


{"id":32059,"date":"2026-05-02T07:08:04","date_gmt":"2026-05-02T07:08:04","guid":{"rendered":"https:\/\/sunbytes.io\/wp\/nis2-mobile-app-development\/"},"modified":"2026-05-03T09:48:43","modified_gmt":"2026-05-03T07:48:43","slug":"nis2-mobile-app-development","status":"publish","type":"post","link":"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/softwareontwikkeling\/nis2-mobile-app-development\/","title":{"rendered":"NIS2 mobile app development: wat je developmentteam anders moet bouwen"},"content":{"rendered":"\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 artikel 21 maakt van mobile app security geen beleidskwestie meer, maar een ontwikkelvereiste. Het be\u00efnvloedt hoe je team datastromen ontwerpt, SDK\u2019s van derden beheert, incidenten detecteert, kwetsbaarheden afhandelt en toegang controleert. Het risico is dat de app werkt, maar dat het team niet kan aantonen welke security controls zijn gebouwd, getest en onderhouden.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit artikel legt uit hoe NIS2 invloed heeft op mobile app development en welke technische beslissingen je team v\u00f3\u00f3r en tijdens de delivery moet nemen.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">TL;DR<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 mobile app development betekent dat de securitymaatregelen uit artikel 21 worden vertaald naar architectuurkeuzes en beslissingen op sprintniveau. Voor organisaties die onder NIS2 vallen, heeft dit impact op data mapping, incidentdetectie, SDK-goedkeuring, vulnerability handling, encryptie, MFA, access control en audit logging. De praktische vraag is of de mobile app bewijs kan leveren achter dat beleid.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Drie takeaways:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">NIS2 artikel 21 be\u00efnvloedt hoe een mobile app wordt ontworpen, getest, gelogd en onderhouden.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">SDK\u2019s van derden, API\u2019s, clouddiensten en externe developmentteams moeten worden behandeld als supply chain dependencies.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Nederlandse bedrijven moeten app-controls mappen naar de Cyberbeveiligingswet, vooral zorgplicht, meldplicht en registratieplicht.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Beste aansluiting: deze gids is bedoeld voor bedrijven die al onder NIS2 vallen, bedrijven die apps bouwen voor klanten die onder NIS2 vallen, of Nederlandse bedrijven die zich voorbereiden op de Cyberbeveiligingswet.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Let op: AVG\/GDPR-compliance dekt NIS2 mobile app development niet automatisch. Er is overlap, maar NIS2 stelt sterkere verwachtingen rond cyber risk management, supplier control, vulnerability handling en incidentdetectie.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Heb je een NIS2-ready development baseline nodig? <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes<\/a><\/strong> kan ondersteunen door artikel 21-controls te mappen naar je architectuur, sprintplan, testproces en release-evidence.<\/p>\n\n\n\n<figure class=\" wp-block-image aligncenter size-full eplus-wrapper\"><img decoding=\"async\" width=\"1000\" height=\"643\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-1.webp\" alt=\"NIS2 mobile app development\" class=\"wp-image-31963\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-1.webp 1000w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-1-300x193.webp 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-1-768x494.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat verandert NIS2 voor mobile app development?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als je bedrijf onder NIS2 valt en je bouwt een mobile app, dan is artikel 21 net zo goed een technisch document als een juridisch document.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De richtlijn vereist dat essenti\u00eble en belangrijke entiteiten technische, operationele en organisatorische maatregelen nemen om risico\u2019s voor netwerk- en informatiesystemen te beheersen. Artikel 21 bevat maatregelen zoals risicoanalyse, incident handling, supply chain security, secure development en maintenance, vulnerability handling, cryptografie, access control, asset management en MFA waar passend.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor een mobile app-team leiden die maatregelen tot bouwbeslissingen:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Welke data verzamelt de app?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Waar wordt die data opgeslagen?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke SDK\u2019s zijn toegestaan?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Wanneer draait SAST?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Wat wordt gelogd?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Wie ontvangt alerts?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke rollen vereisen MFA?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke acties cre\u00ebren een audit trail?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Wie is eigenaar van vulnerability triage?<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dat is het verschil tussen een NIS2-beleid en een NIS2-ready app. Een beleid beschrijft intentie. Een NIS2-ready app levert bewijs.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Als je nog controleert of NIS2 op jouw bedrijf van toepassing is, bekijk dan je scope in onze gids <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u201cIs NIS2 op ons van toepassing?\u201d<\/a><\/strong><\/li>\n\n\n\n<li class=\" eplus-wrapper\">Als je de volledige juridische uitleg nodig hebt, lees dan onze <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u201cNIS2 artikel 21-vereisten uitgelegd.\u201d<\/a><\/strong><\/li>\n<\/ul>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Welke NIS2 artikel 21-vereisten be\u00efnvloeden de mobile app-architectuur?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Niet elke maatregel uit NIS2 artikel 21 vereist een codewijziging. Sommige maatregelen zitten op governanceniveau, zoals board accountability, beleidsgoedkeuring en training. Maar verschillende maatregelen hebben directe invloed op de mobile app-architectuur.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De gebieden met de grootste impact voor mobile app-teams zijn data-architectuur, incidentdetectie, SDK-control, vulnerability handling, encryptie, access control en MFA.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Data-architectuur: artikel 21(2)(a)<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 21 bevat beleid voor risicoanalyse en information system security. In de context van de Nederlandse Cyberbeveiligingswet behandelt het <strong><a href=\"https:\/\/www.ncsc.nl\/cyberbeveiligingswet-nis2\/zorgplicht\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">NCSC<\/a><\/strong> risicoanalyse ook als de eerste maatregel binnen de zorgplicht.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor een mobile app begint risicoanalyse v\u00f3\u00f3r het ontwerpen van het schema. Je kunt geen risico beoordelen rond data die je niet in kaart hebt gebracht.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het architectuurdocument moet antwoord geven op:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Welke persoonlijke, gevoelige, operationele of klantdata verzamelt de app?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Verwerkt de app locatiegegevens, gezondheidsgegevens, financi\u00eble data, identiteitsgegevens of authenticatiedata?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke data blijft op het apparaat?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke data gaat naar de backend?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke data gaat naar externe providers?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke API\u2019s verzenden die data?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke app-rollen hebben toegang tot elke datacategorie?<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Deze datamap moet bestaan v\u00f3\u00f3r de eerste sprint. Als deze pas wordt gemaakt nadat de ontwikkeling is gestart, zijn access control-beslissingen al verspreid over UI-logica, API-routes, database rules en adminrechten.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-ready architectuurrecord moet het volgende bevatten:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Beslissing<\/th><th>Wat documenteren<\/th><th>Bewijsoutput<\/th><\/tr><\/thead><tbody><tr><td>Dataverzameling<\/td><td>Datacategorie\u00ebn die door de app worden verzameld<\/td><td>Data-inventaris<\/td><\/tr><tr><td>Dataopslag<\/td><td>Apparaat, backend, cloud, systeem van derden<\/td><td>Data flow map<\/td><\/tr><tr><td>Datatoegang<\/td><td>Rollen en rechten<\/td><td>Access control matrix<\/td><\/tr><tr><td>Datatransfer<\/td><td>API\u2019s, SDK\u2019s, externe systemen<\/td><td>Integratieregister<\/td><\/tr><tr><td>Dataretentie<\/td><td>Bewaartermijn per datatype<\/td><td>Retentiebeleid<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>NIS2 Article 21 requirements<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit is belangrijk voor mobile app development omdat de meeste compliance gaps beginnen als architectuur gaps. Als de app data-eigenaarschap, toegangsregels en opslagregels niet vroeg definieert, wordt de security review een reconstructie-oefening.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Incidentdetectie en response: artikel 21(2)(b)<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 21 bevat incident handling. <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-23-incident-reporting\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 artikel 23<\/a><\/strong> stelt vervolgens de rapportagetermijn vast voor significante incidenten, waaronder een vroege waarschuwing binnen 24 uur nadat men zich bewust is geworden van het incident.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor mobile apps hangt de rapportagetermijn af van detectie. Als de app verdachte activiteit niet kan detecteren, kan het bedrijf deze niet classificeren, onderzoeken of op tijd rapporteren.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het incident response-plan moet daarom gekoppeld zijn aan app-telemetrie.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-ready mobile app moet events loggen zoals:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">herhaald mislukte inlogpogingen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">verdachte pogingen om wachtwoorden te resettenimpossible travel of ongebruikelijke sessiewijzigingen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">afwijkend API-gebruik<\/li>\n\n\n\n<li class=\" eplus-wrapper\">privileged access tot gevoelige data<\/li>\n\n\n\n<li class=\" eplus-wrapper\">mislukte permission checks<\/li>\n\n\n\n<li class=\" eplus-wrapper\">onverwacht export- of downloadgedrag<\/li>\n\n\n\n<li class=\" eplus-wrapper\">adminwijzigingen aan rollen, toegang of configuratie<\/li>\n\n\n\n<li class=\" eplus-wrapper\">SDK-fouten die security monitoring be\u00efnvloeden<\/li>\n\n\n\n<li class=\" eplus-wrapper\">backendfouten gekoppeld aan authenticatie of datatoegang<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het logontwerp moet vier vragen beantwoorden.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Ten eerste: welke events worden gelogd? Een generiek app-log is niet genoeg. De app heeft security-relevante events nodig.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Ten tweede: waar worden logs opgeslagen? Alleen lokale logs zijn niet genoeg voor incident response. Security events moeten naar gecentraliseerde opslag gaan met beperkte toegang.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Ten derde: hoe lang worden logs bewaard? De bewaartermijn moet incidentonderzoek, auditverzoeken en vendor due diligence ondersteunen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Ten vierde: wie ontvangt alerts? Een log dat niemand beoordeelt, is geen incidentdetectiecontrole.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De eis voor een vroege waarschuwing binnen 24 uur begint zodra de organisatie zich bewust wordt van het incident. In de praktijk hangt bewustwording af van monitoring, alerts en eigenaarschap van triage. Een mobile app zonder security logging cre\u00ebert een detectiegap.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">SDK\u2019s van derden: artikel 21(2)(d)<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 21 bevat supply chain security. De richtlijn verwijst specifiek naar securitygerelateerde aspecten van relaties met directe leveranciers of dienstverleners.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">In mobile app development zijn SDK\u2019s supply chain dependencies.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit omvat tools zoals Firebase, Crashlytics, AppsFlyer, OneSignal, Stripe, analytics-SDK\u2019s, push notification-SDK\u2019s, authenticatie-SDK\u2019s, payment-SDK\u2019s en crash reporting-tools.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het veelvoorkomende faalpatroon is eenvoudig: eerst integreren, later compliance checken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Onder NIS2 cre\u00ebert die volgorde evidence gaps. Voordat een SDK wordt toegevoegd, moet het team documenteren:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>SDK-vraag<\/th><th>Waarom dit belangrijk is<\/th><th>Bewijs om te bewaren<\/th><\/tr><\/thead><tbody><tr><td>Welke data verzamelt de SDK?<\/td><td>Bepaalt privacy- en securityrisico<\/td><td>SDK-data processing note<\/td><\/tr><tr><td>Verwerkt de vendor persoonsgegevens?<\/td><td>Activeert DPA- en AVG\/GDPR-review<\/td><td>Getekende DPA of vendor record<\/td><\/tr><tr><td>Levert de vendor security evidence?<\/td><td>Ondersteunt supplier review<\/td><td><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/iso-27001-compliance\/\" target=\"_blank\" rel=\"noreferrer noopener\">ISO 27001<\/a><\/strong>, SOC 2 of security statement<\/td><\/tr><tr><td>Welke SDK-versie wordt gebruikt?<\/td><td>Ondersteunt vulnerability tracking<\/td><td>Dependency manifest<\/td><\/tr><tr><td>Is de SDK gescand?<\/td><td>Detecteert bekende kwetsbare versies<\/td><td>SAST- of dependency scan-resultaat<\/td><\/tr><tr><td>Wie heeft de SDK goedgekeurd?<\/td><td>Cre\u00ebert accountability<\/td><td>Approval record<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>Third-party SDKs: Article 21(2)(d)<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor mobile apps strekt supplier control zich ook uit tot externe developmentteams, managed service providers, hostingproviders, backendvendors en monitoringtools.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het app-team moet een supplier- en SDK-register bijhouden. Elke entry moet de vendor, het doel, de benaderde data, security evidence, DPA-status, eigenaar, goedkeuringsdatum en reviewfrequentie tonen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor het volledige vendor due diligence-proces kun je onze gids <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-21-supply-chain-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u201cNIS2 artikel 21 supply chain security\u201d<\/a><\/strong> lezen.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Vulnerability handling: artikel 21(2)(e)<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 21 bevat security bij de aankoop, ontwikkeling en het onderhoud van netwerk- en informatiesystemen, inclusief vulnerability handling en disclosure. NCSC koppelt dit ook aan het beveiligen van systemen tijdens aankoop, ontwikkeling en onderhoud.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor mobile app-teams vertaalt dit zich naar regels op sprintniveau.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-ready sprint moet defini\u00ebren:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">wanneer SAST draait<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wanneer dependency scanning draait<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wie bevindingen beoordeelt<\/li>\n\n\n\n<li class=\" eplus-wrapper\">welk severity model wordt gebruikt<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wat de patch-SLA is<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wie restrisico accepteert<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe remediation evidence wordt opgeslagen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wanneer retesting plaatsvindt<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een praktisch SLA-model kan er zo uitzien:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Severity<\/th><th>Voorgestelde SLA<\/th><th>Vereist bewijs<\/th><\/tr><\/thead><tbody><tr><td>Critical<\/td><td>48 uur vanaf identificatie<\/td><td>Fix record, retest-resultaat, release note<\/td><\/tr><tr><td>High<\/td><td>7 dagen<\/td><td>Ticket, commitreferentie, scanresultaat<\/td><\/tr><tr><td>Medium<\/td><td>Volgende sprint<\/td><td>Backlog item, triage note, sprint record<\/td><\/tr><tr><td>Low<\/td><td>Geplande backlog<\/td><td>Geaccepteerd risico of geplande fix<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Vulnerability handling: artikel 21(2)(e)<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De exacte SLA moet worden bepaald op basis van risiconiveau, sector, app-exposure en impact op gebruikers. Een banking app, healthcare app of field app in de energiesector heeft strengere thresholds nodig dan een interne app met laag risico.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het belangrijkste punt is eigenaarschap. \u201cHet securityteam controleert het later wel\u201d is geen control. Het sprintplan moet benoemen wie bevindingen triaget, wie ze oplost, wie ze hertest en wie release risk aftekent.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor het volledige testproces kun je de \u201cMobile app security testing checklist\u201d bekijken.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Encryptie en access control: artikel 21(2)(h), artikel 21(2)(i) en artikel 21(2)(j)<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 21 bevat cryptografie en encryptie, human resources security, access control, asset management en MFA of continuous authentication waar passend. De Nederlandse guidance van NCSC stelt ook dat cryptografiebeleid moet beschrijven waar en hoe encryptie wordt toegepast, inclusief opgeslagen data en verzonden data.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor mobile app-architectuur zijn encryptie en access control geen late-stage configuratietaken. Ze moeten worden opgenomen in de technische specificatie.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Encryptiebeslissingen moeten betrekking hebben op:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">TLS 1.2+ voor API-communicatie<\/li>\n\n\n\n<li class=\" eplus-wrapper\">TLS 1.3 waar ondersteund<\/li>\n\n\n\n<li class=\" eplus-wrapper\">AES-256 of gelijkwaardige geaccepteerde encryptie voor gevoelige opgeslagen data<\/li>\n\n\n\n<li class=\" eplus-wrapper\">veilige lokale opslag voor tokens en secrets<\/li>\n\n\n\n<li class=\" eplus-wrapper\">certificate pinning wanneer het threat model dit vereist<\/li>\n\n\n\n<li class=\" eplus-wrapper\">versleutelde back-ups wanneer appdata in back-upflows terechtkomt<\/li>\n\n\n\n<li class=\" eplus-wrapper\">gedocumenteerd key management voor backendsystemen<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Access control-beslissingen moeten betrekking hebben op:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">welke rollen in de app bestaan<\/li>\n\n\n\n<li class=\" eplus-wrapper\">welke data elke rol kan bekijken, aanmaken, wijzigen, exporteren of verwijderen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">of privileged actions op API-niveau worden afgedwongen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">of MFA vereist is voor adminrollen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe rollen worden provisioned en verwijderd<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe toegangsveranderingen worden gelogd<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe kwartaalreviews van toegang worden gedocumenteerd<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">UI-only access control is niet genoeg. Als een gebruiker geen admin-knop in de mobile app ziet, maar de API het verzoek nog steeds accepteert, is de control cosmetisch. De API-laag moet het role model afdwingen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-ready app moet ook een tamper-resistant audit log leveren voor privileged actions. Dat betekent dat een auditor of security reviewer kan zien wie een risicovolle actie heeft uitgevoerd, wanneer dat gebeurde, wat er veranderde en of de actie was goedgekeurd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Heb je een devteam nodig dat vanaf sprint 1 bouwt volgens NIS2 artikel 21? Sunbytes embedt security controls in mobile app delivery, van data-architectuur en SDK-review tot vulnerability testing en audit evidence. Ontdek <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes Cybersecurity Solutions<\/a><\/strong> om je app-architectuur, sprintplan en release evidence te mappen naar NIS2 artikel 21.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Waar moeten NIS2-controls terugkomen in het mobile app-sprintplan?<\/h2>\n\n\n\n<figure class=\" wp-block-image aligncenter size-full eplus-wrapper\"><img decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-controls-appear-in-the-mobile-app-sprint-plan.webp\" alt=\"NIS2 controls appear in the mobile app sprint plan\" class=\"wp-image-31967\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-controls-appear-in-the-mobile-app-sprint-plan.webp 1000w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-controls-appear-in-the-mobile-app-sprint-plan-300x200.webp 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-controls-appear-in-the-mobile-app-sprint-plan-768x512.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2-compliance moet niet worden toegevoegd als een laatste review v\u00f3\u00f3r launch. Tegen die tijd zijn de belangrijkste architectuurbeslissingen al genomen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een beter model is om artikel 21-controls te verdelen over drie fasen: architectuur, development en pre-launch.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Fase<\/th><th>Deliverable<\/th><th>NIS2 artikel 21-maatregel<\/th><\/tr><\/thead><tbody><tr><td>Architectuurfase<\/td><td>Data map afgerond en afgetekend<\/td><td>Artikel 21(2)(a)<\/td><\/tr><tr><td>Architectuurfase<\/td><td>Security risk analysis gedocumenteerd<\/td><td>Artikel 21(2)(a)<\/td><\/tr><tr><td>Architectuurfase<\/td><td>Encryptiestandaarden opgenomen in het architectuurdocument<\/td><td>Artikel 21(2)(h)<\/td><\/tr><tr><td>Architectuurfase<\/td><td>Access control-model per rol gedefinieerd<\/td><td>Artikel 21(2)(i)<\/td><\/tr><tr><td>Architectuurfase<\/td><td>MFA-regels gedefinieerd voor privileged roles<\/td><td>Artikel 21(2)(j)<\/td><\/tr><tr><td>Architectuurfase<\/td><td>SDK-shortlist beoordeeld op supplier risk<\/td><td>Artikel 21(2)(d)<\/td><\/tr><tr><td>Developmentfase<\/td><td>SAST uitgevoerd en beoordeeld volgens afgesproken cadence<\/td><td>Artikel 21(2)(e)<\/td><\/tr><tr><td>Developmentfase<\/td><td>Dependency manifest bijgewerkt wanneer SDK\u2019s veranderen<\/td><td>Artikel 21(2)(d), 21(2)(e)<\/td><\/tr><tr><td>Developmentfase<\/td><td>Loggingimplementatie gecontroleerd op incident response-behoeften<\/td><td>Artikel 21(2)(b)<\/td><\/tr><tr><td>Developmentfase<\/td><td>Kritieke kwetsbaarheden opgelost binnen SLA<\/td><td>Artikel 21(2)(e)<\/td><\/tr><tr><td>Developmentfase<\/td><td>Privileged actions gelogd<\/td><td>Artikel 21(2)(i)<\/td><\/tr><tr><td>Pre-launchfase<\/td><td>Vulnerability assessment afgerond<\/td><td>Artikel 21(2)(e)<\/td><\/tr><tr><td>Pre-launchfase<\/td><td>Incident detection-test afgerond<\/td><td>Artikel 21(2)(b)<\/td><\/tr><tr><td>Pre-launchfase<\/td><td>Patch-SLA gedocumenteerd en gecommuniceerd naar het team<\/td><td>Artikel 21(2)(e)<\/td><\/tr><tr><td>Pre-launchfase<\/td><td>Architecture evidence pack bijgewerkt zodat het overeenkomt met de final build<\/td><td>Artikel 21(2)(a), 21(2)(h), 21(2)(i)<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">NIS2-controls terugkomen in het mobile app-sprintplan<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Deze sprint map geeft product-, engineering-, security- en compliance-teams hetzelfde operationele overzicht. Het cre\u00ebert ook de evidence trail die nodig is voor security questionnaires, audits en supplier reviews.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor de bredere delivery flow kun je onze <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/blog\/software-development\/application-development-guide-2025\/\" target=\"_blank\" rel=\"noreferrer noopener\">Application Development Guide<\/a><\/strong> bekijken, waarin wordt uitgelegd hoe discovery, architectuur, development, testing, release en maintenance op elkaar aansluiten. Gebruik deze NIS2 sprint map als de securitylaag binnen dat bredere deliveryproces.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Waar moeten Nederlandse bedrijven op letten bij het bouwen van een NIS2-compliant mobile app?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor Nederlandse bedrijven moet NIS2 mobile app development worden gemapt naar de Cyberbeveiligingswet, de Nederlandse implementatie van de NIS2-richtlijn. Het technische werk wordt nog steeds gedreven door artikel 21, maar het bewijs wordt beoordeeld binnen een Nederlandse compliancecontext: risicoanalyse, incident reporting, supplier control, registratiebereidheid en aantoonbare securitymaatregelen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><a href=\"https:\/\/www.rijksoverheid.nl\/actueel\/nieuws\/2026\/04\/15\/tweede-kamer-stemt-in-met-wetsvoorstellen-cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Rijksoverheid<\/a> meldde dat de Tweede Kamer het voorstel voor de Cyberbeveiligingswet op 15 april 2026 heeft aangenomen. Het wetsvoorstel moet nog door de Eerste Kamer worden behandeld, en de overheid streeft ernaar dat de Cyberbeveiligingswet en bijbehorende regels in het tweede kwartaal van 2026 in werking treden, afhankelijk van het parlementaire proces.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><a href=\"https:\/\/www.ncsc.nl\/cyberbeveiligingswet-nis2\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">NCSC<\/a> stelt dat de Cyberbeveiligingswet naar verwachting rond 1 juli 2026 in werking treedt en dat organisaties die onder de wet vallen moeten voldoen aan cybersecurityvereisten, incidenten moeten melden en zich moeten registreren bij de toezichthouder zodra de wet van toepassing is.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor mobile app-teams leidt dit tot drie Nederlandse checks.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Map de app naar de zorgplicht uit de Cyberbeveiligingswet<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De zorgplicht uit de Cyberbeveiligingswet vereist dat organisaties die onder de wet vallen passende en proportionele technische, operationele en organisatorische maatregelen nemen voor risico\u2019s voor netwerk- en informatiesystemen. <a href=\"https:\/\/www.nctv.nl\/onderwerpen\/c\/cyberbeveiligingswet\/zorgplicht-registratieplicht-meldplicht\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">NCTV<\/a> noemt maatregelen zoals risicoanalyse, incident handling, supply chain security, secure development en maintenance, cryptografie, access control, asset management en MFA.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor een mobile app moet de zorgplicht zichtbaar zijn in vier documenten:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Document<\/th><th>Wat het moet bevatten<\/th><\/tr><\/thead><tbody><tr><td>Architecture decision record<\/td><td>Datastromen, encryptiebeslissingen, access model, SDK-keuzes<\/td><\/tr><tr><td>Sprint backlog<\/td><td>Security stories, SAST-taken, remediation work<\/td><\/tr><tr><td>Security test plan<\/td><td>Vulnerability testing, dependency checks, incident detection-test<\/td><\/tr><tr><td>Release evidence pack<\/td><td>Final controls, scanresultaten, access matrix, SDK-register<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>Cyberbeveiligingswet duty of care<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het app-team moet zorgplicht niet behandelen als een juridisch label. Het moet een build record worden.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Bouw incidentdetectie voor de Nederlandse meldplicht<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><a href=\"https:\/\/www.ncsc.nl\/cyberbeveiligingswet-nis2\/meldplicht\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">NCSC<\/a> stelt dat organisaties die onder de wet vallen significante incidenten zo snel mogelijk moeten melden, en in ieder geval binnen 24 uur na waarneming van het incident. (NCSC)<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor app-teams betekent dit dat incident response afhangt van drie controls:<\/p>\n\n\n\n<ol class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Security logs die relevante events vastleggen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Alert rules die afwijkende patronen zichtbaar maken.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Een triage workflow die eigenaarschap toewijst.<\/li>\n<\/ol>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het bewijs moet antwoord geven op: wat is er gebeurd, wanneer werd het gedetecteerd, wie heeft het beoordeeld, hoe is het geclassificeerd en welke actie volgde?<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als de app die tijdlijn niet kan leveren, hangt het rapportageproces af van handmatige reconstructie. Dat is zwak bewijs voor NIS2 en zwak bewijs voor Nederlandse vendor due diligence.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Behandel SDK\u2019s en offshore development als supply chain evidence<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Nederlandse bedrijven bouwen apps vaak met externe developers, clouddiensten, analytics tools, payment providers, authenticatieservices en monitoringsystemen. Onder NIS2 artikel 21(2)(d) horen deze keuzes thuis in de supply chain review.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dat geldt voor SDK\u2019s \u00e9n voor het deliverymodel.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als een extern developmentteam bijdraagt aan de app, moet het bedrijf documenteren:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">wie repository access heeft<\/li>\n\n\n\n<li class=\" eplus-wrapper\">tot welke omgevingen zij toegang hebben<\/li>\n\n\n\n<li class=\" eplus-wrapper\">of least-privilege access wordt afgedwongen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe onboarding en offboarding verlopen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">of er een DPA is ondertekend<\/li>\n\n\n\n<li class=\" eplus-wrapper\">welke securitypraktijken tijdens development vereist zijn<\/li>\n\n\n\n<li class=\" eplus-wrapper\">wie supplier risk beoordeelt<\/li>\n\n\n\n<li class=\" eplus-wrapper\">hoe access removal na de samenwerking wordt bewezen<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Hier moeten Nederlandse bedrijven NIS2, AVG\/GDPR, supplier management en software delivery met elkaar verbinden. De vraag is niet alleen \u201cwie heeft de app gebouwd?\u201d De evidence-vraag is: \u201cWie had toegang tot wat, onder welke control, en welk bewijs bestaat daarvan?\u201d<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Nederlandse compliancekwestie<\/th><th>Implicatie voor mobile app development<\/th><th>Bewijs om voor te bereiden<\/th><\/tr><\/thead><tbody><tr><td>Cyberbeveiligingswet-scope<\/td><td>Controleer v\u00f3\u00f3r de architectuur start of het bedrijf of de klant binnen scope valt<\/td><td>Scope assessment, sectormapping, client requirement document<\/td><\/tr><tr><td>Zorgplicht<\/td><td>Breng risico\u2019s in kaart voordat je de app-architectuur ontwerpt<\/td><td>Risk analysis, data map, architecture decision record<\/td><\/tr><tr><td>Meldplicht<\/td><td>Bouw detectie en logging in de app en backend<\/td><td>Logging spec, incident workflow, alert rules<\/td><\/tr><tr><td>Registratieplicht<\/td><td>Weet welke entiteit eigenaar is van de app en service<\/td><td>Entity record, service ownership, compliance owner<\/td><\/tr><tr><td>AVG\/GDPR<\/td><td>Bescherm persoonsgegevens die door de app worden verwerkt<\/td><td>DPIA, DPA, encryption record, access control matrix<\/td><\/tr><tr><td>Supplier risk<\/td><td>Beoordeel SDK\u2019s, cloudproviders en externe devteams<\/td><td>Vendor register, SDK manifest, security review evidence<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Nederlandse compliancekwesties bij mobile app development en het bewijs dat je moet voorbereiden<\/figcaption><\/figure>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Dekt GDPR-compliance al de NIS2 mobile app-vereisten?<\/h2>\n\n\n\n<figure class=\" wp-block-image aligncenter size-full eplus-wrapper\"><img decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/mobile-app-NIS2-checklist.webp\" alt=\"mobile app NIS2 checklist\" class=\"wp-image-31969\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/mobile-app-NIS2-checklist.webp 1000w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/mobile-app-NIS2-checklist-300x200.webp 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/mobile-app-NIS2-checklist-768x512.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">GDPR-compliance kan NIS2-readiness ondersteunen, maar vervangt deze niet.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De overlap is het sterkst bij dataprotectie, encryptie, access control, incident response en processor management. Een mobile app die al een DPIA, getekende DPA\u2019s, encryptiestandaarden, retentieregels en role-based access control heeft, heeft een sterker startpunt.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Maar NIS2 voegt een breder cyber risk-perspectief toe. Het vraagt of de organisatie risico\u2019s voor netwerk- en informatiesystemen kan beheersen, incidenten kan afhandelen, supply chain risk kan besturen, kwetsbaarheden kan managen en kan bewijzen dat controls werken.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Gebied<\/th><th>GDPR-overlap<\/th><th>NIS2-specifieke developmentimplicatie<\/th><\/tr><\/thead><tbody><tr><td>Dataprotectie<\/td><td>Sterke overlap<\/td><td>Data map moet ook risicoanalyse ondersteunen<\/td><\/tr><tr><td>Encryptie<\/td><td>Sterke overlap<\/td><td>Cryptografiebeleid moet aansluiten op security risk<\/td><\/tr><tr><td>Access control<\/td><td>Sterke overlap<\/td><td>Privileged access moet audit evidence hebben<\/td><\/tr><tr><td>Incident response<\/td><td>Gedeeltelijke overlap<\/td><td>Detectie, classificatie en rapportagetermijnen hebben technische ondersteuning nodig<\/td><\/tr><tr><td>SDK\/vendor control<\/td><td>Gedeeltelijke overlap<\/td><td>Supplier review moet security posture dekken, niet alleen dataverwerking<\/td><\/tr><tr><td>Vulnerability handling<\/td><td>Beperkte overlap<\/td><td>Patch-SLA, triage ownership en retest evidence zijn nodig<\/td><\/tr><tr><td>MFA<\/td><td>Beperkte overlap<\/td><td>MFA moet worden gedefinieerd voor privileged roles en exposed accounts<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>GDPR vs NIS2<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een GDPR-ready app kan nog steeds falen bij een NIS2-review als deze geen supplier risk evidence, vulnerability remediation records, incident detection logs of access review history kan tonen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De praktische aanpak is om GDPR-assets te hergebruiken waar mogelijk, en daarna de ontbrekende NIS2-evidence toe te voegen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor de privacylaag kun je onze gids over GDPR compliance for mobile apps lezen voordat je de NIS2-specifieke controls rond incidentdetectie, SDK-security en vulnerability handling in kaart brengt.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat moet je mobile app-team documenteren voor NIS2-readiness?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-ready mobile app moet een paper trail achterlaten die overeenkomt met de build.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het minimale evidence pack moet het volgende bevatten:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Evidence item<\/th><th>Wat het bewijst<\/th><\/tr><\/thead><tbody><tr><td>Data map<\/td><td>Het team weet welke data de app verzamelt, opslaat en verzendt<\/td><\/tr><tr><td>Architecture decision record<\/td><td>Securitybeslissingen zijn v\u00f3\u00f3r of tijdens de build genomen<\/td><\/tr><tr><td>SDK-register<\/td><td>Mobile dependencies van derden zijn beoordeeld<\/td><\/tr><tr><td>Vendor register<\/td><td>Leveranciers en dienstverleners zijn beoordeeld<\/td><\/tr><tr><td>DPA-lijst<\/td><td>Verwerking van persoonsgegevens door leveranciers is afgedekt<\/td><\/tr><tr><td>Dependency manifest<\/td><td>SDK- en libraryversies kunnen worden gevolgd<\/td><\/tr><tr><td>SAST-resultaten<\/td><td>Code is getest op bekende weakness patterns<\/td><\/tr><tr><td>Vulnerability triage record<\/td><td>Bevindingen zijn beoordeeld, geprioriteerd, toegewezen en opgelost<\/td><\/tr><tr><td>Patch-SLA<\/td><td>Remediation timing was gedefinieerd v\u00f3\u00f3r een incident<\/td><\/tr><tr><td>Logging specification<\/td><td>Security events worden vastgelegd voor incident response<\/td><\/tr><tr><td>Incident detection-test<\/td><td>Alerts en triage zijn v\u00f3\u00f3r launch getest<\/td><\/tr><tr><td>Access control matrix<\/td><td>Rollen en rechten zijn gedocumenteerd<\/td><\/tr><tr><td>MFA enforcement record<\/td><td>Privileged access heeft sterkere authenticatie<\/td><\/tr><tr><td>Audit log retention policy<\/td><td>Security evidence kan later worden beoordeeld<\/td><\/tr><tr><td>Release sign-off<\/td><td>Launch risk is geaccepteerd door benoemde owners<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>Mobile app team document for NIS2 readiness<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit evidence pack moet niet pas worden gemaakt nadat de app live is. Het moet tijdens delivery worden opgebouwd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het meest heldere operationele model is eenvoudig:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">De architectuurfase cre\u00ebert het control design.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">De developmentfase produceert de control evidence.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Pre-launch testing valideert of de controls werken.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Release sign-off legt het resterende risico vast.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Zo wordt NIS2-readiness onderdeel van delivery, niet een aparte compliancetaak.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Hoe bouwt Sunbytes NIS2-ready mobile apps?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2-ready mobile app development hangt af van twee lagen: de controls die in het product worden ingebouwd en de mensen die worden vertrouwd om ze te onderhouden. Een veilige architectuur kan alsnog falen als SDK\u2019s zonder review worden toegevoegd, toegangsrechten niet worden verwijderd na rolwijzigingen of vulnerability findings worden gesloten zonder retest evidence.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Sunbytes embedt security controls in het deliveryproces en mapt deze naar <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 artikel 21<\/a><\/strong> en <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/iso-27001-compliance\/\" target=\"_blank\" rel=\"noreferrer noopener\">ISO 27001<\/a><\/strong>. Voor Nederlandse en EU-klanten betekent dit dat je mobile app niet alleen wordt gebouwd om te werken, maar ook wordt voorbereid met de evidence die nodig is voor audits, security questionnaires, supplier reviews en vereisten van gereguleerde klanten.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Waarom Sunbytes?<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes<\/a><\/strong> heeft het hoofdkantoor in Nederland en een delivery hub in Vietnam, met meer dan 15 jaar ervaring en 300+ projecten in healthcare, fintech, IoT, education en enterprise software. Voor NIS2-ready mobile app development ligt onze kracht in het verbinden van security, software delivery en team operations binnen \u00e9\u00e9n gecontroleerd deliverymodel.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cybersecurity Solutions:<\/a><\/strong> We helpen teams om NIS2 artikel 21 te vertalen naar praktische controls, evidence en remediation plans. Dit omvat security baselines, compliance readiness en doorlopende security support.<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/tech-service\/\" target=\"_blank\" rel=\"noreferrer noopener\">Digital Transformation Solutions<\/a><\/strong>: Security controls werken alleen wanneer ze zijn ingebouwd in de app-architectuur, API-design, het sprintproces en de release flow. Onze developmentteams helpen secure-by-design-beslissingen direct in het mobile product te implementeren, niet als een aparte review na development.<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/hr-diensten\/\" target=\"_blank\" rel=\"noreferrer noopener\">Accelerate Workforce Solutions<\/a><\/strong>: NIS2-readiness hangt ook af van wie toegang heeft tot je code, systemen en data. Onze workforce solutions ondersteunen secure delivery met gescreende rollen, duidelijke onboarding, least-privilege access en compliant offboarding, waardoor people-related security risk wordt verminderd.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Bouw je NIS2-ready app met security controls vanaf dag \u00e9\u00e9n in het sprintplan. <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/contact\/\" target=\"_blank\" rel=\"noreferrer noopener\">Neem contact op met Sunbytes<\/a><\/strong> om je mobile app-architectuur, supplier dependencies en release evidence te reviewen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQs<\/h2>\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1787652283566\"><strong class=\"schema-faq-question\">Moet ik eerst het artikel over NIS2-scope lezen?<\/strong> <p class=\"schema-faq-answer\">Ja, als je niet zeker weet of je bedrijf onder NIS2 valt. Dit artikel gaat ervan uit dat je organisatie al binnen scope valt of een mobile app bouwt voor een klant die binnen scope valt. Lees voor de scopevraag eerst de NIS2 applicability guide en kom daarna terug naar deze technische build guide.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283567\"><strong class=\"schema-faq-question\">Welke NIS2 artikel 21-maatregelen vereisen code- of architectuurwijzigingen?<\/strong> <p class=\"schema-faq-answer\">De meest relevante maatregelen voor mobile app-teams zijn risicoanalyse, incident handling, supply chain security, secure development en maintenance, vulnerability handling, cryptografie, access control, asset management en MFA. Sommige maatregelen vereisen beleidsbeslissingen, maar meerdere vereisen technische implementatie. Voorbeelden zijn logging, API-level access control, dependency scanning, encryptie en audit logs voor privileged actions.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283568\"><strong class=\"schema-faq-question\">Hoe weet ik of een SDK van derden acceptabel is onder NIS2?<\/strong> <p class=\"schema-faq-answer\">Controleer welke data de SDK verzamelt, of de vendor persoonsgegevens verwerkt, of er een DPA is en of de vendor security evidence kan leveren. De SDK-versie moet worden opgenomen in je dependency manifest en worden gescand op bekende kwetsbaarheden. Als de SDK analytics, payments, identity, messaging, crash reporting of push notifications afhandelt, moet je deze v\u00f3\u00f3r integratie reviewen.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283569\"><strong class=\"schema-faq-question\">Hoe ziet een NIS2-aligned sprint er in de praktijk uit?<\/strong> <p class=\"schema-faq-answer\">Een NIS2-aligned sprint bevat SAST, dependency scanning, vulnerability triage, logging checks, access control validation en evidence updates. De output is niet alleen werkende code. Het is werkende code plus bewijs dat de relevante artikel 21-controls zijn overwogen, ge\u00efmplementeerd en beoordeeld.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283570\"><strong class=\"schema-faq-question\">Moet een Nederlands bedrijf wachten op de Cyberbeveiligingswet voordat het NIS2-controls in een mobile app bouwt?<\/strong> <p class=\"schema-faq-answer\">Nee. Rijksoverheid adviseert organisaties om niet te wachten tot de Cyberbeveiligingswet in werking treedt, omdat de risico\u2019s nu al bestaan. Mobile app-teams kunnen beginnen door NIS2 artikel 21-controls te mappen naar architectuur, logging, SDK-review, vulnerability handling en access control voordat development start.<\/p> <\/div><\/div>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" id=\"spacer\" class=\" wp-block-spacer eplus-wrapper\"><\/div>\n\n\n\n<div class=\"wp-block-columns has-light-grey-background-color has-background is-layout-flex wp-container-core-columns-is-layout-461897f4 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<h3 class=\"wp-block-heading has-text-align-left has-light-grey-background-color has-background has-heading-4-font-size\">Laten we beginnen met Sunbytes<\/h3>\n\n\n\n<p class=\"has-light-grey-background-color has-background wp-block-paragraph\">Laat ons uw eisen voor het team weten en wij nemen meteen contact met u op.<\/p>\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1920\" height=\"719\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1.png\" alt=\"\" class=\"wp-image-40498\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1.png 1920w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-300x112.png 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-1024x383.png 1024w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-768x288.png 768w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-1536x575.png 1536w\" sizes=\"(max-width: 1920px) 100vw, 1920px\" \/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\"><script>\nvar gform;gform||(document.addEventListener(\"gform_main_scripts_loaded\",function(){gform.scriptsLoaded=!0}),document.addEventListener(\"gform\/theme\/scripts_loaded\",function(){gform.themeScriptsLoaded=!0}),window.addEventListener(\"DOMContentLoaded\",function(){gform.domLoaded=!0}),gform={domLoaded:!1,scriptsLoaded:!1,themeScriptsLoaded:!1,isFormEditor:()=>\"function\"==typeof InitializeEditor,callIfLoaded:function(o){return!(!gform.domLoaded||!gform.scriptsLoaded||!gform.themeScriptsLoaded&&!gform.isFormEditor()||(gform.isFormEditor()&&console.warn(\"The use of gform.initializeOnLoaded() is deprecated in the form editor context and will be removed in Gravity Forms 3.1.\"),o(),0))},initializeOnLoaded:function(o){gform.callIfLoaded(o)||(document.addEventListener(\"gform_main_scripts_loaded\",()=>{gform.scriptsLoaded=!0,gform.callIfLoaded(o)}),document.addEventListener(\"gform\/theme\/scripts_loaded\",()=>{gform.themeScriptsLoaded=!0,gform.callIfLoaded(o)}),window.addEventListener(\"DOMContentLoaded\",()=>{gform.domLoaded=!0,gform.callIfLoaded(o)}))},hooks:{action:{},filter:{}},addAction:function(o,r,e,t){gform.addHook(\"action\",o,r,e,t)},addFilter:function(o,r,e,t){gform.addHook(\"filter\",o,r,e,t)},doAction:function(o){gform.doHook(\"action\",o,arguments)},applyFilters:function(o){return gform.doHook(\"filter\",o,arguments)},removeAction:function(o,r){gform.removeHook(\"action\",o,r)},removeFilter:function(o,r,e){gform.removeHook(\"filter\",o,r,e)},addHook:function(o,r,e,t,n){null==gform.hooks[o][r]&&(gform.hooks[o][r]=[]);var d=gform.hooks[o][r];null==n&&(n=r+\"_\"+d.length),gform.hooks[o][r].push({tag:n,callable:e,priority:t=null==t?10:t})},doHook:function(r,o,e){var t;if(e=Array.prototype.slice.call(e,1),null!=gform.hooks[r][o]&&((o=gform.hooks[r][o]).sort(function(o,r){return o.priority-r.priority}),o.forEach(function(o){\"function\"!=typeof(t=o.callable)&&(t=window[t]),\"action\"==r?t.apply(null,e):e[0]=t.apply(null,e)})),\"filter\"==r)return e[0]},removeHook:function(o,r,t,n){var e;null!=gform.hooks[o][r]&&(e=(e=gform.hooks[o][r]).filter(function(o,r,e){return!!(null!=n&&n!=o.tag||null!=t&&t!=o.priority)}),gform.hooks[o][r]=e)}});\n<\/script>\n\n                <div class='gf_browser_gecko gform_wrapper gform-theme gform-theme--foundation gform-theme--framework gform-theme--orbital' data-form-theme='orbital' data-form-index='0' id='gform_wrapper_37' ><style>#gform_wrapper_37[data-form-index=\"0\"].gform-theme,[data-parent-form=\"37_0\"]{--gf-color-primary: #1e22aa;--gf-color-primary-rgb: 30, 34, 170;--gf-color-primary-contrast: #fff;--gf-color-primary-contrast-rgb: 255, 255, 255;--gf-color-primary-darker: #000078;--gf-color-primary-lighter: #5054DC;--gf-color-secondary: #fff;--gf-color-secondary-rgb: 255, 255, 255;--gf-color-secondary-contrast: #1e22aa;--gf-color-secondary-contrast-rgb: 30, 34, 170;--gf-color-secondary-darker: #F5F5F5;--gf-color-secondary-lighter: #FFFFFF;--gf-color-out-ctrl-light: rgba(17, 35, 55, 0.1);--gf-color-out-ctrl-light-rgb: 17, 35, 55;--gf-color-out-ctrl-light-darker: rgba(104, 110, 119, 0.35);--gf-color-out-ctrl-light-lighter: #F5F5F5;--gf-color-out-ctrl-dark: #585e6a;--gf-color-out-ctrl-dark-rgb: 88, 94, 106;--gf-color-out-ctrl-dark-darker: #1e22aa;--gf-color-out-ctrl-dark-lighter: rgba(30, 34, 170, 0.65);--gf-color-in-ctrl: #fff;--gf-color-in-ctrl-rgb: 255, 255, 255;--gf-color-in-ctrl-contrast: #1e22aa;--gf-color-in-ctrl-contrast-rgb: 30, 34, 170;--gf-color-in-ctrl-darker: #F5F5F5;--gf-color-in-ctrl-lighter: #FFFFFF;--gf-color-in-ctrl-primary: #204ce5;--gf-color-in-ctrl-primary-rgb: 32, 76, 229;--gf-color-in-ctrl-primary-contrast: #fff;--gf-color-in-ctrl-primary-contrast-rgb: 255, 255, 255;--gf-color-in-ctrl-primary-darker: #001AB3;--gf-color-in-ctrl-primary-lighter: #527EFF;--gf-color-in-ctrl-light: rgba(17, 35, 55, 0.1);--gf-color-in-ctrl-light-rgb: 17, 35, 55;--gf-color-in-ctrl-light-darker: rgba(104, 110, 119, 0.35);--gf-color-in-ctrl-light-lighter: #F5F5F5;--gf-color-in-ctrl-dark: #585e6a;--gf-color-in-ctrl-dark-rgb: 88, 94, 106;--gf-color-in-ctrl-dark-darker: #1e22aa;--gf-color-in-ctrl-dark-lighter: rgba(30, 34, 170, 0.65);--gf-radius: 3px;--gf-font-size-secondary: 14px;--gf-font-size-tertiary: 13px;--gf-icon-ctrl-number: url(\"data:image\/svg+xml,%3Csvg width='8' height='14' viewBox='0 0 8 14' fill='none' xmlns='http:\/\/www.w3.org\/2000\/svg'%3E%3Cpath fill-rule='evenodd' clip-rule='evenodd' d='M4 0C4.26522 5.96046e-08 4.51957 0.105357 4.70711 0.292893L7.70711 3.29289C8.09763 3.68342 8.09763 4.31658 7.70711 4.70711C7.31658 5.09763 6.68342 5.09763 6.29289 4.70711L4 2.41421L1.70711 4.70711C1.31658 5.09763 0.683417 5.09763 0.292893 4.70711C-0.0976311 4.31658 -0.097631 3.68342 0.292893 3.29289L3.29289 0.292893C3.48043 0.105357 3.73478 0 4 0ZM0.292893 9.29289C0.683417 8.90237 1.31658 8.90237 1.70711 9.29289L4 11.5858L6.29289 9.29289C6.68342 8.90237 7.31658 8.90237 7.70711 9.29289C8.09763 9.68342 8.09763 10.3166 7.70711 10.7071L4.70711 13.7071C4.31658 14.0976 3.68342 14.0976 3.29289 13.7071L0.292893 10.7071C-0.0976311 10.3166 -0.0976311 9.68342 0.292893 9.29289Z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-icon-ctrl-select: url(\"data:image\/svg+xml,%3Csvg width='10' height='6' viewBox='0 0 10 6' fill='none' xmlns='http:\/\/www.w3.org\/2000\/svg'%3E%3Cpath fill-rule='evenodd' clip-rule='evenodd' d='M0.292893 0.292893C0.683417 -0.097631 1.31658 -0.097631 1.70711 0.292893L5 3.58579L8.29289 0.292893C8.68342 -0.0976311 9.31658 -0.0976311 9.70711 0.292893C10.0976 0.683417 10.0976 1.31658 9.70711 1.70711L5.70711 5.70711C5.31658 6.09763 4.68342 6.09763 4.29289 5.70711L0.292893 1.70711C-0.0976311 1.31658 -0.0976311 0.683418 0.292893 0.292893Z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-icon-ctrl-search: url(\"data:image\/svg+xml,%3Csvg version='1.1' xmlns='http:\/\/www.w3.org\/2000\/svg' width='640' height='640'%3E%3Cpath d='M256 128c-70.692 0-128 57.308-128 128 0 70.691 57.308 128 128 128 70.691 0 128-57.309 128-128 0-70.692-57.309-128-128-128zM64 256c0-106.039 85.961-192 192-192s192 85.961 192 192c0 41.466-13.146 79.863-35.498 111.248l154.125 154.125c12.496 12.496 12.496 32.758 0 45.254s-32.758 12.496-45.254 0L367.248 412.502C335.862 434.854 297.467 448 256 448c-106.039 0-192-85.962-192-192z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-label-space-y-secondary: var(--gf-label-space-y-md-secondary);--gf-ctrl-border-color: #686e77;--gf-ctrl-size: var(--gf-ctrl-size-md);--gf-ctrl-label-color-primary: #112337;--gf-ctrl-label-color-secondary: #112337;--gf-ctrl-choice-size: var(--gf-ctrl-choice-size-md);--gf-ctrl-checkbox-check-size: var(--gf-ctrl-checkbox-check-size-md);--gf-ctrl-radio-check-size: var(--gf-ctrl-radio-check-size-md);--gf-ctrl-btn-font-size: var(--gf-ctrl-btn-font-size-md);--gf-ctrl-btn-padding-x: var(--gf-ctrl-btn-padding-x-md);--gf-ctrl-btn-size: var(--gf-ctrl-btn-size-md);--gf-ctrl-btn-border-color-secondary: #686e77;--gf-ctrl-file-btn-bg-color-hover: #EBEBEB;--gf-field-img-choice-size: var(--gf-field-img-choice-size-md);--gf-field-img-choice-card-space: var(--gf-field-img-choice-card-space-md);--gf-field-img-choice-check-ind-size: var(--gf-field-img-choice-check-ind-size-md);--gf-field-img-choice-check-ind-icon-size: var(--gf-field-img-choice-check-ind-icon-size-md);--gf-field-pg-steps-number-color: rgba(17, 35, 55, 0.8);}<\/style><form method='post' enctype='multipart\/form-data'  id='gform_37'  action='\/nl\/wp-json\/wp\/v2\/posts\/32059' data-formid='37' novalidate>\t\t\t\t\t<div style=\"display: none !important;\" class=\"akismet-fields-container gf_invisible\" data-prefix=\"ak_\">\n\t\t\t\t\t\t<label>&#916;<textarea name=\"ak_hp_textarea\" cols=\"45\" rows=\"8\" maxlength=\"100\"><\/textarea><\/label>\n\t\t\t\t\t\t<input type=\"hidden\" id=\"ak_js_1\" name=\"ak_js\" value=\"9\" \/>\n\t\t\t\t\t\t<script>\ndocument.getElementById( \"ak_js_1\" ).setAttribute( \"value\", ( new Date() ).getTime() );\n<\/script>\n\n\t\t\t\t\t<\/div>\n                        <div class='gform-body gform_body'><div id='gform_fields_37' class='gform_fields top_label form_sublabel_below description_below validation_below'><div id=\"field_37_12\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_12'>Uw naam<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_12' id='input_37_12' type='text' value='' class='large'    placeholder='Uw naam' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_2\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_2'>Organisatie<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_2' id='input_37_2' type='text' value='' class='large'    placeholder='Organisatie' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_16\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_16'>Functietitel<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_16' id='input_37_16' type='text' value='' class='large'    placeholder='Functietitel' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_3\" class=\"gfield gfield--type-email gfield--input-type-email gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_3'>Email<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_email'>\n                            <input name='input_3' id='input_37_3' type='email' value='' class='large'   placeholder='E-mailadres' aria-required=\"true\" aria-invalid=\"false\"  \/>\n                        <\/div><\/div><div id=\"field_37_13\" class=\"gfield gfield--type-phone gfield--input-type-phone gfield--width-half field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_13'>Phone<\/label><div class='ginput_container ginput_container_phone'><input name='input_13' id='input_37_13' type='tel' value='' class='large'  placeholder='Telefoonnummer'  aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_17\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_17'>Land<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_17' id='input_37_17' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Land<\/option><option value='Australia\/New Zealand (ANZ)' >Australia\/New Zealand (ANZ)<\/option><option value='Canada' >Canada<\/option><option value='Germany' >Germany<\/option><option value='Hong Kong' >Hong Kong<\/option><option value='Netherlands' >Netherlands<\/option><option value='Singapore' >Singapore<\/option><option value='United Kingdom' >United Kingdom<\/option><option value='United States of America' >United States of America<\/option><option value='Vietnam' >Vietnam<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_11\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_11'>Waar heeft u interesse in?<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_11' id='input_37_11' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Waar heeft u interesse in?<\/option><option value='Maatwerk Software ontwikkeling' >Maatwerk Software ontwikkeling<\/option><option value='Dedicated specialisten' >Dedicated specialisten<\/option><option value='Cybersecurity diensten' >Cybersecurity diensten<\/option><option value='HR Diensten' >HR Diensten<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_18\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_18'>Hoe heb je over ons gehoord?<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_18' id='input_37_18' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Hoe heb je over ons gehoord?<\/option><option value='LinkedIn' >LinkedIn<\/option><option value='Clutch' >Clutch<\/option><option value='Newsletter' >Newsletter<\/option><option value='Doorverwijzing' >Doorverwijzing<\/option><option value='Zoekmachine (Google, Bing, etc)' >Zoekmachine (Google, Bing, etc)<\/option><option value='Email' >Email<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_19\" class=\"gfield gfield--type-textarea gfield--input-type-textarea gfield--width-full field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_19'>Aanvullende informatie over uw verzoek.<\/label><div class='ginput_container ginput_container_textarea'><textarea name='input_19' id='input_37_19' class='textarea large'    placeholder='Aanvullende informatie over uw verzoek.'  aria-invalid=\"false\"   rows='10' cols='50'><\/textarea><\/div><\/div><fieldset id=\"field_37_7\" class=\"gfield gfield--type-checkbox gfield--type-choice gfield--input-type-checkbox hidden_label contact-form__agree mb-0 gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><legend class='gfield_label gform-field-label screen-reader-text gfield_label_before_complex' ><span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/legend><div class='ginput_container ginput_container_checkbox'><div class='gfield_checkbox ' id='input_37_7'><div class='gchoice gchoice_37_7_1'>\n\t\t\t\t\t\t\t\t<input class='gfield-choice-input' name='input_7.1' type='checkbox'  value='Ik geef Sunbytes toestemming om telefonisch of per e-mail contact op te nemen.'  id='choice_37_7_1'   \/>\n\t\t\t\t\t\t\t\t<label for='choice_37_7_1' id='label_37_7_1' class='gform-field-label gform-field-label--type-inline'>Ik geef Sunbytes toestemming om telefonisch of per e-mail contact op te nemen.<\/label>\n\t\t\t\t\t\t\t<\/div><\/div><\/div><\/fieldset><fieldset id=\"field_37_14\" class=\"gfield gfield--type-checkbox gfield--type-choice gfield--input-type-checkbox hidden_label contact-form__agree gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><legend class='gfield_label gform-field-label gfield_label_before_complex' >Untitled<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/legend><div class='ginput_container ginput_container_checkbox'><div class='gfield_checkbox ' id='input_37_14'><div class='gchoice gchoice_37_14_1'>\n\t\t\t\t\t\t\t\t<input class='gfield-choice-input' name='input_14.1' type='checkbox'  value='Ik ga akkoord met &lt;a href=&quot;https:\/\/sunbytes.kinsta.cloud\/nl\/algemene-voorwaarden\/&quot;&gt;de algemene voorwaarden &lt;\/a&gt;'  id='choice_37_14_1'   \/>\n\t\t\t\t\t\t\t\t<label for='choice_37_14_1' id='label_37_14_1' class='gform-field-label gform-field-label--type-inline'>Ik ga akkoord met <a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/algemene-voorwaarden\/\">de algemene voorwaarden <\/a><\/label>\n\t\t\t\t\t\t\t<\/div><\/div><\/div><\/fieldset><div id=\"field_37_15\" class=\"gfield gfield--type-captcha gfield--input-type-captcha gfield--width-full d-none field_sublabel_below gfield--no-description field_description_below hidden_label field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_15'>Captcha<\/label><div id='input_37_15' class='ginput_container ginput_recaptcha' data-sitekey='6LcsZJktAAAAANOaNKoeBE3DojPXBtuzqixkeXKu'  data-theme='light' data-tabindex='-1' data-size='invisible' data-badge='bottomright'><\/div><\/div><div id=\"field_37_20\" class=\"gfield gfield--type-honeypot gform_validation_container field_sublabel_below gfield--has-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_20'>Phone<\/label><div class='ginput_container'><input name='input_20' id='input_37_20' type='text' value='' autocomplete='new-password'\/><\/div><div class='gfield_description' id='gfield_description_37_20'>This field is for validation purposes and should be left unchanged.<\/div><\/div><\/div><\/div>\n        <div class='gform-footer gform_footer top_label'> <input type='submit' id='gform_submit_button_37' class='gform_button button' onclick='gform.submission.handleButtonClick(this);' data-submission-type='submit' value='Verstuur!'  \/> \n            <input type='hidden' class='gform_hidden' name='gform_submission_method' data-js='gform_submission_method_37' value='postback' \/>\n            <input type='hidden' class='gform_hidden' name='gform_theme' data-js='gform_theme_37' id='gform_theme_37' value='orbital' \/>\n            <input type='hidden' class='gform_hidden' name='gform_style_settings' data-js='gform_style_settings_37' id='gform_style_settings_37' value='{&quot;inputColor&quot;:&quot;#1e22aa&quot;,&quot;inputPrimaryColor&quot;:&quot;#204ce5&quot;,&quot;buttonPrimaryBackgroundColor&quot;:&quot;#1e22aa&quot;}' \/>\n            <input type='hidden' class='gform_hidden' name='is_submit_37' value='1' \/>\n            <input type='hidden' class='gform_hidden' name='gform_submit' value='37' \/>\n            \n            <input type='hidden' class='gform_hidden' name='gform_unique_id' value='' \/>\n            <input type='hidden' class='gform_hidden' name='state_37' value='WyJbXSIsImZmN2E0NjM5Y2UyMjYxYmM0MWM1Njc2OTI3YzYxZDQzIl0=' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_target_page_number_37' id='gform_target_page_number_37' value='0' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_source_page_number_37' id='gform_source_page_number_37' value='1' \/>\n            <input type='hidden' name='gform_field_values' value='' \/>\n            \n        <\/div>\n                        <\/form>\n                        <\/div><script>\ngform.initializeOnLoaded( function() {gformInitSpinner( 37, 'https:\/\/sunbytes.kinsta.cloud\/wp-content\/plugins\/gravityforms\/images\/spinner.svg', false );jQuery('#gform_ajax_frame_37').on('load',function(){var contents = jQuery(this).contents().find('*').html();var is_postback = contents.indexOf('GF_AJAX_POSTBACK') >= 0;if(!is_postback){return;}var form_content = jQuery(this).contents().find('#gform_wrapper_37');var is_confirmation = jQuery(this).contents().find('#gform_confirmation_wrapper_37').length > 0;var is_redirect = contents.indexOf('gformRedirect(){') >= 0;var is_form = form_content.length > 0 && ! is_redirect && ! is_confirmation;var mt = parseInt(jQuery('html').css('margin-top'), 10) + parseInt(jQuery('body').css('margin-top'), 10) + 100;if(is_form){jQuery('#gform_wrapper_37').html(form_content.html());if(form_content.hasClass('gform_validation_error')){jQuery('#gform_wrapper_37').addClass('gform_validation_error');} else {jQuery('#gform_wrapper_37').removeClass('gform_validation_error');}setTimeout( function() { \/* delay the scroll by 50 milliseconds to fix a bug in chrome *\/  }, 50 );if(window['gformInitDatepicker']) {gformInitDatepicker();}if(window['gformInitPriceFields']) {gformInitPriceFields();}var current_page = jQuery('#gform_source_page_number_37').val();gformInitSpinner( 37, 'https:\/\/sunbytes.kinsta.cloud\/wp-content\/plugins\/gravityforms\/images\/spinner.svg', false );jQuery(document).trigger('gform_page_loaded', [37, current_page]);window['gf_submitting_37'] = false;}else if(!is_redirect){var confirmation_content = jQuery(this).contents().find('.GF_AJAX_POSTBACK').html();if(!confirmation_content){confirmation_content = contents;}jQuery('#gform_wrapper_37').replaceWith(confirmation_content);jQuery(document).trigger('gform_confirmation_loaded', [37]);window['gf_submitting_37'] = false;wp.a11y.speak(jQuery('#gform_confirmation_message_37').text());}else{jQuery('#gform_37').append(contents);if(window['gformRedirect']) {gformRedirect();}}jQuery(document).trigger(\"gform_pre_post_render\", [{ formId: \"37\", currentPage: \"current_page\", abort: function() { this.preventDefault(); } }]);        if (event && event.defaultPrevented) {                return;        }        const gformWrapperDiv = document.getElementById( \"gform_wrapper_37\" );        if ( gformWrapperDiv ) {            const visibilitySpan = document.createElement( \"span\" );            visibilitySpan.id = \"gform_visibility_test_37\";            gformWrapperDiv.insertAdjacentElement( \"afterend\", visibilitySpan );        }        const visibilityTestDiv = document.getElementById( \"gform_visibility_test_37\" );        let postRenderFired = false;        function triggerPostRender() {            if ( postRenderFired ) {                return;            }            postRenderFired = true;            gform.core.triggerPostRenderEvents( 37, current_page );            if ( visibilityTestDiv ) {                visibilityTestDiv.parentNode.removeChild( visibilityTestDiv );            }        }        function debounce( func, wait, immediate ) {            var timeout;            return function() {                var context = this, args = arguments;                var later = function() {                    timeout = null;                    if ( !immediate ) func.apply( context, args );                };                var callNow = immediate && !timeout;                clearTimeout( timeout );                timeout = setTimeout( later, wait );                if ( callNow ) func.apply( context, args );            };        }        const debouncedTriggerPostRender = debounce( function() {            triggerPostRender();        }, 200 );        if ( visibilityTestDiv && visibilityTestDiv.offsetParent === null ) {            const observer = new MutationObserver( ( mutations ) => {                mutations.forEach( ( mutation ) => {                    if ( mutation.type === 'attributes' && visibilityTestDiv.offsetParent !== null ) {                        debouncedTriggerPostRender();                        observer.disconnect();                    }                });            });            observer.observe( document.body, {                attributes: true,                childList: false,                subtree: true,                attributeFilter: [ 'style', 'class' ],            });        } else {            triggerPostRender();        }    } );} );\n<\/script>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>NIS2 artikel 21 maakt van mobile app security geen beleidskwestie meer, maar een ontwikkelvereiste. Het be\u00efnvloedt hoe je team datastromen ontwerpt, SDK\u2019s van derden beheert, incidenten detecteert, kwetsbaarheden afhandelt en toegang controleert. Het risico is dat de app werkt, maar dat het team niet kan aantonen welke security controls zijn gebouwd, getest en onderhouden. Dit [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":31965,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"related_mode":"latest","related_category":0,"related_post_ids":[],"footnotes":""},"categories":[45],"tags":[],"class_list":["post-32059","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-softwareontwikkeling"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NIS2 mobile app development - Sunbytes<\/title>\n<meta name=\"description\" content=\"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 mobile app development - Sunbytes\" \/>\n<meta property=\"og:description\" content=\"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/\" \/>\n<meta property=\"og:site_name\" content=\"Sunbytes\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-02T07:08:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-03T07:48:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sunbytes.io\/wp\/app\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Uyen Pham\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Uyen Pham\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\",\"name\":\"Sunbytes\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"width\":120,\"height\":30,\"caption\":\"Sunbytes\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"knowsAbout\":[\"HR Solutions\",\"Payroll service\",\"EOR service\",\"Tech services\",\"Security services\"]},{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/\"},\"author\":{\"name\":\"Uyen Pham\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\"},\"headline\":\"NIS2 mobile app development: wat je developmentteam anders moet bouwen\",\"datePublished\":\"2026-05-02T07:08:04+00:00\",\"dateModified\":\"2026-05-03T07:48:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/\"},\"wordCount\":3811,\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp\",\"articleSection\":[\"Softwareontwikkeling\"],\"inLanguage\":\"nl-NL\"},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/\",\"name\":\"NIS2 mobile app development - Sunbytes\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp\",\"datePublished\":\"2026-05-02T07:08:04+00:00\",\"dateModified\":\"2026-05-03T07:48:43+00:00\",\"description\":\"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283566\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283567\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283568\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283569\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283570\"}],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#primaryimage\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp\",\"width\":1200,\"height\":628,\"caption\":\"NIS2 mobile app development what your dev team needs to build differently\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 mobile app development: wat je developmentteam anders moet bouwen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\",\"name\":\"Sunbytes\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\",\"name\":\"Uyen Pham\",\"pronouns\":\"She\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"caption\":\"Uyen Pham\"},\"description\":\"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/uyen-karen-pham-392b351a1\\\/\"],\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/blog\\\/author\\\/uyen-pham\\\/\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283566\",\"position\":1,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283566\",\"name\":\"Moet ik eerst het artikel over NIS2-scope lezen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, als je niet zeker weet of je bedrijf onder NIS2 valt. Dit artikel gaat ervan uit dat je organisatie al binnen scope valt of een mobile app bouwt voor een klant die binnen scope valt. Lees voor de scopevraag eerst de NIS2 applicability guide en kom daarna terug naar deze technische build guide.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283567\",\"position\":2,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283567\",\"name\":\"Welke NIS2 artikel 21-maatregelen vereisen code- of architectuurwijzigingen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De meest relevante maatregelen voor mobile app-teams zijn risicoanalyse, incident handling, supply chain security, secure development en maintenance, vulnerability handling, cryptografie, access control, asset management en MFA. Sommige maatregelen vereisen beleidsbeslissingen, maar meerdere vereisen technische implementatie. Voorbeelden zijn logging, API-level access control, dependency scanning, encryptie en audit logs voor privileged actions.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283568\",\"position\":3,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283568\",\"name\":\"Hoe weet ik of een SDK van derden acceptabel is onder NIS2?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Controleer welke data de SDK verzamelt, of de vendor persoonsgegevens verwerkt, of er een DPA is en of de vendor security evidence kan leveren. De SDK-versie moet worden opgenomen in je dependency manifest en worden gescand op bekende kwetsbaarheden. Als de SDK analytics, payments, identity, messaging, crash reporting of push notifications afhandelt, moet je deze v\u00f3\u00f3r integratie reviewen.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283569\",\"position\":4,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283569\",\"name\":\"Hoe ziet een NIS2-aligned sprint er in de praktijk uit?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Een NIS2-aligned sprint bevat SAST, dependency scanning, vulnerability triage, logging checks, access control validation en evidence updates. De output is niet alleen werkende code. Het is werkende code plus bewijs dat de relevante artikel 21-controls zijn overwogen, ge\u00efmplementeerd en beoordeeld.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283570\",\"position\":5,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/software-development\\\/nis2-mobile-app-development\\\/#faq-question-1787652283570\",\"name\":\"Moet een Nederlands bedrijf wachten op de Cyberbeveiligingswet voordat het NIS2-controls in een mobile app bouwt?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nee. Rijksoverheid adviseert organisaties om niet te wachten tot de Cyberbeveiligingswet in werking treedt, omdat de risico\u2019s nu al bestaan. Mobile app-teams kunnen beginnen door NIS2 artikel 21-controls te mappen naar architectuur, logging, SDK-review, vulnerability handling en access control voordat development start.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NIS2 mobile app development - Sunbytes","description":"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/","og_locale":"nl_NL","og_type":"article","og_title":"NIS2 mobile app development - Sunbytes","og_description":"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.","og_url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/","og_site_name":"Sunbytes","article_published_time":"2026-05-02T07:08:04+00:00","article_modified_time":"2026-05-03T07:48:43+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/sunbytes.io\/wp\/app\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp","type":"image\/webp"}],"author":"Uyen Pham","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Uyen Pham","Geschatte leestijd":"16 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization","name":"Sunbytes","url":"https:\/\/sunbytes.kinsta.cloud\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","width":120,"height":30,"caption":"Sunbytes"},"image":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/logo\/image\/"},"knowsAbout":["HR Solutions","Payroll service","EOR service","Tech services","Security services"]},{"@type":"Article","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#article","isPartOf":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/"},"author":{"name":"Uyen Pham","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f"},"headline":"NIS2 mobile app development: wat je developmentteam anders moet bouwen","datePublished":"2026-05-02T07:08:04+00:00","dateModified":"2026-05-03T07:48:43+00:00","mainEntityOfPage":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/"},"wordCount":3811,"publisher":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization"},"image":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp","articleSection":["Softwareontwikkeling"],"inLanguage":"nl-NL"},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/","url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/","name":"NIS2 mobile app development - Sunbytes","isPartOf":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#primaryimage"},"image":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp","datePublished":"2026-05-02T07:08:04+00:00","dateModified":"2026-05-03T07:48:43+00:00","description":"NIS2 mobile app development vereist artikel 21-controls in architectuur, SDK-review, testing, logging en access control. Bekijk wat je eerst moet bouwen.","breadcrumb":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283566"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283567"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283568"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283569"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283570"}],"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#primaryimage","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/NIS2-mobile-app-development-what-your-dev-team-needs-to-build-differently.webp","width":1200,"height":628,"caption":"NIS2 mobile app development what your dev team needs to build differently"},{"@type":"BreadcrumbList","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sunbytes.kinsta.cloud\/nl\/"},{"@type":"ListItem","position":2,"name":"NIS2 mobile app development: wat je developmentteam anders moet bouwen"}]},{"@type":"WebSite","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#website","url":"https:\/\/sunbytes.kinsta.cloud\/nl\/","name":"Sunbytes","description":"","publisher":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sunbytes.kinsta.cloud\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f","name":"Uyen Pham","pronouns":"She","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","caption":"Uyen Pham"},"description":"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.","sameAs":["https:\/\/www.linkedin.com\/in\/uyen-karen-pham-392b351a1\/"],"url":"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/author\/uyen-pham\/"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283566","position":1,"url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283566","name":"Moet ik eerst het artikel over NIS2-scope lezen?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ja, als je niet zeker weet of je bedrijf onder NIS2 valt. Dit artikel gaat ervan uit dat je organisatie al binnen scope valt of een mobile app bouwt voor een klant die binnen scope valt. Lees voor de scopevraag eerst de NIS2 applicability guide en kom daarna terug naar deze technische build guide.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283567","position":2,"url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283567","name":"Welke NIS2 artikel 21-maatregelen vereisen code- of architectuurwijzigingen?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"De meest relevante maatregelen voor mobile app-teams zijn risicoanalyse, incident handling, supply chain security, secure development en maintenance, vulnerability handling, cryptografie, access control, asset management en MFA. Sommige maatregelen vereisen beleidsbeslissingen, maar meerdere vereisen technische implementatie. Voorbeelden zijn logging, API-level access control, dependency scanning, encryptie en audit logs voor privileged actions.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283568","position":3,"url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283568","name":"Hoe weet ik of een SDK van derden acceptabel is onder NIS2?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Controleer welke data de SDK verzamelt, of de vendor persoonsgegevens verwerkt, of er een DPA is en of de vendor security evidence kan leveren. De SDK-versie moet worden opgenomen in je dependency manifest en worden gescand op bekende kwetsbaarheden. Als de SDK analytics, payments, identity, messaging, crash reporting of push notifications afhandelt, moet je deze v\u00f3\u00f3r integratie reviewen.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283569","position":4,"url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283569","name":"Hoe ziet een NIS2-aligned sprint er in de praktijk uit?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Een NIS2-aligned sprint bevat SAST, dependency scanning, vulnerability triage, logging checks, access control validation en evidence updates. De output is niet alleen werkende code. Het is werkende code plus bewijs dat de relevante artikel 21-controls zijn overwogen, ge\u00efmplementeerd en beoordeeld.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283570","position":5,"url":"https:\/\/sunbytes.io\/wp\/blog\/software-development\/nis2-mobile-app-development\/#faq-question-1787652283570","name":"Moet een Nederlands bedrijf wachten op de Cyberbeveiligingswet voordat het NIS2-controls in een mobile app bouwt?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Nee. Rijksoverheid adviseert organisaties om niet te wachten tot de Cyberbeveiligingswet in werking treedt, omdat de risico\u2019s nu al bestaan. Mobile app-teams kunnen beginnen door NIS2 artikel 21-controls te mappen naar architectuur, logging, SDK-review, vulnerability handling en access control voordat development start.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"}]}},"_links":{"self":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts\/32059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/comments?post=32059"}],"version-history":[{"count":0,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts\/32059\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/media\/31965"}],"wp:attachment":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/media?parent=32059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/categories?post=32059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/tags?post=32059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}