koffer

Benieuwd naar de verwachtingen van Prinsjesdag 2025? Lees snel verder.

NIS2 met van oers

Wat is NIS2?

In de snel evoluerende digitale wereld is cyberveiligheid een cruciaal aspect voor elk bedrijf. Om de digitale weerbaarheid binnen Europa te versterken, heeft de Europese Unie de oorspronkelijke Network and Information Security (NIS)-richtlijn ingevoerd. Deze richtlijn is inmiddels herzien en uitgebreid in de vorm van NIS2.

De NIS2-richtlijn is een grondige actualisatie van haar voorganger en introduceert strengere beveiligingseisen, verhoogde verantwoordelijkheden en een breder toepassingsgebied. Zo vallen nu ook sectoren als gezondheidszorg, energie, transport en digitale infrastructuur onder de verplichtingen van deze regelgeving. Het doel: een hoger algemeen niveau van cyberbeveiliging waarborgen én de samenwerking tussen lidstaten verbeteren.

In Nederland is de NIS2-richtlijn omgezet in nationale wetgeving onder de naam Cyberbeveiligingswet (Cbw). Deze wet verplicht organisaties in vitale sectoren en essentiële digitale diensten tot het treffen van passende technische en organisatorische maatregelen om hun systemen en netwerken te beschermen tegen cyberdreigingen.

NIS2 met van oers

Belangrijke veranderingen en uitbreidingen NIS2

  • Uitgebreide toepassingsgebieden. NIS2 breidt de reikwijdte uit naar meer sectoren en bedrijven, inclusief middelgrote en kleine ondernemingen die essentiële diensten leveren. Dit betekent dat meer organisaties nu onder de regelgeving vallen en moeten voldoen aan de nieuwe beveiligingsnormen. 
  • Verhoogde verantwoordelijkheid. Bedrijven moeten nu aantonen dat ze adequate beveiligingsmaatregelen hebben geïmplementeerd en regelmatig risicobeoordelingen uitvoeren. Dit omvat het gebruik van geavanceerde technologieën en het trainen van personeel om cyberdreigingen te herkennen en te voorkomen. 
  • Verhoogde transparantie. NIS2 vereist dat organisaties transparanter zijn over hun beveiligingsmaatregelen en incidenten. Dit houdt in dat bedrijven regelmatig rapporten moeten opstellen over hun beveiligingsstatus en deze beschikbaar moeten stellen aan de bevoegde autoriteiten. 

Verplichtingen onder NIS2

  • Registratieplicht. Organisaties die onder NIS2 vallen, zijn verplicht zich te registreren bij de bevoegde autoriteiten. Deze registratie maakt duidelijk welke bedrijven aan de richtlijn moeten voldoen en zorgt ervoor dat toezicht en communicatie effectief kunnen plaatsvinden.
  • Zorgplicht. Bedrijven moeten een robuust risicobeheerproces moeten implementeren dat regelmatig wordt bijgewerkt om nieuwe dreigingen en kwetsbaarheden aan te pakken. Dit omvat het uitvoeren van periodieke risicobeoordelingen en het implementeren van passende technische en organisatorische maatregelen om de geïdentificeerde risico’s te mitigeren. Daarnaast moeten organisaties zorgen voor een adequate beveiliging van hun netwerk- en informatiesystemen. Dit omvat onder andere het gebruik van encryptie, toegangscontrole, en continue monitoring van systemen om ongeautoriseerde toegang en aanvallen te detecteren en te voorkomen. 
  • Meldplicht. Organisaties moeten ernstige beveiligingsincidenten binnen 24 uur moeten melden aan de bevoegde autoriteiten, inclusief een gedetailleerd rapport over de aard van het incident, de getroffen systemen, en de genomen maatregelen om verdere schade te voorkomen. 
  • Toezicht. Vanuit de aangewezen autoriteiten toezicht plaats. Toezicht kan zowel vooraf als achteraf plaatsvinden. Vooraf toezicht houdt in dat autoriteiten op eigen initiatief organisaties gaan controleren op naleving van de wetgeving. Achteraf toezicht betekent dat autoriteiten controles uitvoeren wanneer een incident heeft plaatsgevonden bij een NIS2-organisatie.
NIS2 met van oers

Onze ondersteuning bij NIS2 implementatie

Bij Van Oers begrijpen we de complexiteit van de NIS2-richtlijn en bieden we uitgebreide ondersteuning om uw organisatie te helpen voldoen aan de nieuwe eisen. Onze IT-consultants kunnen u begeleiden bij elke stap van het implementatieproces, van het uitvoeren van een risicoanalyse tot het ontwikkelen van een robuuste beveiligingsstrategie. 

We beginnen met een grondige beoordeling van uw huidige beveiligingsmaatregelen en identificeren eventuele tekortkomingen die moeten worden aangepakt om aan de NIS2-vereisten te voldoen. Vervolgens helpen we bij het opstellen en implementeren van een gedetailleerd actieplan om deze tekortkomingen op te lossen. Dit omvat, onder andere, het adviseren over de beste technologieën en praktijken, net als het trainen van uw personeel om hen bewust te maken van de nieuwste cyberdreigingen en hoe deze te voorkomen. 

Wilt u meer informatie over NIS2 en hoe wij u kunnen helpen bij het naleven van deze richtlijn? 

Marjon van de Lindeloof
Marjon van de Lindeloof | IT consultant
Benieuwd naar hoe wij u kunnen ondersteunen bij de NIS2 Implementatie?
Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder!