Naar de inhoud

NIS2

NIS2 komt eraan. Bereid je nu voor.

De Europese richtlijn voor netwerk- en informatiebeveiliging legt de lat voor digitale weerbaarheid in heel Europa hoger. En de bijbehorende verplichtingen zijn niet ver weg meer.

Wat is NIS2?

NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging. Ze vergroot de digitale weerbaarheid en harmoniseert cybersecurity in de EU. Daarmee vervangt en verbreedt ze de oorspronkelijke NIS-richtlijn.

De richtlijn breidt het aantal organisaties dat eronder valt fors uit en scherpt de eisen rond risicobeheer, incidentmelding en verantwoording aan.

Voor wie geldt het?

NIS2 geldt voor organisaties die actief zijn in een betrokken sector en kwalificeren als belangrijke of essentiële entiteit.

Groep 1, sectoren van hoge kritikaliteit

EnergieVervoerBankwezenFinanciële marktinfrastructuurGezondheidszorgDrinkwaterAfvalwaterDigitale infrastructuurBeheer van ICT-dienstenOverheidRuimtevaart

Groep 2, andere kritieke sectoren

Digitale aanbiedersPost- en koeriersdienstenAfvalstoffenbeheerLevensmiddelenChemieOnderzoekProductie

Binnen deze sectoren delen we organisaties in als belangrijke of essentiële entiteit. Dat bepaalt welk niveau van toezicht geldt.

Indicatieve omvangsdrempels

Groot250+ medewerkers, of €50 mln+ jaaromzet
Middelgroot50+ medewerkers, of €10 mln+ jaaromzet

Jouw kernverplichtingen

Zorgplicht

Voer je eigen risicobeoordeling uit en neem passende technische en organisatorische maatregelen om de gevonden risico’s te beheersen.

Meldplicht

Meld significante incidenten binnen 24 uur bij de toezichthouder, en informeer het CSIRT bij cyberincidenten.

Toezicht

Houd rekening met actief toezicht, en met verantwoordelijkheid op bestuursniveau voor de getroffen maatregelen.

Waar de wet staat

De hele EU zet NIS2 om in nationale wetgeving. In Nederland ronden we de implementatie af: de Cyberbeveiligingswet. De verplichtingen komen eraan. Daarom is het verstandig om je nu voor te bereiden, in plaats van te wachten op een datum.

{{ CONFIRM: actuele status en inwerkingtredingsdatum Cyberbeveiligingswet / NIS2 in Nederland vóór livegang }}

Hoe CyberReady je er brengt

Drie fases die jouw organisatie naar een NIS2-gerede cybersecurity-implementatie brengen.

1

Meten

Een Readiness Assessment bepaalt waar je staat ten opzichte van NIS2 en de onderliggende raamwerken, met volwassenheid per domein gescoord.

2

Ontwerpen

We stellen het beleid, de processen en de documentatie op die NIS2 verwacht, afgestemd op jouw organisatie.

3

Implementeren

We helpen het in de praktijk te brengen, zodat mensen en systemen er echt naar werken. Met optionele nazorg.

Word NIS2-gereed.

Begin met een Readiness Assessment en een helder beeld van de gap.