DE NIS2-RICHTLIJN

Vanaf 17 oktober 2024 wordt binnen de europese unie de NIS2-richtlijn van kracht

De Netwerk- en Informatiebeveiligingsrichtlijn (NIS2) is de nieuwe Europese standaard voor cyberbeveiliging die in 2024 in werking treedt. NIS2 versterkt de cyberweerbaarheid van kritieke infrastructuren en essentiële diensten binnen de EU. Het biedt uitgebreide bescherming tegen cyberdreigingen en breidt het toepassingsgebied uit naar nieuwe sectoren. De richtlijn verplicht lidstaten om informatie-uitwisseling te faciliteren tussen kritieke entiteiten en sectorale CSIRT's, wat cruciaal is voor het verbeteren van de totale weerbaarheid tegen digitale dreigingen.

Wilt u weten hoe NIS2 uw organisatie kan beïnvloeden of wilt u weten of uw organisatie onder deze NIS2 gaat vallen? Doe dan de NIS2 zelf-evaluatie!

Doe de NIS2 zelf-evaluatie

VERPLICHTINGEN EN IMPLICATIES

NIS2 brengt een aantal belangrijke verplichtingen met zich mee, zowel voor organisaties die direct onder de richtlijn vallen als de toeleveringsketen van deze organisaties. De volgende eisen gelden voor de organisaties die direct onder de NIS2 vallen.

1
Registratieplicht
Allereerst moeten organisaties zich registreren bij het NCSC (Nationaal Cyber Security Center). Dit zorgt ervoor dat er een duidelijk overzicht is van alle entiteiten die binnen de kritieke infrastructuren vallen. Daarnaast is er een centraal meldpunt ingericht door het NCSC voor het melden van incidenten, met name in situaties die de levering van essentiële diensten verstoren.
2
Zorgplicht
Vervolgens moeten organisaties robuuste technische en organisatorische maatregelen treffen om hun systemen te beveiligen. Dit omvat onder andere risicobeoordelingen, incidentmanagement en continue monitoring.
3
Meldplicht
Bij significante cyberincidenten is snelle melding aan de autoriteiten cruciaal. Dit helpt bij de vroege detectie en beheersing van dreigingen.
4
Toezicht
Tot slot houden nationale autoriteiten toezicht op de naleving van NIS2. Dit kan inhouden dat organisaties periodiek audits moeten ondergaan en dat er boetes kunnen worden opgelegd bij niet-naleving. De Rijksinspectie Digitale Infrastructuur (RDI) fungeert als toezichthouder onder de minister van Economische Zaken en breidt haar toezicht uit naar verschillende sectoren in het kader van de NIS2-richtlijn.

Bent u klaar om de zorgplicht na te komen, wilt u weten hoe u een effectief meldingssysteem opzet of wilt u voorbereid zijn op het toezicht en de audits? Plan een vrijblijvend gesprek met ons in!

Neem contact op

Valt uw organisatie onder NIS2?

De NIS2-richtlijn wordt in nationale wetgeving geïmplementeerd. De nieuwe Cyberbeveiligingswet zal de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) vervangen. Niet elke organisatie valt onder de NIS2-regelgeving. Het is daarom belangrijk om te controleren of uw organisatie een essentiële dienst levert zoals gedefinieerd door NIS2. Dient u zich voor te bereiden op de NIS2 wetgeving? Doe hiervoor de korte evaluatie, bestaande uit 3 vragen.

DOE DE NIS2 ZELF-EVALUATIE

Keurmerken en risico gebaseerde maatregelen

Wilt u meer weten over welke keurmerken geschikt zijn voor uw organisatie? Moet u gaan voldoen aan 1 van de kwaliteitskeurmerken basic, substantial, high of wilt u gaan voldoen aan ISO/NEN, neem dan contact met ons op en we geven passend advies

Neem contact op

Maatregelen passend bij het risico

Basic

Dit niveau is vergelijkbaar met wat de overheid hanteert als basis voor cybersecurity. Uitermate geschikt voor veel mkb-bedrijven.

Substantial

Dit niveau is geschikt voor bedrijven die een substantieel risico vormen voor hun klant. Een hack geeft last maar de impact is gemiddeld.

High

Dit niveau is voor leveranciers die een hoog risico vormen voor hun klant als ze niet meer leveren. Een hack heeft een stevige impact op de organisatie.

NIS2

NIS2 quality mark

Het behalen van keurmerken die aantonen dat uw organisatie voldoet aan NIS2-standaarden kan vertrouwen opbouwen bij klanten en partners. Speciaal voor partijen die niet direct hoeven te voldoen aan de NIS2, maar wel ketenpartner zijn is er een NIS2 Quality mark opgezet door het platform van Samen Digitaal Veilig, waar ThreadStone – net als vele brancheverenigingen – partner van is.

ISO - NEN

ISO en/of NEN normering is raadzaam als er met een leverancier gewerkt wordt die een extreem hoog risico vormt. Bij een hack ligt het bedrijf direct stil.

E-book aanvragen over nis2 en
samenwerken in de keten

Wilt u alles weten over de NIS2-richtlijn en hoe u kunt samenwerken in de keten? Download ons uitgebreide e-book en krijg diepgaande inzichten. Vraag hieronder uw gratis e-book aan!

Vraag hier het e-book aan
NIS2

Heeft u vragen of hulp nodig bij implementatie van NIS2-maatregelen?

Neem contact met ons op, onze specialisten staan klaar om u te ondersteunen! Vraag een gratis consultatie aan en bescherm uw organisatie tegen de toenemende cyberdreigingen.

ThreadStone Cyber Security
Westblaak 100
3012 KM Rotterdam
+31 (0)85 060 7000

info@threadstone.eu voor algemene en commerciële vragen

support@threadstone.eu voor inhoudelijke vragen over onze producten

Neem contact met ons op