NIS2-veilig. ISO 27001-compatibel. By design.
Gebouwbeheer is jarenlang een blinde vlek geweest voor security. Met NIS2 verandert dat — en ControllX is daar omheen gebouwd. Geen tool met een security-laagje, maar een architectuur: realtime regelacties lokaal bij de installatie, analyse en rapportage in de cloud.

Gebouwbeheer was jarenlang een blinde vlek voor security. Met NIS2 verandert dat — en ControllX is daar omheen gebouwd.
Geen tool met een security-laagje achteraf. Een architectuur: realtime regelacties lokaal bij de installatie, analyse en rapportage in de cloud — en overal bewijsbaar.
Lokaal voor snelheid, cloud voor inzicht
Twee lagen die als één platform werken. Bij verlies van verbinding blijft de lokale laag autonoom regelen; bij herstel synchroniseert de cloud automatisch.
Regelaars & sensoren
BACnet · Modbus · M-Bus
Honeywell · Siemens · Schneider · Wago
ControllX lokale controller
Lokaal, autonoom regelend — ook zonder verbinding
Firewall · DMZ
mTLS
outbound only
whitelisting
ControllX Cloud
Analyse · rapportage · multi-site dashboard
Uw beveiligingsdiensten
IdP (Entra/Okta) · SIEM (Splunk, Sentinel, Elastic) · audit log streaming — optioneel, per omgeving ingericht
Wat we standaard meeleveren
Geen optionele module, geen achteraf-laagje. Zes capaciteiten die in de architectuur verankerd zitten.

NIS2 en ISO 27001 zijn geen vinkjes. Het is de manier waarop het platform is gebouwd.
Beveiliging zit in de segmentatie, de identity-laag, de logging en de release-cyclus — niet in een module die u later aanzet.
Twee normen, één architectuur
ControllX wordt ingericht volgens NIS2-principes en toegepast binnen een ISO 27001-compatibele structuur — niet achteraf gepatcht, niet als plugin.
NIS2
De NIS2-richtlijn verhoogt de eisen aan cyberweerbaarheid van kritieke en belangrijke entiteiten. ControllX wordt ingericht volgens die principes.
- Beveiligde netwerkarchitectuur voor gebouwsystemen
- Segmentatie van OT- en IT-netwerken
- Toegangscontrole en identity management
- Logging en monitoring van systeemactiviteiten
- Detectie van en respons op cyberdreigingen
Alleen volledig dekkend in hybride opstelling
Aan NIS2 voldoen wij volledig met software in combinatie met actief onderhoud. Standalone-opstellingen vragen aanvullende afspraken voor updates en periodieke checks — anders ontstaan blinde vlekken.
ISO 27001
Het ControllX-platform wordt toegepast binnen een ISO 27001-compatibele structuur: risicoanalyse, incidentbeheer en continue verbetering zijn onderdeel van de leveringsmethodiek.
- Systematische risicoanalyse
- Beheer van beveiligingsincidenten
- Continue verbetering
- Borging van vertrouwelijkheid, integriteit en beschikbaarheid
Past in uw bestaande security-operatie
ControllX kan koppelen met uw IdP, logging leveren aan uw SIEM en respecteert uw zoning- en jump-host-modellen — optioneel en in afstemming met uw security-team. Voor de CISO ontstaat zichtbaarheid op een laag die jarenlang buiten beeld bleef.
Werkt door als de verbinding wegvalt
Lokale regelaars en de KPI-engine functioneren zelfstandig. Bij herstel synchroniseert de cloud automatisch — sensorhistorie, escalaties en rapportagedata.

Synchronisatie
Configureerbaar synchronisatie-interval (minuten tot uur). Conflictresolutie op basis van tijdstempel — lokaal blijft leidend.
Failover
Lokale escalaties triggeren ook bij offline werking. Lokale rapportageopslag tot herstel van de verbinding.
Eigendom van data
Uw data blijft van u. Export in open formaten (CSV, JSON, PDF — PDF-export wordt per omgeving ingericht). Geen vendor lock-in.
NIS2 in het kort
De wet komt er sneller aan dan de meeste organisaties denken. Dit zijn de vragen die wij het vaakst krijgen.
NIS2 is de Europese richtlijn die de cyberweerbaarheid van essentiële en belangrijke organisaties verhoogt. In Nederland is de richtlijn geïmplementeerd via de Cyberbeveiligingswet, die geldt voor ruim 8.000 organisaties in 18 sectoren. De wet stelt een zorgplicht: risico's voor netwerk- en informatiesystemen — inclusief operationele techniek zoals gebouwbeheer — moeten aantoonbaar worden beheerst.
De Cyberbeveiligingswet is op 7 juli 2026 aangenomen door de Eerste Kamer en treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden de registratieplicht en de zorgplicht voor organisaties die onder de wet vallen.
Essentiële en belangrijke entiteiten in 18 sectoren, waaronder zorg, overheid, energie, drinkwater, vervoer, digitale infrastructuur en industrie. Daarnaast raakt NIS2 indirect ook organisaties die níet zelf plichtig zijn: leveranciers en dienstverleners van plichtige organisaties worden via ketenverantwoordelijkheid op hun cybersecurity beoordeeld.
Ja, indirect. NIS2-plichtige organisaties zijn wettelijk verplicht de cybersecurity van hun leveranciers te beoordelen. Ook banken en verzekeraars vragen er in toenemende mate om. Wie geen aantoonbare maatregelen heeft, riskeert uitsluiting bij aanbestedingen en contractverlengingen — ook zonder directe wettelijke plicht.
Ja. Gebouwbeheersystemen en gebouwinstallaties zijn netwerk- en informatiesystemen in de zin van de wet, en juist deze operationele techniek is jarenlang een blinde vlek geweest voor security. De zorgplicht vraagt om beheersmaatregelen op deze laag — en om bewijs dat ze werken.
Met een sluitend dossier: risicoanalyse, getroffen maatregelen, logging, een incidentproces en periodieke rapportage. ControllX levert dit auditproof op voor de gebouwbeheerlaag, toegepast binnen een ISO 27001-compatibele structuur — zodat u richting toezichthouder, klanten en verzekeraars direct kunt laten zien waar u staat.
De toezichthouder kan boetes en bindende aanwijzingen opleggen, en bestuurders kunnen persoonlijk aansprakelijk worden gesteld voor het nalaten van maatregelen. Daarnaast is er de commerciële kant: zonder aantoonbare compliance valt u af bij aanbestedingen en leveranciersbeoordelingen.
Nee. NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg; NIS2 is een wettelijke plicht. Ze overlappen sterk: wie zijn beheersmaatregelen inricht volgens NEN 7510 of ISO 27001 heeft een goede structuur om NIS2-compliance mee aan te tonen. ControllX sluit op beide aan.
Wachten op handhaving is duurder dan handelen.
In zestig seconden weet u of uw pand GACS-plichtig is. In één gesprek weet u wat ControllX in uw situatie betekent — financieel, technisch en juridisch.
