NIS2
NIS2 komt eraan. Bereid je nu voor.
De Europese richtlijn voor netwerk- en informatiebeveiliging legt de lat voor digitale weerbaarheid in heel Europa hoger. En de bijbehorende verplichtingen zijn niet ver weg meer.
Wat is NIS2?
NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging. Ze vergroot de digitale weerbaarheid en harmoniseert cybersecurity in de EU. Daarmee vervangt en verbreedt ze de oorspronkelijke NIS-richtlijn.
De richtlijn breidt het aantal organisaties dat eronder valt fors uit en scherpt de eisen rond risicobeheer, incidentmelding en verantwoording aan.
Voor wie geldt het?
NIS2 geldt voor organisaties die actief zijn in een betrokken sector en kwalificeren als belangrijke of essentiële entiteit.
Groep 1, sectoren van hoge kritikaliteit
Groep 2, andere kritieke sectoren
Binnen deze sectoren delen we organisaties in als belangrijke of essentiële entiteit. Dat bepaalt welk niveau van toezicht geldt.
Indicatieve omvangsdrempels
Jouw kernverplichtingen
Zorgplicht
Voer je eigen risicobeoordeling uit en neem passende technische en organisatorische maatregelen om de gevonden risico’s te beheersen.
Meldplicht
Meld significante incidenten binnen 24 uur bij de toezichthouder, en informeer het CSIRT bij cyberincidenten.
Toezicht
Houd rekening met actief toezicht, en met verantwoordelijkheid op bestuursniveau voor de getroffen maatregelen.
Waar de wet staat
De hele EU zet NIS2 om in nationale wetgeving. In Nederland ronden we de implementatie af: de Cyberbeveiligingswet. De verplichtingen komen eraan. Daarom is het verstandig om je nu voor te bereiden, in plaats van te wachten op een datum.
{{ CONFIRM: actuele status en inwerkingtredingsdatum Cyberbeveiligingswet / NIS2 in Nederland vóór livegang }}
Hoe CyberReady je er brengt
Drie fases die jouw organisatie naar een NIS2-gerede cybersecurity-implementatie brengen.
Meten
Een Readiness Assessment bepaalt waar je staat ten opzichte van NIS2 en de onderliggende raamwerken, met volwassenheid per domein gescoord.
Ontwerpen
We stellen het beleid, de processen en de documentatie op die NIS2 verwacht, afgestemd op jouw organisatie.
Implementeren
We helpen het in de praktijk te brengen, zodat mensen en systemen er echt naar werken. Met optionele nazorg.
Word NIS2-gereed.
Begin met een Readiness Assessment en een helder beeld van de gap.