Woordenlijst · Begrip

ENISA helder uitgelegd

ENISA is het Agentschap van de Europese Unie voor cyberbeveiliging. Het ondersteunt coördinatie en uitwisseling op EU-niveau.

In het kort
Betekenis
EU-agentschap voor cyberbeveiliging
Zetel
Griekenland (Athene/Heraklion)
Rol
Coördinatie en uitwisseling binnen de EU
Relatie tot NIS2
Ondersteunt een uniforme uitvoering
Bijgewerkt
juni 2026
Redactie
Compliance Compass

Wat is ENISA?

De ENISA (European Union Agency for Cybersecurity) is de centrale EU-instantie voor cyberbeveiliging, met vestigingen in Griekenland (Athene en Heraklion). Het agentschap stelt richtsnoeren op, bevordert de uitwisseling tussen de lidstaten en ondersteunt de uniforme uitvoering van eisen zoals NIS2. Anders dan het NCSC, dat op nationaal niveau als nationaal CSIRT incidentmeldingen ontvangt en de sectorale toezichthouders ondersteunt, werkt ENISA op Europees niveau en heeft het zelf geen toezichts- of sanctiebevoegdheden tegenover afzonderlijke ondernemingen.

Wat ENISA doet

ENISA en NIS2

Binnen het NIS2-kader – in Nederland uitgevoerd door de Cyberbeveiligingswet (Cbw), Stb. 2026, 187, in werking sinds 15 augustus 2026 – ondersteunt ENISA de samenwerking tussen de nationale autoriteiten en de CSIRT's, bijvoorbeeld via gezamenlijke dreigingsbeelden en coördinatie bij grensoverschrijdende incidenten. ENISA maakt ook deel uit van het CSIRT-netwerk en van de samenwerkingsgroep waarin de lidstaten de uitvoering van de richtlijn op elkaar afstemmen. Zo draagt ENISA eraan bij dat NIS2 niet uiteenvalt in 27 sterk uiteenlopende nationale varianten.

Betekenis voor ondernemingen

Ondernemingen hebben zelden rechtstreeks met ENISA te maken – hun nationale aanspreekpunt is in Nederland het NCSC, terwijl het toezicht per sector is verdeeld. Zij profiteren wel van de richtsnoeren en standaarden van ENISA, die de nationale eisen mede vormgeven. Wie de publicaties van ENISA volgt, ziet vroegtijdig in welke richting eisen en dreigingsbeeld zich ontwikkelen.

Voorbeeld uit de praktijk

Bijvoorbeeld: een internationaal opererend logistiek bedrijf wordt in meerdere EU-landen tegelijk getroffen door dezelfde aanvalsgolf. De nationale CSIRT's wisselen via het door ENISA gecoördineerde netwerk indicatoren en tegenmaatregelen uit, zodat de autoriteiten in Nederland, Duitsland en Frankrijk een gezamenlijk dreigingsbeeld krijgen. Voor het bedrijf betekent dat: consistente aanwijzingen in plaats van tegenstrijdige losse reacties.

Meer informatie: ENISA – Agentschap van de Europese Unie voor cyberbeveiliging

Veelgestelde vragen

Wat doet ENISA?

ENISA (European Union Agency for Cybersecurity) is het centrale EU-agentschap voor cyberbeveiliging, met vestigingen in Griekenland (Athene en Heraklion). Het stelt richtsnoeren en aanbevelingen op, maakt EU-brede dreigingsbeelden, werkt mee aan certificeringsschema's voor producten en bevordert de uitwisseling tussen de lidstaten. Anders dan nationale instanties zoals het NCSC en de sectorale toezichthouders werkt ENISA op Europees niveau en heeft het zelf geen toezichts- of sanctiebevoegdheden tegenover afzonderlijke ondernemingen.

Welke rol speelt ENISA bij NIS2?

Binnen het NIS2-kader – in Nederland uitgevoerd door de Cyberbeveiligingswet (Cbw), Stb. 2026, 187, in werking sinds 15 augustus 2026 – ondersteunt ENISA de samenwerking tussen de nationale autoriteiten en de CSIRT's, maakt het EU-brede dreigingsbeelden en richtsnoeren en bevordert het een uniforme, grensoverschrijdende uitvoering van de richtlijn. ENISA maakt deel uit van het CSIRT-netwerk en van de samenwerkingsgroep waarin de lidstaten hun aanpak op elkaar afstemmen. Zo draagt ENISA eraan bij dat NIS2 niet uiteenvalt in 27 sterk uiteenlopende nationale varianten.

Hebben ondernemingen rechtstreeks met ENISA te maken?

Ondernemingen hebben zelden rechtstreeks met ENISA te maken. In Nederland is het NCSC het nationale CSIRT waar incidentmeldingen binnenkomen, terwijl het toezicht per sector is verdeeld over onder meer de RDI, de ILT, DNB, de AFM, de IGJ, de NVWA, de ANVS en de Inspectie van het Onderwijs. Indirect profiteren zij wel van de richtsnoeren en standaarden van ENISA, die de nationale eisen en uitvoeringsadviezen mede vormgeven. Wie de publicaties van ENISA volgt, ziet vroegtijdig in welke richting eisen en dreigingsbeeld zich ontwikkelen en kan het eigen risicobeheer daarop afstemmen.

EU-kader

Europese standaarden, lokaal toegepast

Compliance Compass vertaalt Europese en Nederlandse eisen naar concrete stappen voor uw organisatie.