Naar de inhoud

Bestaat er een NIS2-gecertificeerd camerasysteem?

Geschreven en gecontroleerd door , mede-oprichter en beveiligingsspecialist bij CameraInstallatie.nl · 4 min lezen · bijgewerkt 27 september 2026

Sinds de Cyberbeveiligingswet op 15 augustus 2026 in werking trad, krijgen wij de vraag steeds vaker: welk camerasysteem is NIS2-gecertificeerd? Het eerlijke antwoord is korter dan de meeste verkooppraatjes.

Kort antwoord

Bestaat er een NIS2-gecertificeerd camerasysteem?

Nee. NIS2 kent geen certificaat voor camera’s of software. De Nederlandse Cyberbeveiligingswet legt de plicht bij de organisatie, niet bij het product, en verplicht nergens tot gecertificeerde apparatuur. Het enige certificaat dat de wet noemt, is dat van de training voor bestuurders (artikel 24, vijfde lid).

Wie je een ‘NIS2-camera’ verkoopt, verkoopt een label. Wat de wet wel vraagt, gaat over hoe je het systeem inricht en beheert. Daar kan een camerasysteem je goed of slecht bij helpen.

Even precies

Kan certificering later nog verplicht worden?

De Europese NIS2-richtlijn laat lidstaten die ruimte: in artikel 24 staat dat een land kan eisen dat bepaalde ICT-producten onder een Europees certificeringsschema vallen. Nederland heeft dat bij de invoering niet gedaan. In de Cyberbeveiligingswet en het Cyberbeveiligingsbesluit staat zo’n eis niet; wij hebben beide teksten daarop nagelezen.

Mocht dat veranderen, dan passen wij deze pagina aan. Tot die tijd is een certificaat op een camera geen bewijs dat jij aan NIS2 voldoet.

Wat wel geldt

Wat vraagt de Cyberbeveiligingswet van je camerasysteem?

De concrete eisen staan niet in de wet zelf maar in het Cyberbeveiligingsbesluit. Die gelden voor alle essentiële en belangrijke entiteiten, volgens de Rijksoverheid ruim 8.000 organisaties. Hangt je camerasysteem aan je netwerk, dan raken drie artikelen het direct.

BesluitWat er staatWat dat voor je camerasysteem betekent
Artikel 15
toegangsbeleid
Beleid over de logische én fysieke toegang, inclusief het uitgeven, monitoren en intrekken van identiteiten en autorisaties. Die controleer je periodiek.Weet wie er bij de beelden kan, trek accounts in als iemand vertrekt en kijk dat regelmatig na.
Artikel 13
cryptografie
Beleid over wanneer je versleutelt, met welk type en wie daarvoor verantwoordelijk is.Leg vast of verbindingen en archief versleuteld zijn, en waarom.
Artikel 16
beheer van assets
Beleid voor het beheer van je assets, met een indeling naar belang en regels voor gebruik.Houd bij welke camera’s, servers en softwareversies er draaien. Een vergeten recorder in een meterkast is precies wat hier misgaat.

Bron: Cyberbeveiligingsbesluit (Stb. 2026, 189), artikelen 5, 13, 15 en 16, nagelezen op wetten.overheid.nl. Artikel 5 maakt de artikelen 6 tot en met 18 verplicht.

Hoe wij het oplossen

Hoe helpt Nx Witness daarbij?

Door het beheer centraal en controleerbaar te maken. Dat is bij losse recorders precies het probleem: op elk apparaat eigen accounts, eigen wachtwoorden en geen overzicht.

  1. Toegang via je eigen gebruikersadministratie. Koppel Nx Witness aan LDAP of Active Directory. Het synchroniseert standaard elke 10 minuten, inclusief groepen. Intrekken gebeurt dan waar je het toch al doet.
  2. Tweestapsverificatie voor wie van buiten kijkt. Voor gebruikers via de cloudomgeving kun je het verplicht stellen.
  3. Een logboek van alles. Aanmeldingen, opgevraagde beelden, exports en wijzigingen. Daarmee kun je het ‘monitoren’ uit artikel 15 ook echt laten zien.
  4. Versleuteling die je kunt uitleggen. HTTPS met alleen TLS tussen server en client, en archiefversleuteling als je die aanzet.
  5. Één overzicht van je apparaten. Alle camera’s en servers in één systeem, met hun status. Dat is je assetlijst voor dit stuk.

Wij leveren daarmee geen NIS2-conformiteit. Dat is een organisatievraag die veel verder reikt dan camera’s. Wat wij leveren is het stuk techniek waarmee je dit deel wel kunt aantonen, en de documentatie van wat we hebben ingesteld.

Wat mensen ons over NIS2 en camera’s vragen

Schrijft NIS2 camera’s voor?

Nee. De Cyberbeveiligingswet en het Cyberbeveiligingsbesluit noemen geen camera’s, geen aantallen en geen typen. Artikel 15 van het besluit vraagt beleid over de fysieke toegang tot je netwerk- en informatiesystemen. Hoe je dat invult, kies je zelf. De gebouwbrede eis met hekwerk en detectie staat in een andere wet en geldt voor een veel kleinere groep. Zie verouderde techniek in je camerasysteem.

Mag ik camera’s van elk merk gebruiken onder NIS2?

De wet verbiedt geen merken. Wel moet je de risico’s van je leveranciers meewegen, en daar hoort de vraag bij of een camera nog updates krijgt. Een camera zonder updates in je netwerk is een risico, ongeacht het merk.

Is Nx Witness NIS2-proof?

Geen enkel product is dat, omdat NIS2 over je organisatie gaat. Nx Witness geeft je wel de middelen om de eisen over toegang, versleuteling en assets in te vullen en aan te tonen.

Hoe verhoudt dit zich tot ISO 27001?

De maatregelen lijken sterk op elkaar. Heb je al een ISO-traject, dan heb je een groot deel van het werk voor dit stuk al gedaan. Zie camerasysteem en ISO 27001.

Weten waar je camerasysteem staat?

Wij lopen na wie er bij de beelden kan, wat er versleuteld is en welke apparaten er draaien. Je krijgt het op papier, zodat het in je eigen dossier past.

Marc Herdes, Mede-oprichter en beveiligingsspecialist

Even overleggen

Vragen over jouw situatie? Bel Marc.

Werkt sinds 1999 in de beveiliging. Bij grote migraties rijdt hij de eerste dag zelf mee. Leg je situatie voor en je hoort meteen wat wij zouden doen — zonder dat je ergens aan vastzit.

Marc Herdes · Mede-oprichter en beveiligingsspecialist

Even sparren?

Vertel wat je hebt staan en wat je zou willen kunnen

Dan hoor je binnen een werkdag wat er mogelijk is, wat het kost en wat wij zouden doen. Ook als dat betekent dat je minder nodig hebt dan je dacht.

  • Reactie binnen 1 werkdag
  • Advies is gratis
  • Je zit nergens aan vast

Liever direct iemand spreken?
036 52 90 007 of stuur ons een WhatsApp

Laat je gegevens achter

Wij bellen of mailen je terug met een concreet antwoord.

Liever bellen? 036 52 90 007

Wij gebruiken je gegevens alleen om contact met je op te nemen. privacybeleid.