply Chain 10/20

Supply Chain 10 (SC10) is het Nederlandse normenkader van Samen Digitaal Veilig waarmee u uw NIS2-bewijslast aantoont. Het bevat 17 controls die alle essentiële beveiligingsmaatregelen dekken: van toegangscontrole en kwetsbaarheidsbeheer tot incident response en bedrijfscontinuïteit. SC20 is het uitgebreidere niveau, gericht op organisaties met een hoger risicoprofiel.

Lupasafe is gebouwd rond SC10/SC20. De 8 modules van Lupasafe leveren samen het volledige bewijs voor alle 17 controls, automatisch en zonder handwerk.

Dit regelt Lupasafe voor u

Medewerker-training (SC10 2.2)

Phishing-simulaties + e-learning met deelname- en voltooiingsregistratie per medewerker

Wat dit voor u betekent: u kunt aantonen dat uw medewerkers zijn getraind en kennen wat ze moeten weten.

Wie heeft toegang waartoe

MFA-status, admin rights review, monitoring op gelekte credentials

Wat dit voor u betekent: u weet wie toegang heeft tot wat, en wanneer wachtwoorden gelekt zijn.

Kwetsbaarheden bewaken

Domeinscans, CVE/CVSS/EPSS-scoring, endpoint-compliance

Wat dit voor u betekent: u weet welke kwetsbaarheden uw systemen hebben, voordat aanvallers ze vinden.

Netwerk veilig houden

Poortscans, SSL/TLS-assessment, security headers

Wat dit voor u betekent: openstaande deuren in uw netwerk worden opgemerkt en gerapporteerd.

E-mail veilig (DMARC)

DMARC, DKIM en SPF monitoring en rapportage

Wat dit voor u betekent: u voorkomt dat aanvallers e-mails versturen alsof ze van u komen.

Laptops en pc's veilig

Antivirus actief, schijfencryptie, OS-updates, admin rights

Wat dit voor u betekent: u ziet welke laptops en pc's veilig zijn en welke aandacht nodig hebben.

Microsoft 365 veilig

Microsoft 365 Secure Score, mailbox-regels, admin review

Wat dit voor u betekent: uw Microsoft 365-omgeving wordt continu gecontroleerd op risico's.

Beleid op papier (BCP, back-up)

BCP, back-upbeleid, thuiswerkbeleid (SC10 2.6), incident response-plan

Wat dit voor u betekent: u heeft de beleidsdocumenten klaar die uw auditor wil zien.

Snel reageren bij incident

Inbraak-alerts, dark-web monitoring, response-documentatie

Wat dit voor u betekent: u krijgt direct een melding bij verdachte activiteit en heeft een plan klaar.

Bewijs delen met klanten (SC20)

Deelbare compliance-rapporten voor klanten en partners

Wat dit voor u betekent: u kunt uw klanten of leveranciers aantonen dat u veilig werkt.

Binnen 30 dagen klaar voor uw auditor

Van eerste login tot een compleet bewijspakket. Geen consultant nodig, geen hardware, geen lange installatietrajecten.

1

Dag 1: u ziet direct waar u staat

Log in, koppel Microsoft 365, start de scan. Binnen 60 minuten ziet u welke onderdelen al op orde zijn en wat nog nodig is.

2

Week 1-2: Lupasafe bouwt uw bewijs op

Training en phishing-simulatie starten bij uw medewerkers. Scans van laptops, e-mail en Microsoft 365 produceren automatisch bewijs voor alle 17 controls.

3

Maand 1: bewijspakket klaar

Compleet NIS2-bewijspakket klaar om te delen met uw auditor of klant. Export met één klik naar PDF, CSV of API.

∞

Maand 2+: blijft up-to-date

Maandelijkse rapporten worden automatisch gemaakt. Re-tests en beleidsupdates houden uw bewijs continu actueel.

Uw NIS2-compliance status in één oogopslag

Alle 17 SC10-controls in één dashboard. Automatisch gevuld door 8 security-modules. Exporteer compliance-rapporten voor uw auditor met één klik.

Lupasafe NIS2 compliance dashboard

Elke scan, test en trainingssessie voedt uw compliance-dashboard. Deel met auditors, management of klanten. Eén bron van waarheid voor uw NIS2-bewijslast.

Drie pijlers die uw compliance-dashboard voeden

Elke module levert direct inzicht. Alle resultaten stromen automatisch in uw NIS2-rapportage.

Mensen

Weet wie kwetsbaar is. Maak ze weerbaarder.

40% van de medewerkers voert inloggegevens in bij de eerste phishingtest. Continu trainen en testen brengt dat meetbaar omlaag.

  • Phishing-simulaties: e-mail, QR-code, credential harvest
  • E-learning: rolspecifiek, NIS2-functies, jaarplanning (SC10 2.2)
  • Dark web monitoring: 20+ miljard gelekte records

Technologie

Ontdek kwetsbaarheden vóór de aanvaller.

Uw aanvalsoppervlak verandert continu. Lupasafe scant uw domeinen, endpoints, netwerk en cloud, automatisch en wekelijks.

  • Endpoint-compliance: Windows, macOS, Linux, CVE-matching
  • Microsoft 365-audit: Secure Score, MFA-status
  • Domeinscanning: poorten, SSL, security headers
  • DMARC: voorkom e-mail spoofing

Compliance

Toon aan dat u voldoet, zonder spreadsheets.

Alle scan- en trainingsresultaten stromen automatisch in uw NIS2-compliance dashboard. Alle 17 SC10-controls in één plek.

  • NIS2 (Cbw): alle 17 SC10-controls met bewijslast
  • Asset inventory (NIS2 1.6.2): automatisch overzicht van IT-assets
  • Supply Chain (SC20): deelbare rapporten voor uw klanten
  • Beleidsdocumenten: BCP, back-up, thuiswerken (SC10 2.6)
17 SC10-controls volledig gemapt
8 modules die uw SC10-bewijslast automatisch genereren
vanaf €7,99 Per gebruiker/maand, alle modules + compliance

Hoe Lupasafe-bewijslast er uit ziet

Twee voorbeelden van de bewijslast die uw dashboard automatisch genereert: een asset inventory (NIS2 1.6.2) en een overzicht van veilig thuiswerken (SC10 2.6). Klaar om te delen met uw auditor of partner.

Lupasafe asset inventory dashboard, NIS2 SC10 control 1.6.2

Asset inventory (NIS2 1.6.2)

Volledig overzicht van uw IT-assets, met owner, criticality en beveiligingsstatus per device. Automatisch up-to-date.

Lupasafe veilig thuiswerken bewijslast, NIS2 SC10 2.6

Veilig thuiswerken (SC10 2.6)

Beleid, training en endpoint-controles voor hybride werken. Bewijst aan uw auditor dat thuiswerken veilig is ingericht.

Twee transparante pakketten. Lupasafe Awareness vanaf €3,99/gebruiker/maand, Lupasafe NIS2 (alle modules + compliance) vanaf €7,99. Geen minimum gebruikers, 30 dagen gratis proberen. Bekijk alle prijzen en bereken uw kosten →

Start vandaag met uw NIS2-compliance traject

Gratis 30 dagen evaluatie. Zie welke van de 17 SC10-controls u al voldoet, en waar de gaten zitten. Geen hardware, geen installatie.

Vertrouwd door 600+ organisaties

Veelgestelde vragen

Valt mijn organisatie onder NIS2?

De NIS2-richtlijn (Cbw in Nederland) raakt essentiële en belangrijke entiteiten in vele sectoren. Zelfs als uw organisatie niet rechtstreeks onder NIS2 valt, kunt u verplicht worden compliance aan te tonen als onderdeel van de keten van een grotere klant. Elk MKB of bedrijf dat met NIS2-gereguleerde klanten werkt, doet er goed aan voorbereid te zijn.

Welke NIS2 SC10-controls dekt Lupasafe?

Lupasafe mapt op alle 17 Supply Chain 10-controls (SC10) onder de Nederlandse Cyberbeveiligingswet, plus Artikel 21 risk-management measures uit de EU NIS2-richtlijn (2022/2555). Deze dekken toegangscontrole, vulnerability management, e-mailbeveiliging, endpoint protection, security awareness (SC10 2.2), incident response en bedrijfscontinuïteit (BCP). Lupasafe koppelt zijn 8 modules direct aan deze controlgebieden.

Hoe helpt Lupasafe bij NIS2-compliance?

Lupasafe automatiseert het verzamelen van bewijslast voor NIS2-compliance. Elke phishing-simulatie, trainingssessie, vulnerability-scan en policy-controle genereert evidence die rechtstreeks in uw dashboard belandt. Exporteer rapporten voor uw auditor met één klik. Geen spreadsheets, geen handmatige tracking.

Wat is SC10 2.2 en SC10 2.6?

SC10 2.2 gaat over de educatie van bestuurders en medewerkers over digitale veiligheid (security awareness). SC10 2.6 betreft regels en maatregelen voor veilig thuis- en hybride werken (VPN, encryptie, sterke wachtwoorden). Lupasafe genereert voor beide controls automatisch bewijslast: voor 2.2 via e-learning + phishing-simulaties, voor 2.6 via beleidsdocumenten en endpoint-checks.

Wat zijn de boetes bij niet-naleving?

NIS2 voorziet in administratieve geldboetes tot €10 miljoen of 2% van de wereldwijde jaarlijkse omzet (de hoogste van de twee). Daarnaast kunnen bestuurders persoonlijk aansprakelijk worden gesteld bij grove nalatigheid (NIS2 artikel 20). Voor essentiële entiteiten kunnen daarbij ook sancties komen zoals tijdelijke leidinggevende beperkingen of intrekking van certificeringen.

De informatie op deze pagina is uitsluitend bedoeld ter algemene voorlichting en vormt geen juridisch advies. Voor vragen over uw specifieke situatie, raadpleeg een juridisch specialist of neem contact met ons op. Ziet u een onjuistheid? Laat het ons weten via het contactformulier. Wij passen het graag aan.