Wat gaat de NIS2 richtlijn betekenen?
De NIS2 richtlijn, ook wel de Network and Information Systems Directive 2, is een Europese richtlijn die tot doel heeft de cybersecurity in de EU te versterken. Deze richtlijn stelt strenge eisen aan de beveiliging van vitale infrastructuren en digitale diensten om cyberaanvallen te voorkomen en te bestrijden. Het is een belangrijk instrument om de digitale weerbaarheid van Europa te vergroten.
Richtlijnen en wetgeving
Op het moment van schrijven is de NIS2 (de opvolger van de NIB of NIS1) alleen nog een richtlijn gesteld vanuit Europa, maar zal in de loop der tijd worden vertaald naar Nederlandse wetgeving zoals dit voorheen ook met de AVG en GDPR is gegaan.
Vanaf dat moment zullen publieke en private organisaties die onder de NIS2 regelgeving vallen er ook een aantal verplichtingen bij krijgen:
- Zorgplicht
Hierin zijn organisaties verplicht om zelf een risico analyse te doen en op basis hiervan gepaste maatregelen te nemen. - Meldplicht
Organisaties zijn verplicht om incidenten binnen 24 uur bij de toezichthouder en bij een CSIRT (Computer Security Incident Response Team) te melden. - Toezicht
Binnen de NIS2 richtlijn valt ook toezicht, wat wil zeggen dat er een onafhankelijk toezichthouder wordt aangewezen die organisaties kan controleren op de hierboven gemelde verplichtingen.
Essentiële & belangrijke organisaties
Binnen de NIS2 vallende organisaties worden ingedeeld in twee categorieën: essentieel (bijlage 1) voor organisaties met een ontwrichtende impact op de samenleving of economie en belangrijk (bijlage 2) voor bijvoorbeeld aanbieders van digitale (cloud-)diensten.
Meer artikelen
- Zero Trust: SegmentatieMet segmentatie kun je laterale beweging, het verplaatsen van het ene naar het andere systeem, binnen de organisatie beperken. Dit zorgt ervoor dat geautoriseerde gebruikers voor hen benodigde delen kunnen bereiken maar ook dat aanvallen beperkt blijven tot één systeem en geen verdere schade kunnen aanrichten.
- Zero Trust: Identity & Access Management (IAM)Met Identity & Access Management (IAM) draait het om het controleren van wie er waar en wanneer toegang heeft tot welke resources. Dit omvat onder andere authenticatie, autorisatie en audit trails (AAA model).
- Cybercriminelen gebruiken Microsoft Teams om contact te leggen met gebruikersCybercriminelen doen zich voor als IT-support via Teams na spam-e-mails. Wees alert en voorkom dat ze toegang krijgen tot bedrijfsdata.
- Meetbaar voldoen aan normeringen?Met het RiskGuardian-platform voldoe je aan normeringen zoals NEN7510 en ISO27001, en toon je maatregelen aan voor klanten, leveranciers en auditors.
- Wachtwoorden hoeven niet meer te verlopenWachtwoorden laten verlopen verhoogt niet de veiligheid, maar leidt juist tot zwakkere wachtwoorden. Ontdek waarom deze verouderde praktijk niet werkt.
Voorbereiding
Zoals met zoveel zaken is een goede voorbereiding essentieel.
Er zijn op dit moment nog veel onduidelijkheden omtrent de NIS2 maar duidelijk is al wel dat dit voor veel organisaties inhoudt dat de digitale weerbaarheid verbeterd moet worden.
Wij kunnen hierbij helpen, denk hierbij aan een risico analyse om te weten waar je staat aan de hand van onze gestandaardiseerde baseline of maatwerk advies, waarin we een op maat gemaakt plan maken om jouw organisatie beter voor te bereiden op de NIS2.