NIS2 en de binnenvaart: wat betekent dit voor uw onderneming?

06 augustus 2026

Veel ondernemers hebben inmiddels gehoord van de NIS2-richtlijn of Cyberbeveiligingswet. Regelmatig krijgen we de vraag of binnenvaartondernemingen hier ook aan moeten voldoen. Voor de meeste aangesloten leden is het antwoord eenvoudig: waarschijnlijk niet rechtstreeks.

Toch kan NIS2 indirect wel gevolgen hebben.

Niet rechtstreeks, maar mogelijk wel via opdrachtgevers
Bedrijven die wél onder de NIS2-richtlijn vallen, zijn verplicht om niet alleen hun eigen digitale beveiliging op orde te hebben, maar ook risico's in hun leveranciersketen te beheersen. Dat betekent dat zij leveranciers kunnen vragen aan te tonen dat hun ICT-beveiliging op een passend niveau is ingericht.

Voor een binnenvaartonderneming die werkt voor grote verladers, terminals of andere organisaties die onder NIS2 vallen, kan zo'n vraag dus in de toekomst op tafel komen. Dat hoeft niet vandaag of morgen te gebeuren, maar het is wel een ontwikkeling om rekening mee te houden.

Wat betekent dit in de praktijk?
Op dit moment is er geen algemene verplichting voor binnenvaartondernemers om een certificaat te behalen. Het kan zelfs zo zijn dat u er nooit mee te maken krijgt.

Krijgt u wél vragen van een opdrachtgever, dan zult u aannemelijk moeten kunnen maken dat u passende beveiligingsmaatregelen heeft genomen. Dat kan op verschillende manieren. Een certificering is één mogelijkheid, maar niet de enige.

Voorbereid zijn zonder direct grote investeringen

Juist om ondernemers een praktische route te bieden, is KBN aangesloten bij het platform Samen Digitaal Veilig. Via dit platform kunnen leden tegen een gereduceerd tarief werken aan een internationaal erkend Supply Chain-certificaat. Daarmee kan richting opdrachtgevers eenvoudig worden aangetoond dat de digitale basisbeveiliging op orde is.

Daarnaast werkt een van onze business partners VCS met binnenvaartorganisaties aan het verbeteren van hun ICT-beveiliging en kan begeleiden naar het niveau dat voor deze certificering nodig is.

Geen verplichting, wel een bewuste keuze
Wij begrijpen goed dat niet iedere ondernemer nu direct wil investeren. Sommigen willen eerst afwachten of opdrachtgevers hier daadwerkelijk om gaan vragen. Dat is een begrijpelijke afweging.

Ons doel is dan ook niet om ondernemers onnodig op kosten te jagen, maar om inzicht te geven in een ontwikkeling die mogelijk op u afkomt. Wanneer een opdrachtgever in de toekomst vragen stelt over digitale beveiliging, is het prettig om te weten welke mogelijkheden er zijn en welke route het beste bij uw onderneming past.

Gerelateerde items