MB connect line · Security
Remote access volgens NIS2 en IEC 62443
Sinds 15 augustus 2026 is de Cyberbeveiligingswet (NIS2) in Nederland van kracht. Wie machines op afstand bereikbaar maakt, moet dat aantoonbaar veilig doen. Op deze pagina: wat de wet vraagt en hoe u eraan voldoet met de producten van MB connect line.
Het korte antwoord
Wat betekent NIS2 voor toegang op afstand?
De Cyberbeveiligingswet kent drie kernverplichtingen: een zorgplicht (risicoanalyse en passende maatregelen), een meldplicht (incidenten binnen 24 uur melden bij het CSIRT) en een registratieplicht bij het NCSC. Remote access valt vol onder de zorgplicht: het is een toegangspoort tot uw netwerk en moet dus versleuteld, beheersbaar en controleerbaar zijn. Met een remote access router, een portaal met gebruikers- en rechtenbeheer en vastlegging van elke sessie vult u dat concreet in.
De data
Deze deadlines staan al vast
Mijlpalen NIS2 en Cyber Resilience Act3 regels
| Datum | Wat gaat er gelden |
|---|---|
| 15 augustus 2026 | De Nederlandse Cyberbeveiligingswet (NIS2) is in werking: zorgplicht, meldplicht binnen 24 uur en registratie bij het NCSC. |
| 11 september 2026 | CRA: meldplicht voor actief misbruikte kwetsbaarheden en ernstige incidenten bij fabrikanten. |
| 11 december 2027 | CRA volledig van kracht: conformiteitsbeoordeling, technische documentatie en CE-markering voor producten met digitale onderdelen. |
Bronnen: NCSC (Cyberbeveiligingswet) en MB connect line (CRA-mijlpalen), 2026.
Zo voldoet u
Wat de producten van MB connect line aantoonbaar regelen
- Versleutelde, gecontroleerde verbindingen. VPN-verbindingen via de mbNET-routers en de mbCONNECT24-portalen, opgezet volgens het least-privilege-principe: alleen de toegang die nodig is, niets meer.
- Gebruikers- en rechtenbeheer. In het portaal legt u per gebruiker en per machine vast wie toegang heeft. Met de SSO-connector koppelt u dat aan het inlogsysteem van uw eigen organisatie.
- Vastlegging en aantoonbaarheid. Sessies en handelingen worden gelogd. Precies wat u nodig heeft om bij een audit of incident te laten zien wie wanneer toegang had.
- Fysieke controle ter plekke. Met de sleutelschakelaar op de mbNET.pro+ bepaalt de machine-eigenaar zelf, fysiek, wanneer toegang op afstand mogelijk is.
- Security by design, gecertificeerd. MB connect line ontwikkelt volgens een proces dat sinds 2024 is gecertificeerd naar IEC 62443-4-1, met secure boot en gesigneerde, versleutelde updates in de producten.
- Een gecertificeerde organisatie erachter. Het managementsysteem voor informatiebeveiliging van MB connect line is gecertificeerd volgens ISO/IEC 27001:2022; productcertificering naar IEC 62443-4-2 is in voorbereiding voor de nieuwe hardwaregeneratie.
Veelgestelde vragen
NIS2 en remote access in de praktijk5 regels
| Vraag | Antwoord |
|---|---|
| Valt mijn bedrijf onder NIS2? | De Cyberbeveiligingswet geldt voor zo’n 8.000 Nederlandse organisaties in essentiële en belangrijke sectoren, waaronder industrie. Op ncsc.nl staat een regelhulp waarmee u het controleert. |
| Wat moet ik regelen voor remote access? | De zorgplicht vraagt om een risicoanalyse en passende maatregelen. Voor toegang op afstand betekent dat in de praktijk: versleutelde verbindingen, toegangsbeheer per gebruiker en per machine, en kunnen aantonen wie wanneer toegang had. |
| Is een VPN-router genoeg? | Een router is de basis, het beheer eromheen telt net zo zwaar: wie mag erin, wanneer, en wordt dat vastgelegd. Daarom horen router en portaal bij elkaar; de sleutelschakelaar op de mbNET.pro+ geeft daarbovenop fysieke controle ter plekke. |
| Wat is het verschil tussen NIS2 en de CRA? | NIS2 stelt eisen aan organisaties (zorgplicht, meldplicht, registratie), de Cyber Resilience Act stelt eisen aan producten met digitale onderdelen. Ze versterken elkaar: met CRA-conforme producten vult u een deel van uw NIS2-zorgplicht in. |
| Welke bewijzen levert MB connect line? | Een ISMS gecertificeerd volgens ISO/IEC 27001:2022, een ontwikkelproces gecertificeerd volgens IEC 62443-4-1 (sinds 2024), en productcertificering volgens IEC 62443-4-2 in voorbereiding voor de nieuwe hardwaregeneratie. |
Algemene informatie, geen juridisch advies. De regelhulp van het NCSC bepaalt of uw organisatie onder de wet valt.
Wilt u weten of uw remote access NIS2-proof is?
Vertel ons hoe uw machines nu bereikbaar zijn, dan lopen we de eisen samen langs.