Sectorspecifiek

NIS2 financieel

Een ransomware-aanval op je core banking systeem. Of een ICT-dienstverlener die plotseling gehackt is. Voor financiele instellingen geldt een dubbele meldroute: NIS2 én DORA. Wie meldt eerst aan wie, en welke termijn telt? In de eerste 24 uur tellen seconden.
🔗 BIND deze afbeelding → Thema's → Cover-afbeelding

Wat is dit thema?

Voor de financiele sector geldt een gestapelde regelgeving rond cyberweerbaarheid. NIS2 (Cyberbeveiligingswet, per 1 juli 2026) verplicht risicomanagement en incident-meldplicht voor 'kritieke entiteiten' in de financiele sector. Daarop zit DORA (sinds 17 januari 2025) als sectorale aanvulling met striktere ICT-eisen. PSD2 (en straks PSD3) eist daarnaast incidentmelding voor betaaldienstverlening. De praktijk: één incident, drie meldroutes — DNB voor toezicht, NCSC of sectorale CSIRT voor cyber-coordinatie, AP voor gekoppeld datalek.

Wat doet Avvy hierbij?

Avvy biedt een 'NIS2 financieel'-cursus die de samenhang tussen NIS2, DORA en PSD2/PSD3 uitlegt. De toets oefent realistische incident-classificatie en de juiste meldroute per situatie. Het zakkaartje 'NIS2 + DORA + PSD2 in een overzicht' staat in de app op zak. Sectorspecifiek: voor banken met DNB-meldplicht, voor verzekeraars met EIOPA-richtlijnen, voor betaaldienstverleners met PSD3-aanvulling.

Cursus

Behandelt NIS2 voor financieel, samenhang met DORA en PSD2/PSD3, drie-routes-meldplicht en de rol van de CISO.

Toets

Casussen waarin je het incident classificeert en de juiste meldroute(s) plus termijn kiest.

Zakkaartje

'NIS2 + DORA + PSD2 in een overzicht' plus invulveld voor je eigen CISO en DNB-contactpersoon.

Avvy biedt veel kant-en-klare cursussen, toetsen en zakkaartjes — maar elke organisatie heeft eigen accenten, protocollen en casuïstiek. Voor élk thema kun je daarom ook zelf content ontwikkelen. Gebruik onze handige online omgeving, gebruik AI als sparringspartner óf schakel met een van onze professionals. Wil je de inhoud meertalig aanbieden? Zet dan onze handige AI-vertalingen in. Op die manier betrek je iedereen op de werkvloer maximaal.

Per sector

Hieronder voor welke sectoren dit thema relevant is en hoe Avvy het sectorspecifiek uitwerkt.

Wetgeving en bronnen

Cyberbeveiligingswet/NIS2 (per 1 juli 2026), DORA (Verordening EU 2022/2554), PSD2 (Richtlijn EU 2015/2366) en PSD3, AVG art. 33-34 (datalek), DNB-toezicht, AFM-toezicht, NCSC, EBA en EIOPA Joint Guidelines

Klaar om dit thema te toetsen in jouw sector?

Vraag een demo-account aan en krijg binnen 24 uur toegang tot sectorspecifieke voorbeeld-content.

Probeer Avvy