Woordenlijst · Begrip

Cyberhygiëne helder uitgelegd

Cyberhygiëne omvat de basisbeveiligingsmaatregelen van elke dag: patchen, sterke wachtwoorden, MFA, updates en trainingen voor medewerkers.

In het kort
Betekenis
Basisroutines voor veiligheid in het dagelijks werk
Voorbeelden
Updates, patches, MFA, sterke wachtwoorden
Relatie met NIS2
Uitdrukkelijk genoemd
Effect
Verkleint een groot deel van de risico's met weinig moeite
Bijgewerkt
juni 2026
Redactie
Compliance Compass

Wat is cyberhygiëne?

Cyberhygiëne staat voor de eenvoudige, regelmatig herhaalde technische en organisatorische gewoonten die het beveiligingsniveau blijvend op peil houden – vergelijkbaar met handen wassen in de zorg. De term benadrukt bewust de routine: niet één duur instrument bepaalt de veiligheid, maar de betrouwbaarheid waarmee basismaatregelen telkens opnieuw worden uitgevoerd. Cyberhygiëne is daarmee de praktische, alledaagse onderbouw van een ISMS en richt zich meer op systemen en processen dan op het beveiligingsbewustzijn van mensen, waar awareness over gaat.

De belangrijkste routines

Waarom het zo goed werkt

Veel geslaagde aanvallen benutten eenvoudige, allang bekende gaten – een niet geïnstalleerde update, een ontbrekende tweede factor, een vergeten standaardwachtwoord. Goede cyberhygiëne sluit precies die deuren en verkleint met overzichtelijke inspanning een groot deel van de risico's, lang voordat dure specialistische middelen nodig zijn.

Cyberhygiëne en NIS2

NIS2 noemt basispraktijken op het gebied van cyberhygiëne in artikel 21 uitdrukkelijk als vereiste maatregel. Zij vormen het fundament waarop veeleisender beheersmaatregelen voortbouwen. Bijvoorbeeld: Bij een regionale ziekenhuisorganisatie die als essentiële entiteit onder NIS2 valt, voorkomt een strak maandelijks patchritme in combinatie met MFA op alle toegangen op afstand dat een bekende vpn-kwetsbaarheid wordt misbruikt. Zulke routines zijn niet alleen doeltreffend, u moet ze ook kunnen aantonen: bij grove nalatigheid riskeert een essentiële entiteit een boete tot 10 miljoen euro of 2 % van de wereldwijde jaaromzet.

Veelgestelde vragen

Wat wordt verstaan onder cyberhygiëne?

Cyberhygiëne staat voor eenvoudige, regelmatig herhaalde technische en organisatorische beveiligingsmaatregelen: tijdig patchen, updates installeren, multifactorauthenticatie, sterke en unieke wachtwoorden en geteste back-ups. Zij vormen het fundament waarop veeleisender beschermingsmaatregelen voortbouwen. De term benadrukt bewust de routine: doorslaggevend is niet één duur instrument, maar de betrouwbaarheid waarmee die basismaatregelen telkens opnieuw worden uitgevoerd.

Hoort cyberhygiëne bij NIS2?

Ja. Artikel 21 van de NIS2-richtlijn noemt basispraktijken op het gebied van cyberhygiëne uitdrukkelijk als vereiste risicobeheersmaatregel, en de Cyberbeveiligingswet (Cbw) draagt die zorgplicht sinds 15 augustus 2026 over op de Nederlandse entiteiten. Zij moeten de maatregelen aantoonbaar treffen en vastleggen. Bij grove nalatigheid riskeren essentiële entiteiten een boete tot 10 miljoen euro of 2 % van de wereldwijde jaaromzet, belangrijke entiteiten tot 7 miljoen euro of 1,4 %.

Waarom werkt cyberhygiëne zo goed?

Cyberhygiëne werkt zo goed omdat veel geslaagde aanvallen bekende, allang gedocumenteerde kwetsbaarheden en eenvoudige verzuimen benutten – een niet geïnstalleerde update, een ontbrekende tweede factor of een vergeten standaardwachtwoord. Consequent uitgevoerde routines sluiten precies die deuren en verkleinen met overzichtelijke inspanning een groot deel van de risico's, lang voordat dure specialistische middelen nodig zijn.

Meer informatie: IT-Grundschutz van het Duitse BSI – bouwstenen en basismaatregelen

Cyberhygiëne

De basics die het verschil maken

Compliance Compass houdt de basismaatregelen in het oog – het fundament van uw NIS2-compliance.