Onze NIS2-dienstverlening
Wil jij graag weten wat wij voor jou kunnen betekenen voor het implementeren van NIS2?
Security
Het regelen en monitoren van beveiliging blijft altijd een belangrijke maar complexe zaak. Of het nu gaat om documentbeveiliging, het waarborgen van een Zero-Trust Policy, of het beveiligen van jouw organisaties Microsoft 365 apps. Wij helpen je graag om jouw omgeving veiliger te maken.
Governance
Het verbeteren en opstellen van een Governance plan zorgt ervoor dat alle processen in je bedrijf helder beschreven zijn zodat, mocht het een keer verkeerd gaan, je precies weet hoe te handelen.
Backup
Door het gebruik van Backup oplossingen kan de Bedrijfscontinuïteit gewaarborgd worden
Wat is NIS2?
De EU-richtlijn NIS2 is bedoeld om de cyberbeveiligingsveerkracht binnen de EU te versterken door consistente regels vast te stellen voor bedrijven, en waarschuwingen en boetes op te leggen aan entiteiten die de vereisten niet naleven. Er worden ook maatregelen voorgeschreven voor back-upbeheer, noodherstel, risicoanalyse, toeleveringsketenbeveiliging en meer. Het is van toepassing op twee categorieën entiteiten, namelijk essentiële sectoren en belangrijke entiteiten. Lidstaten hebben 20 maanden om de richtlijn om te zetten in nationaal recht. Organisaties zijn verplicht om de vereisten nauwgezet te volgen, anders riskeren ze waarschuwingen of boetes van maximaal 10 miljoen euro of 2% van hun wereldwijde jaaromzet.
Wat is het doel van deze richtlijn?
In vergelijking met de eerste NIS-richtlijn is het doel van de NIS2-richtlijn om de vereisten en sancties van cyberbeveiliging uit te breiden om het beveiligingsniveau in de lidstaten te harmoniseren en te stroomlijnen – en met strengere vereisten voor verschillende sectoren.
De Onderzoeksdienst van het Europees Parlement (EPRS) vertelt dat vanwege het feit dat cyberaanvallen wereldwijd snel in aantal toenemen en ook in schaal, kosten en complexiteit toenemen:
“de Commissie dit voorstel heeft ingediend ter vervanging van de oorspronkelijke NIS Richtlijn en daarmee de beveiligingseisen aanscherpen, de beveiliging van toeleveringsketens aanpakken, rapportageverplichtingen stroomlijnen en strengere toezichtmaatregelen en strengere handhavingseisen invoeren.”
Moet ik er aan voldoen?
De ‘belangrijke entiteiten’ omvatten publieke en private entiteiten binnen:
Kortom: als je een bedrijf bent die een dienst levert die essentieel is voor de instandhouding van kritieke maatschappelijke en/of economische activiteiten, bijvoorbeeld een transportbedrijf, word je volgens de wet geclassificeerd als een “operator van essentiële diensten”.
Wat moet ik dan doen?
De huidige NIS-richtlijn vereist dat de betrokken entiteiten passende en evenredige technische en organisatorische maatregelen nemen om beveiligingsrisico’s te beheersen en de schade in geval van een beveiligingsincident te beperken.
De NIS2-richtlijn zet deze eis voort en stelt aanvullende eisen voor passende beveiligingsmaatregelen, die nu minimaal moeten omvatten:
Governance
Met de NIS2-richtlijn worden de governance bepalingen aangescherpt, omdat de verantwoordelijkheid voor overtreding van de NIS2-richtlijn niet alleen bij de rechtspersoon wordt gelegd, maar bij het management zelf.
Het management moet dus de door de entiteit genomen risicobeheersmaatregelen met betrekking tot cyberbeveiliging goedkeuren en toezicht houden op de implementatie en het onderhoud.
Om voldoende competenties te waarborgen, moeten managementleden regelmatig specifieke cursussen volgen om de nodige kennis, inzicht en vaardigheden te verwerven om cyberbeveiligingsrisico’s en beheers praktijken en hun impact op de activiteiten van de entiteit te begrijpen en te beoordelen.
Wat kunnen wij voor jou betekenen
Onze diensten om jou te helpen bij NIS2
We hebben meerdere diensten ontwikkeld rondom het gebruik en implementatie van NIS2. Neem daarvoor vrijblijvend contact met ons op!