24/7 Incident Response

De NIS2-richtlijn

De NIS2-richtlijn (Network and Information Security) wordt in Nederland vertaald naar de Cyberbeveiligingswet, die verplichtingen met zich meebrengt voor organisaties die er direct onder vallen en voor hun toeleveringsketen. Wil je weten of jouw organisatie onder de wet valt? Doe de NIS2-zelfevaluatie. Of plan een vrijblijvend gesprek voor advies over een meldingssysteem of de voorbereiding op toezicht en audits.

Lees verder
EU-vlag in Brussel

Verplichtingen en implicaties

De NIS2 brengt een aantal belangrijke verplichtingen met zich mee, zowel voor organisaties die direct onder de richtlijn vallen als de toeleveringsketen van deze organisaties. Denk aan het nakomen van de zorgplicht, het opzetten van een effectief meldingssysteem en de voorbereiding op toezicht en audits.

  • Registratieplicht

    Allereerst moeten organisaties zich registreren bij het NCSC (Nationaal Cyber Security Center). Dit zorgt ervoor dat er een duidelijk overzicht is van alle entiteiten die binnen de kritieke infrastructuren vallen. Daarnaast is er een centraal meldpunt ingericht door het NCSC voor het melden van incidenten, met name in situaties die de levering van essentiële diensten verstoren.

  • Zorgplicht

    NIS2-plichtige organisaties moeten robuuste technische en organisatorische maatregelen treffen om hun systemen te beveiligen. Dit omvat onder andere risicobeoordelingen, incidentmanagement en continue monitoring.

  • Meldplicht

    Bij significante cyberincidenten is snelle melding aan de autoriteiten verplicht. Dit helpt bij de vroege detectie en beheersing van dreigingen.

  • Toezicht

    De overheid houdt toezicht op de naleving van de NIS2. Dit kan inhouden dat organisaties periodiek audits moeten ondergaan en dat er boetes kunnen worden opgelegd bij niet-naleving. De Rijksinspectie Digitale Infrastructuur (RDI) fungeert als toezichthouder onder de minister van Economische Zaken en breidt haar toezicht uit naar verschillende sectoren in het kader van de NIS2-richtlijn.

Maatregelen passend bij het risico

NIS2 Supply Chain

Basic

Dit niveau is vergelijkbaar met wat de overheid hanteert als basis voor cybersecurity. Uitermate geschikt voor veel mkb-bedrijven.

Substantial

Dit niveau is geschikt voor bedrijven die een substantieel risico vormen voor hun klant. Een hack geeft last maar de impact is gemiddeld.

High

Dit niveau is voor leveranciers die een hoog risico vormen voor hun klant als ze niet meer leveren. Een hack heeft een stevige impact op de organisatie.

Extreem hoog risico

ISO- of NEN-certificering

ISO- of NEN-certificering is raadzaam als er met een leverancier gewerkt wordt die een extreem hoog risico vormt. Bij een hack ligt het bedrijf direct stil.

Veelgestelde vragen over
NIS2

Sinds oktober 2024 geldt de NIS2-richtlijn in de Europese Unie; in Nederland is deze vertaald naar de Cyberbeveiligingswet (CBw).

Met de NIS2-zelfevaluatie krijg je snel een eerste indicatie of jouw organisatie onder de richtlijn valt en wat dit betekent.

De NIS2 brengt verplichtingen met zich mee voor organisaties die er direct onder vallen, én voor hun toeleveringsketen.

Ja. In een vrijblijvend adviesgesprek kijken wij mee naar het opzetten van een effectief meldingssysteem en de voorbereiding op toezicht en audits.

Staat uw vraag er niet tussen? Neem dan gerust contact met ons op voor direct advies.

Advies op maat voor jouw cybersecurity

In een vrijblijvend adviesgesprek kijken onze specialisten samen met je naar de risico’s en kansen, zodat je direct weet waar je staat.

Neem contact op

Graag helpen we jouw digitale weerbaarheid te versterken. Laat je gegevens achter, dan nemen we snel contact op.

ThreadStone
Westblaak 100
3012KM Rotterdam
The Netherlands

Deze site wordt beschermd door reCAPTCHA en de Privacy Verklaring en Servicevoorwaarden van Google zijn van toepassing.