{"id":1689,"date":"2026-01-21T11:15:57","date_gmt":"2026-01-21T10:15:57","guid":{"rendered":"https:\/\/sbit-hospitality.com\/nis2-for-hotels\/"},"modified":"2026-09-15T16:21:38","modified_gmt":"2026-09-15T14:21:38","slug":"nis2-voor-hotels","status":"publish","type":"post","link":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/","title":{"rendered":"NIS2 is live. Dit verandert er voor je hotel."},"content":{"rendered":"<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 01<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Niet zomaar een tweede AVG. Iets groters.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">NIS2 is de Europese richtlijn die de lat hoger legt voor de beveiliging van netwerk- en informatiesystemen. Zij bouwt voort op de oorspronkelijke NIS-richtlijn met een bredere reikwijdte en strengere eisen. Waar de AVG vraagt hoe je persoonsgegevens beschermt, vraagt NIS2 of je kunt blijven draaien als je systemen worden aangevallen.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Voor hotels doet die verschuiving ertoe. De AVG ligt vooral bij juridische zaken en marketing. NIS2 ligt bij de operatie, IT en de directie. Het verplaatst security van een papieren oefening naar een operationele discipline. De vragen veranderen mee. Niet of de privacyverklaring actueel is, maar wie om 2 uur &#8217;s nachts een aanval opmerkt, en of de receptie gasten kan blijven inchecken terwijl die wordt ingedamd. Onder NIS2 meet een hotel zijn security in operationele termen, niet in papierwerk.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Denk na over waar je hotel echt op draait. Het PMS, de boekingsengine, de betaalterminals, de deursloten, de wifi, de telefooncentrale. Stuk voor stuk zijn dat netwerk- en informatiesystemen in de zin van de richtlijn. De AVG vroeg wat er gebeurt als gastgegevens lekken. NIS2 vraagt wat er gebeurt als die systemen stilvallen, en of je ze gecontroleerd terug kunt brengen. Voor een bedrijf dat op elk uur van de dag mensen incheckt, is dat eerst een operationele vraag en pas daarna een juridische.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"cards-label wp-block-paragraph\">De twee richtlijnen naast elkaar<\/p>\n<\/div>\n\n<div class=\"block container block-post-cards\" data-name=\"Cards\" id=\"block_fbbf839fbea945cc69e361ae3099adf2\">\n    <div class=\"post-cards\">\n                            <div class=\"post-cards__grid\">\n                                    <div class=\"post-cards__item\">\n                                                    <h4 class=\"post-cards__item-title\">AVG<\/h4>\n                                                                            <div class=\"post-cards__item-text\"><p>Gericht op privacy en persoonsgegevens. Van toepassing op hoe je gastgegevens verwerkt. Meldplicht datalekken bij de privacytoezichthouder. Grotendeels een juridische en administratieve discipline.<\/p>\n<\/div>\n                                            <\/div>\n                                    <div class=\"post-cards__item\">\n                                                    <h4 class=\"post-cards__item-title\">NIS2<\/h4>\n                                                                            <div class=\"post-cards__item-text\"><p>Gaat over security, weerbaarheid en continu\u00efteit. Van toepassing op systemen, netwerken en leveranciers. Incidentmelding binnen 24 en 72 uur. Een plicht op directieniveau met persoonlijke aansprakelijkheid.<\/p>\n<\/div>\n                                            <\/div>\n                            <\/div>\n            <\/div>\n<\/div>\n\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Twee richtlijnen. Twee heel verschillende gesprekken. Heeft je directie alleen het AVG-gesprek gevoerd, dan is NIS2 een grotere stap dan de meeste hotels beseffen. Het goede nieuws is dat het gesprek concreet is. De richtlijn vraagt niet om abstracte volwassenheid. Zij vraagt om maatregelen die je kunt aanwijzen: wie bewaakt, wie reageert, wie meldt, wie verantwoordelijk is. Daar kan een directie mee werken.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 02<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Moet je voldoen? Dat is de verkeerde vraag.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">NIS2 geldt voor essenti\u00eble en belangrijke entiteiten in sectoren als energie, transport, bankwezen, gezondheidszorg, digitale infrastructuur, overheid, voeding en maakindustrie, doorgaans vanaf 50 medewerkers of \u20ac10 miljoen omzet. Hotels worden meestal niet rechtstreeks genoemd. Maar de formele reikwijdte is maar het halve verhaal. Het eerlijke startpunt is geen juridische analyse. Het is een eenvoudiger vraag: zou je hotel blijven draaien tijdens het soort incident dat NIS2 moet voorkomen? Voor de meeste locaties is het antwoord vandaag een gok, omdat het nooit is getest.<\/p>\n<\/div>\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Ransomware controleert niet of je onder de scope valt. De NIS2-maatregelen zijn simpelweg hoe goede security er vandaag uitziet.<\/p>\n<\/div><\/blockquote>\n\n\n\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Geteste back-ups, bewaakte endpoints, beheerste toegang, een geoefende incidentrespons. Vrijwillig aan de norm voldoen betekent kortere uitval, minder verrassingen en lagere kosten bij een datalek. Het alternatief is dat je het allemaal tijdens een echt incident ontdekt, en dat is aanzienlijk duurder. Timing is de andere factor. Een incident wacht niet op een rustige dinsdag in het laagseizoen. Het komt meestal in een uitverkocht eventweekend, als de rij bij de receptie het langst is en elk systeem onder druk staat. De hotels die het snelst herstellen, bepaalden hoe ze zouden reageren lang voordat het nodig was.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Er is ook een praktisch voordeel aan handelen voordat je ertoe wordt gedwongen. Hotels die deze maatregelen op hun eigen tempo opbouwen, kunnen het werk en de kosten spreiden over een verstandige roadmap. Hotels die wachten tot een klant, verzekeraar of toezichthouder erom vraagt, doen hetzelfde werk onder tijdsdruk, en dat is altijd de dure variant.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">De ketenkant<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">NIS2 maakt organisaties die w\u00e9l onder de richtlijn vallen verantwoordelijk voor de beveiliging van hun hele keten. Bedrijven en overheden beoordelen hun leveranciers daar nu al op, en daar horen de hotels bij waar zij kamers, vergaderingen en events boeken. Een hotel dat een zakelijk congres ontvangt, verwerkt de deelnemerslijsten, facturen en het netwerkverkeer van die klant. Daarmee zit het hotel in de NIS2-keten van die klant, of het hotel zelf nu in de richtlijn wordt genoemd of niet. De druk komt via de salesfunnel binnen, lang voordat een toezichthouder belt.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Binnen de scope of niet, de vraag die je volgende zakelijke klant stelt is dezelfde: <strong>kun je aantonen dat je security op orde is<\/strong>. Aantoonbare security wordt een voorwaarde om zaken te doen, geen extraatje. We zien het al in aanbestedingen: de securityvragenlijst komt eerder binnen dan het gesprek over tarieven. Een hotel dat die goed beantwoordt, houdt het gesprek over hospitality. Een hotel dat dat niet kan, besteedt de afspraak aan IT.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 03<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Vier NIS2-verplichtingen die elke hoteldirectie moet kennen<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">NIS2 is concreet. De verplichtingen zijn specifiek genoeg om op te plannen. Deze vier raken elke hotelorganisatie, ongeacht de omvang. Bij elke verplichting horen een eigenaar, een termijn en een vorm van bewijs. Daarmee zijn ze bruikbaar nog voordat de vraag over de scope is beslecht, want ze beschrijven wat een hoteldirectie sowieso van haar IT-operatie zou moeten vragen. Lees ze als een werkagenda, niet als wetstekst.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Aantoonbare securitymaatregelen<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Gedocumenteerde en aantoonbare securitymaatregelen in je hele omgeving: endpointbescherming, e-mailbeveiliging, back-up, toegangsbeheer, versleuteling en continu\u00efteitsplanning. Geen beleidsdocument in een la, maar maatregelen die werken en waarvan je dat kunt laten zien. Het woord aantoonbaar doet het echte werk in die zin. Een auditor, klant of toezichthouder vraagt niet of je je veilig voelt. Die vraagt om het bewijs, en dat bewijs moet er zijn voordat de vraag komt.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Incidenten melden binnen 24 en 72 uur<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Een vroege waarschuwing aan de autoriteiten binnen 24 uur na een significant incident, een volledige melding binnen 72 uur en daarna een eindrapport. Dat kan alleen als je incidenten snel detecteert en precies weet wat er is gebeurd. Het vraagt om monitoring, logging en een incidentresponsplan dat is geoefend in plaats van gearchiveerd. Voor een hotel is dit de verplichting die zich het slechtst laat improviseren. Gaan de eerste uren van een incident op aan uitzoeken wat er eigenlijk gebeurt, dan is de klok al gelopen.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Verantwoordelijkheid voor de keten<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Je verantwoordelijkheid stopt niet bij je eigen firewall. PMS-leveranciers, boekingsplatformen, betaalproviders en IT-partners horen bij je risico. NIS2 verwacht dat je de security van je leveranciers beoordeelt en beheerst. De tijd van &#8220;dat regelt onze leverancier&#8221; is stilletjes voorbij. Voor een hotel is de leverancierslijst lang: de channel manager, de aanbieder van de gastenwifi, het platform voor de deursloten, de betaalterminals. Elke verbinding naar je netwerk is een mogelijke ingang. De richtlijn verwacht dat je weet welke leverancier welke toegang heeft, en dat je dat volgens een schema toetst in plaats van op vertrouwen.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Verantwoordelijkheid op directieniveau<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">De directie moet de securitymaatregelen goedkeuren, toezien op de invoering en training volgen om de risico&#8217;s te begrijpen. Niet voldoen kan boetes betekenen tot <span class=\"stat\">\u20ac10 miljoen<\/span> of <span class=\"stat\">2% van de wereldwijde omzet<\/span>, plus persoonlijke aansprakelijkheid voor bestuurders. De directie zit nu in de securityarchitectuur, of ze dat nu wil of niet. In de praktijk betekent dat securityrapportage die de directie ook echt kan lezen, en besluiten die de directie achteraf kan verdedigen.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 04<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Compliance is geen product. Het is een manier van werken.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">NIS2 koop je niet kant-en-klaar. Het moet in je manier van werken zijn ingebouwd. Elke dienst van Sbit draagt een deel van de last, zodat ze samen van compliance een bijproduct maken van een goed geleide operatie. Dat telt, want het alternatief is een plank vol puntoplossingen die elk een fragment van de richtlijn dekken en de gaten, en de verantwoordelijkheid, bij jou laten.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Secure360<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Onze ge\u00efntegreerde securitylaag: endpointbescherming, e-mailbeveiliging, back-up, 24\/7 SOC-monitoring, awarenesstraining, een jaarlijkse penetratietest en compliancerapportage die klaar is voor NIS2. Het dekt de aantoonbare maatregelen waar NIS2 om vraagt, als \u00e9\u00e9n dienst. Het bewijs bouwt zich op terwijl de dienst draait, zodat auditklaar zijn een toestand is die je hotel vasthoudt en geen race voor een vragenlijst.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Managed IT Support<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Termijnen van 24 en 72 uur werken alleen als er om 3 uur &#8217;s nachts iemand meekijkt. Managed IT Support levert continue monitoring, incidentrespons en de logging die je nodig hebt om nauwkeurig en op tijd te melden.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Managed Infrastructure<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Netwerksegmentatie, geharde servers en cloud, beheerd als \u00e9\u00e9n fundament. Managed Infrastructure beperkt de schade van een incident en houdt gastsystemen gescheiden van backoffice en leveranciers.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Managed Workplace<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">De meeste incidenten beginnen bij een gebruiker. Managed Workplace beheert identiteiten, apparaten en toegang als \u00e9\u00e9n geheel, zodat instroom, uitstroom en rechten nooit de zwakke plek in je audit worden.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">IT Strategy &amp; Project Services<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">NIS2 maakt de directie verantwoordelijk, dus de directie heeft grip nodig. IT Strategy vertaalt de richtlijn naar een roadmap, leveranciersbeoordelingen en rapportage waarop je directie ook echt kan sturen.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Co-Managed IT<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Heb je een eigen IT-team? Co-Managed IT voegt de securitydiepgang, tooling en 24\/7 bezetting toe die NIS2 verwacht, zonder je mensen de regie af te nemen.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Het patroon is bij alle zes hetzelfde. De maatregelen waar NIS2 om vraagt, zijn geen extra&#8217;s die je op de operatie schroeft. Het zijn eigenschappen van een goed beheerde omgeving, doorlopend geleverd, met het bewijs als bijeffect. Dat is het verschil tussen compliance kopen en compliance draaien.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 05<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">NIS2-compliance is de ondergrens. Weerbaarheid is het doel.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Cyberweerbaarheid is geen eenmalig project. Het is een strategische afstemming van techniek, processen en mensen, doorlopend getoetst en verbeterd. Hotels die NIS2 als vinkje behandelen, blijven erachteraan lopen. Hotels die security in hun manier van werken inbouwen, hoeven dat niet.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Begin waar het risico zit. Krijg de basis aantoonbaar op orde: back-ups die terugzetten, endpoints die worden bewaakt, toegang die wordt beheerst, een incidentplan dat ten minste \u00e9\u00e9n keer is doorlopen. Werk daarna toe naar het volledige beeld dat de richtlijn beschrijft, leverancier voor leverancier en systeem voor systeem. Niets hiervan hoeft in \u00e9\u00e9n kwartaal. Alles ervan heeft een eigenaar en een datum nodig.<\/p>\n<\/div>\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Hotels die security in hun manier van werken inbouwen, lopen niet langer achter compliance aan. Compliance gaat hen volgen.<\/p>\n<\/div><\/blockquote>\n\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">En houd het doel voor ogen. Het ging in deze oefening nooit om het papierwerk. Het gaat om een hotel dat gasten blijft inchecken terwijl anderen een incident afhandelen, en om een directie die precies weet hoe zij zou reageren als het incident van haar was.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">De druk vanuit de regelgeving bewijst ons een dienst. Ze dwingt gesprekken af die vijf jaar geleden al gevoerd hadden moeten worden, en geeft IT-directeuren het mandaat waar ze om vroegen. Het werk is hoe dan ook hetzelfde. Onder NIS2 is de timing niet langer vrijblijvend.<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. Wat de richtlijn eist, de vier verplichtingen, en hoe je je hotel auditklaar maakt.<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[23],"class_list":["post-1689","post","type-post","status-publish","format-standard","hentry","category-secure360"],"acf":{"post_subtitle":"Secure360","post_title":"NIS2 is live. Dit verandert er voor uw hotel.","post_title_highlight":"NIS2 is live.","post_excerpt":"NIS2 maakt het hotelmanagement persoonlijk verantwoordelijk voor informatiebeveiliging. Lees wat de richtlijn vereist, wat de vier verplichtingen zijn en hoe u uw hotel audit-ready maakt.","post_image":1690,"quote":"NIS2 is geen complianceproject. Het gaat om persoonlijke aansprakelijkheid.\r\n","quote_name":"Sandro Migliardi","quote_role":"CEO","quote_company":"Sbit Hospitality ICT Services","sources":null,"post_footer_cta":{"subtitle":"Laten we praten","title":"Klaar om NIS2 te integreren in je organisatie?","text":"Plan een gesprek. We toetsen je huidige omgeving aan de vier verplichtingen, brengen de hiaten in kaart en vertalen de NIS2-richtlijn naar een concrete roadmap waarop je bestuur kan sturen.","button_1":{"title":"Start een gesprek","url":"https:\/\/outlook.office.com\/book\/SalesteamSbit@s-bit.nl\/?ismsaljsauthenabled","target":"_blank"},"button_2":""}},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NIS2 voor hotels: dit verandert er nu | Sbit<\/title>\n<meta name=\"description\" content=\"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 voor hotels: dit verandert er nu | Sbit\" \/>\n<meta property=\"og:description\" content=\"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/\" \/>\n<meta property=\"og:site_name\" content=\"Sbit Hospitality\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-21T10:15:57+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T14:21:38+00:00\" \/>\n<meta name=\"author\" content=\"Sandro Migliardi\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sandro Migliardi\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/\"},\"author\":{\"name\":\"Sandro Migliardi\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\"},\"headline\":\"NIS2 is live. Dit verandert er voor je hotel.\",\"datePublished\":\"2026-01-21T10:15:57+00:00\",\"dateModified\":\"2026-09-15T14:21:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/\"},\"wordCount\":1701,\"articleSection\":[\"Secure360\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/\",\"url\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/\",\"name\":\"NIS2 voor hotels: dit verandert er nu | Sbit\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#website\"},\"datePublished\":\"2026-01-21T10:15:57+00:00\",\"dateModified\":\"2026-09-15T14:21:38+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\"},\"description\":\"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/nis2-voor-hotels\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 is live. Dit verandert er voor je hotel.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/\",\"name\":\"Sbit Hospitality\",\"description\":\"Hospitality ICT Services\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\",\"name\":\"Sandro Migliardi\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NIS2 voor hotels: dit verandert er nu | Sbit","description":"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/","og_locale":"nl_NL","og_type":"article","og_title":"NIS2 voor hotels: dit verandert er nu | Sbit","og_description":"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.","og_url":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/","og_site_name":"Sbit Hospitality","article_published_time":"2026-01-21T10:15:57+00:00","article_modified_time":"2026-09-15T14:21:38+00:00","author":"Sandro Migliardi","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Sandro Migliardi","Geschatte leestijd":"8 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/#article","isPartOf":{"@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/"},"author":{"name":"Sandro Migliardi","@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0"},"headline":"NIS2 is live. Dit verandert er voor je hotel.","datePublished":"2026-01-21T10:15:57+00:00","dateModified":"2026-09-15T14:21:38+00:00","mainEntityOfPage":{"@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/"},"wordCount":1701,"articleSection":["Secure360"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/","url":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/","name":"NIS2 voor hotels: dit verandert er nu | Sbit","isPartOf":{"@id":"https:\/\/sbit-hospitality.com\/nl\/#website"},"datePublished":"2026-01-21T10:15:57+00:00","dateModified":"2026-09-15T14:21:38+00:00","author":{"@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0"},"description":"NIS2 maakt de hoteldirectie persoonlijk aansprakelijk voor security. De vier verplichtingen, en hoe je je hotel auditklaar maakt.","breadcrumb":{"@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sbit-hospitality.com\/nl\/home\/"},{"@type":"ListItem","position":2,"name":"NIS2 is live. Dit verandert er voor je hotel."}]},{"@type":"WebSite","@id":"https:\/\/sbit-hospitality.com\/nl\/#website","url":"https:\/\/sbit-hospitality.com\/nl\/","name":"Sbit Hospitality","description":"Hospitality ICT Services","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sbit-hospitality.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0","name":"Sandro Migliardi"}]}},"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/comments?post=1689"}],"version-history":[{"count":5,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1689\/revisions"}],"predecessor-version":[{"id":2023,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1689\/revisions\/2023"}],"wp:attachment":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/media?parent=1689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/categories?post=1689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}