- Betekenis
- EU-agentschap voor cyberbeveiliging
- Zetel
- Griekenland (Athene/Heraklion)
- Rol
- Coördinatie en uitwisseling binnen de EU
- Relatie tot NIS2
- Ondersteunt een uniforme uitvoering
- Bijgewerkt
- juni 2026
- Redactie
- Compliance Compass
Wat is ENISA?
De ENISA (European Union Agency for Cybersecurity) is de centrale EU-instantie voor cyberbeveiliging, met vestigingen in Griekenland (Athene en Heraklion). Het agentschap stelt richtsnoeren op, bevordert de uitwisseling tussen de lidstaten en ondersteunt de uniforme uitvoering van eisen zoals NIS2. Anders dan het NCSC, dat op nationaal niveau als nationaal CSIRT incidentmeldingen ontvangt en de sectorale toezichthouders ondersteunt, werkt ENISA op Europees niveau en heeft het zelf geen toezichts- of sanctiebevoegdheden tegenover afzonderlijke ondernemingen.
Wat ENISA doet
- Richtsnoeren en aanbevelingen opstellen
- EU-brede dreigingsbeelden voor cyberbeveiliging opstellen
- Meewerken aan certificeringsschema's voor producten
- De opbouw van een Europees register van kwetsbaarheden ondersteunen
ENISA en NIS2
Binnen het NIS2-kader – in Nederland uitgevoerd door de Cyberbeveiligingswet (Cbw), Stb. 2026, 187, in werking sinds 15 augustus 2026 – ondersteunt ENISA de samenwerking tussen de nationale autoriteiten en de CSIRT's, bijvoorbeeld via gezamenlijke dreigingsbeelden en coördinatie bij grensoverschrijdende incidenten. ENISA maakt ook deel uit van het CSIRT-netwerk en van de samenwerkingsgroep waarin de lidstaten de uitvoering van de richtlijn op elkaar afstemmen. Zo draagt ENISA eraan bij dat NIS2 niet uiteenvalt in 27 sterk uiteenlopende nationale varianten.
Betekenis voor ondernemingen
Ondernemingen hebben zelden rechtstreeks met ENISA te maken – hun nationale aanspreekpunt is in Nederland het NCSC, terwijl het toezicht per sector is verdeeld. Zij profiteren wel van de richtsnoeren en standaarden van ENISA, die de nationale eisen mede vormgeven. Wie de publicaties van ENISA volgt, ziet vroegtijdig in welke richting eisen en dreigingsbeeld zich ontwikkelen.
Voorbeeld uit de praktijk
Bijvoorbeeld: een internationaal opererend logistiek bedrijf wordt in meerdere EU-landen tegelijk getroffen door dezelfde aanvalsgolf. De nationale CSIRT's wisselen via het door ENISA gecoördineerde netwerk indicatoren en tegenmaatregelen uit, zodat de autoriteiten in Nederland, Duitsland en Frankrijk een gezamenlijk dreigingsbeeld krijgen. Voor het bedrijf betekent dat: consistente aanwijzingen in plaats van tegenstrijdige losse reacties.
Meer informatie: ENISA – Agentschap van de Europese Unie voor cyberbeveiliging
Veelgestelde vragen
Wat doet ENISA?
ENISA (European Union Agency for Cybersecurity) is het centrale EU-agentschap voor cyberbeveiliging, met vestigingen in Griekenland (Athene en Heraklion). Het stelt richtsnoeren en aanbevelingen op, maakt EU-brede dreigingsbeelden, werkt mee aan certificeringsschema's voor producten en bevordert de uitwisseling tussen de lidstaten. Anders dan nationale instanties zoals het NCSC en de sectorale toezichthouders werkt ENISA op Europees niveau en heeft het zelf geen toezichts- of sanctiebevoegdheden tegenover afzonderlijke ondernemingen.
Welke rol speelt ENISA bij NIS2?
Binnen het NIS2-kader – in Nederland uitgevoerd door de Cyberbeveiligingswet (Cbw), Stb. 2026, 187, in werking sinds 15 augustus 2026 – ondersteunt ENISA de samenwerking tussen de nationale autoriteiten en de CSIRT's, maakt het EU-brede dreigingsbeelden en richtsnoeren en bevordert het een uniforme, grensoverschrijdende uitvoering van de richtlijn. ENISA maakt deel uit van het CSIRT-netwerk en van de samenwerkingsgroep waarin de lidstaten hun aanpak op elkaar afstemmen. Zo draagt ENISA eraan bij dat NIS2 niet uiteenvalt in 27 sterk uiteenlopende nationale varianten.
Hebben ondernemingen rechtstreeks met ENISA te maken?
Ondernemingen hebben zelden rechtstreeks met ENISA te maken. In Nederland is het NCSC het nationale CSIRT waar incidentmeldingen binnenkomen, terwijl het toezicht per sector is verdeeld over onder meer de RDI, de ILT, DNB, de AFM, de IGJ, de NVWA, de ANVS en de Inspectie van het Onderwijs. Indirect profiteren zij wel van de richtsnoeren en standaarden van ENISA, die de nationale eisen en uitvoeringsadviezen mede vormgeven. Wie de publicaties van ENISA volgt, ziet vroegtijdig in welke richting eisen en dreigingsbeeld zich ontwikkelen en kan het eigen risicobeheer daarop afstemmen.