Blog | Boon Edam Nederland

NIS2, Wwke en fysieke beveiliging: wie laat u eigenlijk binnen?

Geschreven door Werner Schweitzer | 14 september 2026

Als ik bij een nieuwe klant binnenloop - een energiebedrijf, een drinkwaterorganisatie, een datacenter - stel ik vaak dezelfde vraag als eerste: "Wie mocht er gisteren naar binnen?"

Soms weten ze het precies. Vaker is het antwoord iets van: "Nou, de mensen met een pas." En dan vraag ik: "En wie liep er mee?" Meestal volgt er een korte stilte, en dan: "Goede vraag eigenlijk."

Dat is geen verwijt aan die organisaties. Het is gewoon hoe het gaat op drukke locaties waar mensen elkaar kennen, waar bezorgers komen en gaan, waar een collega met volle handen aankomt en iemand de deur vasthoudt. Normaal menselijk gedrag, maar op locaties waar de continuïteit van essentiële diensten van afhangt, is dat gedrag een kwetsbaarheid.

De digitale beveiliging klopt. De voordeur niet altijd.

Wat ik in mijn werk veel tegenkom, is dat organisaties hun digitale beveiliging goed op orde hebben. Firewalls, encryptie, monitoring - serieus werk. Maar de fysieke toegang tot de ruimtes waar al die systemen staan, is soms verrassend eenvoudig te omzeilen. Niet door technisch vernuft, maar gewoon doordat iemand beleefd is.

Dat noemen we tailgating: iemand loopt mee achter een collega die wél toegang heeft. En piggybacking: twee mensen gaan tegelijk door een doorgang op één autorisatie. Beide situaties zijn in de meeste gevallen niet eens kwaadwillend; een medewerker die zijn pas vergeet, een leverancier die net iets te ver doorloopt. Maar de uitkomst is in beide gevallen hetzelfde: een onbevoegd persoon in een beveiligde ruimte.

Wat NIS2 en de Wwke eigenlijk van u vragen, ook fysiek

Sinds NIS2, de Cyberbeveiligingswet en de Wwke (Wet weerbaarheid kritieke entiteiten ) krijgt dit onderwerp gelukkig meer aandacht. Iets wat ik regelmatig moet uitleggen: het gaat niet alleen over digitale veiligheid. De zorgplicht omvat ook de fysieke omgeving waarin systemen staan en daarmee ook wie er toegang toe heeft. Want wat heb je aan de beste cybersecurity als iemand gewoon naast je server kan gaan staan?

De Cyberbeveiligingswet en de Wwke zijn op 15 augustus 2026 in werking getreden en richten zich specifiek op de fysieke weerbaarheid van vitale organisaties. Denk aan bescherming tegen sabotage, insider threats en verstoringen van buitenaf. Voor organisaties die internationaal opereren geldt de CER-richtlijn in meerdere EU-landen bovendien al, wat betekent dat u bij audits in andere landen gevraagd kunt worden naar uw fysieke beveiligingsmaatregelen. 

» Blog: NIS2 en de belangrijke rol van high security toegangsoplossingen

Beveiliging werkt in lagen. De entree is de enige die voorkomt.

Wat ik organisaties altijd uitleg, is dat beveiliging in lagen werkt. Niet één grote muur, maar meerdere drempels die elkaar versterken. De buitenste ring - uw perimeter - regelt wie het terrein betreedt. De gebouwingang regelt wie naar binnen mag. En voor de echt gevoelige ruimtes zoals serverruimtes, controlekamers en technische installaties is er een derde laag met de hoogste beveiligingsgraad.

Wat die lagen van elkaar onderscheidt: camera's en alarmen zijn reactief. Ze registreren wat er al mis is gegaan, of gaan af nadat iemand al binnen is. Een goede toegangsdeur of beveiligingssluis is de enige maatregel die een incident voorkomt voordat het plaatsvindt en dat maakt ze de kern van elke serieuze beveiligingsaanpak.

Moderne toegangsoplossingen detecteren automatisch of er meer dan één persoon door een doorgang probeert te gaan, ongeacht welk toegangscontrolesysteem eraan gekoppeld is. In combinatie met biometrie zoals gezichtsherkenning of geavanceerde sensordetectie stelt u vast dat de juiste persoon passeert, niet alleen de persoon met de juiste pas. Op drukke locaties waar mensen snel door moeten kunnen, zijn deze oplossingen ontworpen voor hoge doorstroom en 24/7-gebruik, en verminderen ze de behoefte aan permanent beveiligingspersoneel bij ingangen.

Wat Boon Edam voor u kan betekenen

Beveiliging is geen eenmalige aankoop. Het is een samenhangende aanpak, van de buitenste perimeter tot de meest gevoelige ruimte binnenin. Boon Edam helpt daarbij van het begin tot het eind, van risicobeoordeling en conceptontwikkeling tot installatie en meerjarig onderhoud, aansluitend op kaders zoals ISO 27001, NIS2, de Cyberbeveiligingswet en de Wwke.

Als u wilt weten hoe dat eruitziet voor uw specifieke situatie, praat ik daar graag over. Ik stel u waarschijnlijk dezelfde vraag als altijd: wie mocht er gisteren naar binnen?

Neem contact op met Werner, onze Boon Edam Security Solutions Specialist →