The challenge of NIS2

NIS2 sets strict guidelines for cybersecurity, focusing on policies, frameworks and risk management practices. Compliance is critical, but achieving it is often more challenging than simply meeting the letter of the law.

The true challenge is not just adopting standards; it is ensuring that these practices are followed consistently across the organization. While technology and policies are key components, it is human behavior that often determines whether compliance is achieved in practice.

E-ntertainment learning

That is why we created E-ntertainment Learning. A new approach to cybersecurity awareness built around storytelling, gamification and real-life scenarios.

NIS2-ready and designed to align with compliance frameworks while helping organizations create lasting behavior change. By integrating cybersecurity into daily decision-making, we ensure that employees not only understand NIS2 but actively follow best practices.

The power of e-ntertainment learning:

Built around storytelling

Learning feels like a series. Employees follow the story, face everyday dilemmas and learn to recognize how small actions influence cybersecurity.

The element of surprise

Unexpected situations and realistic scenarios keep employees alert and show how quickly small decisions can lead to risk.

Re-engagement strategy

When engagement drops, alternative formats such as games, podcasts or live experiences bring employees back into the learning experience.

Curious how it works in practice? Skip the theory and experience it yourself. Start your free trial and discover how E-ntertainment Learning strengthens cybersecurity hygiene across your organization.

A complete cybersecurity awareness ecosystem

Achieving NIS2 compliance requires more than one-time training. It requires an ecosystem of solutions that continuously reinforce best practices and decision-making over time.

That is why Phantom’sLab offers a complete cybersecurity awareness ecosystem. Our E-learning platform forms the baseline, supported by interactive experiences such as Phantom’s Game, the Phishing Game and Phantom’s Quiz.

From compliance to behavior

Together, these solutions help organizations ensure that NIS2 compliance is not just a checkbox, but part of the culture and behavior across the organization.

Our solutions can be deployed as standalone experiences or integrated into existing cybersecurity programs, strengthening impact and extending reach across the organization.

The baseline: critical cybersecurity topics

Phishing

Employees learn to recognize phishing attempts that could compromise NIS2-compliant systems.

AI-powered attacks

Employees adapt to emerging threats that align with NIS2 risk management requirements.

Software updates

Strong security hygiene practices such as timely software updates are critical to NIS2 compliance.

Password security

Employees are educated on strong authentication practices to meet NIS2’s access control requirements.

Incident reporting

Employees learn the importance of reporting incidents swiftly to meet NIS2’s response and notification guidelines.

The baseline is just the starting point. From here, organizations can expand with interactive experiences that ensure employees act in compliance with NIS2 standards.

Cybersecurity NIS2 Across Organizations

NIS2 compliance challenges differ across businesses, government institutions, and educational organizations.

That is why Phantom’sLab personalizes every learning experience. Scenarios, storytelling, and interactions reflect the specific context of your organization, helping employees understand how to implement NIS2 in their daily work.

Recognizable, relevant and impactful

Employees are placed in realistic, relatable situations where compliance is key. A request for access needs to be properly authenticated, a risk assessment must be completed, or an incident needs to be reported in line with NIS2 guidelines.

Scenarios unfold through recognizable communication, internal dynamics, and everyday tools such as email or chat. Employees experience how their actions can affect NIS2 compliance, making the learning process tangible and memorable.

What our clients say

“Bij de Hogeschool van Amsterdam wilden we dat studenten cybersecurity écht ervaren in plaats van er alleen maar over leren. Phantom’s Game leverde precies dat: razendsnel, realistisch en vol aha-momenten. Het veranderde theorie in actie en zorgde ervoor dat élke student volledig betrokken raakte, zelfs degenen die moeilijk te imponeren zijn.”

Hogeschool van Amsterdam

Michael Drent Cybersecuritycoördinator en Docent Lees verder

“Bij Biemans Accountants krijgen we dagelijks te maken met digitale dreigingen zoals phishing en malware. Daarom zochten we een oplossing die écht impact zou maken. Phantom’s Game bleek de perfecte combinatie van plezier en realisme. Geen droge training, maar een boeiende ervaring die iedereen aan het denken zette. Het zorgde voor waardevolle gesprekken en een blijvend bewustzijn binnen het hele team.”

Biemans Accountants

Desirée van der Wielen Secretarieel medewerkster Lees verder

“Bij Fransen Gerrits vinden we het belangrijk dat onze mensen weten hoe ze met digitale risico’s moeten omgaan, zeker omdat onze verzekeraar hier ook nadruk op legt. Joris overtuigde me ervan dat Phantom’s Game geen standaard awareness training is, maar iets dat écht blijft hangen. En ik heb er geen seconde spijt van gehad. Leuk en leerzaam. Een must voor elke organisatie die meer wil dan een droge presentatie over cybersecurity.”

Fransen Gerrits

Huub Fransen Eigenaar Lees verder

“Bij Snowminds wilden we het cybersecurity bewustzijn binnen ons jonge, internationale team vergroten, zonder dat het aanvoelde als de zoveelste saaie training. Phantom’s Game sloeg de spijker op zijn kop. Competitief, razendsnel en vol verrassingen, het hield iedereen van start tot finish betrokken. Het maakte digitale risico’s voelbaar, zorgde voor geweldige gesprekken en veranderde leren over cybersecurity in een leuke en onvergetelijke ervaring.”

Snowminds

Yuri Bartels Eigenaar Lees verder

“De game creëerde blijvende bewustzijn dat een traditionele training simpelweg niet kan evenaren. Ons team is nu oprecht waakzaam, ze voldoen niet alleen aan de regels. Wat het meest opviel was de hoge mate van betrokkenheid van elke deelnemer. Het competitieve element maakte het niet alleen leuker, het maakte het effectiever.”

Visma Amili

Kevin Sheikh Workplace Experience & IT Specialist Lees verder

“Bij de Gemeente Hardenberg wilden we dat onze collega’s écht voelden hoe een cyberaanval eruitziet, niet alleen erover horen. Phantom’s Game bleek de perfecte manier om dat te doen. Realistisch, boeiend en vol verrassingen, het maakte cybersecurity tastbaar en zorgde voor geweldige gesprekken tussen afdelingen. Leuk, ogen-openend en zeker voor herhaling vatbaar.”

Gemeente Hardenberg

Joanne Hoogeveen Privacy Officer/Security Officer Lees verder

“Bij de Gemeente Meierijstad wilden we dat cybersecurity zowel leuk als betekenisvol zou zijn, iets dat écht resoneert met mensen. Phantom’s Game leverde precies dat. Het transformeerde abstracte risico’s naar boeiende, herkenbare ervaringen waar iedereen bij betrokken raakte en over sprak. De balans tussen competitie, humor en oprechte inzichten maakte het onderwerp toegankelijk en zorgde voor een blijvende impact binnen de hele organisatie.”

Gemeente Meierijstad

Kees van Rooij Cyber Burgemeester van Nederland Lees verder

“Bij de Hogeschool Rotterdam wilden we het academisch jaar beginnen met iets dat écht de aandacht zou trekken en de toon zou zetten. Phantom’s Game deed precies dat: het veranderde cybersecurity van abstracte theorie in een boeiende, praktische ervaring. Het was interactief, verrassend en zorgde voor waardevolle discussies tussen studenten. Een krachtige en onvergetelijke manier om vanaf dag één bewustzijn te creëren.”

Hogeschool van Rotterdam

Ruben Julen Lecturer-Researcher in Digital Business Lees verder

“De interactieve aanpak en het competitieve element maakten cybersecurity ineens heel tastbaar en relevant voor iedereen. De game heeft cybersecurity getransformeerd van een IT onderwerp naar een organisatiebrede verantwoordelijkheid. En dat is precies wat we nodig hadden.”

BAM Infra Nederland

Christy Mohamedhoesein Cybersecurity en Machine Safety Specialist Lees verder

“Phantom’s Game transformeerde cybersecurity van een abstract concept naar iets dat teams in onze sector begrijpen en waar we dagelijks actief tegen beschermen. De game creëerde niet alleen bewustzijn tijdens het spelen, maar zorgde ook voor waardevolle gesprekken achteraf over cybersecurity.”

Bouwend Nederland

Mark Versteegden Eigenaar Bouwbedrijf Versteegden en lid van Bouwend Nederland Lees verder

“Phantom’s Game maakte cybersecuritygesprekken normaal in onze organisatie. Ons team beschermt nu actief de gevoelige data van onze klanten door collectieve waakzaamheid.”

Janssen & Janssen

Sharon Tulp Binnendienst medewerkster Lees verder

“Phantom’s Game leverde precies wat we hoopten: een sterker team, verhoogd bewustzijn en blijvende gedragsverandering. De perfecte investering in zowel cultuur als veiligheid.”

PortXchange Products B.V.

Marian Maartense HR Manager Lees verder

“Phantom’s Game leverde praktische awareness training die de gesprekken en gedragsveranderingen op gang bracht die we nodig hadden om onze digitale veiligheid te versterken. Het competitieve element maakte cybersecurity tastbaar en zorgde voor precies het soort gesprekken dat we nodig hadden door onze hele organisatie.”

Vitalvé

Joost Pennings Operationeel directeur Lees verder

“Phantom’s Game liet ons zien hoe snel een simpele fout tot ernstige gevolgen kan leiden. Dat bewustzijn heeft fundamenteel veranderd hoe ons team met digitale veiligheid omgaat.”

ZorgDomein

Laurens van Ooijen Information Security Officer Lees verder

“Phantom’s Game bracht nieuw leven in onze aanpak van cybersecurity training. Ons team is nu actief betrokken, deelt kennis en past security awareness toe in alles wat ze doen.”

Synaxion B.V.

Andre Kuijt Manager R&D Lees verder

FAQ about cybersecurity NIS2

NIS2 is the EU Directive on Network and Information Systems Security, which requires organizations to adopt cybersecurity measures and ensure compliance with risk management practices.

Onderzoek toont aan dat gamified training de betrokkenheid met 60% verhoogt en de productiviteit met 43%. Maar gamification alleen is niet genoeg. De echte impact komt van storytelling. Wanneer leren wordt opgebouwd als een serie, herkennen medewerkers situaties, voelen ze de spanning en begrijpen ze wat er op het spel staat.

Daarom gaat onze E-ntertainment Learning aanpak verder dan gamification. We combineren storytelling, psychologie en realistische scenario’s om cybersecuritytraining om te zetten in ervaringen die mensen onthouden en waarop ze handelen.

Onze oplossingen zijn ontworpen om echte uitdagingen binnen organisaties aan te pakken. Zo zorgt E-ntertainment Learning voor diepgaande gedragsverandering door middel van meeslepende, interactieve training die blijvende gewoontes opbouwt. Phantom’s Game fungeert als awareness booster en betrekt medewerkers vanaf het eerste moment. Oplossingen zoals de Phishing Game versterken het leerproces en zijn ideaal voor toepassingen zoals teambuilding, events of de aftrap van Cybersecurity Month.

Door deze oplossingen te combineren, creëren organisaties een compleet cybersecurity awareness programma dat zorgt voor blijvende gedragsverandering en een sterke cultuur.

Onze oplossingen zijn ontworpen voor iedereen die digitaal actief is. Het is belangrijk om te benadrukken dat, hoewel onze oplossingen vaak worden aanbevolen door CISO’s of IT-professionals, ze niet beperkt zijn tot deze rollen. We werken nauw samen met verschillende experts tijdens de ontwikkeling van ons platform om ervoor te zorgen dat het relevant en impactvol is voor iedereen.

Of je nu werkt in een klein bedrijf of een grote organisatie, of aan het begin van je carrière staat of een ervaren expert bent, Phantom’sLab stemt zijn cybersecurity awareness oplossingen af op mensen in elke fase en binnen elke organisatie.

De implementatietijd hangt af van de gekozen oplossing en het niveau van personalisatie. Onze E-ntertainment Learning kan doorgaans binnen 2 weken worden geïmplementeerd, terwijl oplossingen zoals Phantom’s Game binnen 1 week kunnen worden uitgerold.

Neem gerust contact met ons op voor meer informatie. Zo kunnen we een duidelijk beeld geven van de tijd die nodig is om de oplossing succesvol in jouw organisatie te integreren.

Our platform helps organizations move beyond simple compliance by turning NIS2 standards into real behavior change. Through engaging, gamified and storytelling-driven experiences, employees develop the mindset and skills needed to act in line with NIS2 guidelines.

This gives organizations clear insight into human behavior and helps them build a cybersecurity culture that ensures long-term compliance.

Meet the team redefining cybersecurity training

Phantom’sLab is an innovative CyberLab focused on cybersecurity NIS2 compliance. Our team combines expertise in behavioral science, storytelling, serious gaming, and cybersecurity to reinvent how organizations approach human behavior, risk, and compliance.

Our work has been recognized internationally, including a Gold Medal at the Serious Play Awards 2025, highlighting the effectiveness of our entertainment-based learning approach.

“Cybersecurity NIS2 compliance is not about ticking boxes. It is about building a cybersecurity culture that consistently follows the rules.”
  • Dick Schouten, expert in cybersecurity NIS2.

Ready to drive NIS2 compliance with behavioral change?

Start your free trial or get in touch to explore how our solutions help your organization meet NIS2 standards and beyond.