Ben je werkzaam in een sector die belangrijk is voor de samenleving? Dan heb je waarschijnlijk al wel gehoord van NIS2. Dit is een nieuwe Europese richtlijn die de oude NIS-richtlijnen vervangt, maar strengere eisen voor cybersecurity stelt. Lees in deze blog wat NIS2 precies inhoudt, wat de eisen ervan zijn en of je ervoor in aanmerking komt, of bekijk de video hieronder!
Wat is NIS2?
De NIS2-richtlijn (Network and Information Security Directive 2) is een Europese richtlijn die als doel heeft de digitale veiligheid in Europa naar een hoger niveau te tillen. Het richt zich op het verbeteren van risicobeheer, incident response en de samenwerking tussen EU-lidstaten. De richtlijn wordt in Nederland vertaald naar nationale wetgeving. Dit betekent dat organisaties die van vitaal belang zijn voor de Nederlandse samenleving, aan strengere eisen moeten voldoen om hun netwerk- en informatiesystemen beter te beveiligen.
De zorg- en meldplicht van NIS2
De zorg- en meldplicht zijn belangrijke onderdelen binnen NIS2. Ze zijn bedoeld om de digitale weerbaarheid binnen organisaties naar een hoger niveau te tillen en de impact van cyberdreigingen te minimaliseren.
- Zorgplicht: Deze plicht houdt in dat organisaties tijdig maatregelen moeten nemen, zoals regelmatige risicobeoordelingen en het implementeren van beveiligingsoplossingen. Zo worden bedrijven gestimuleerd om hun cybersecurity eens grondig te evalueren.
- Meldplicht: Deze stelt dat organisaties incidenten op tijd moeten melden. Als er een cyberincident heeft plaatsgevonden, moeten organisaties dit zo snel mogelijk rapporteren aan de autoriteiten. Zo kan er snel worden gehandeld en worden andere organisaties op tijd gewaarschuwd. Hierdoor ontstaat er een veel bredere bescherming tegen mogelijke cyberaanvallen.
Voor welke sectoren is NIS2?
Binnen NIS2 worden bepaalde sectoren als essentieel gezien, omdat verstoringen in deze diensten grote gevolgen kunnen hebben voor de werking van de samenleving. Daarom zijn er specifieke sectoren aangewezen die aan de NIS2-richtlijn moeten voldoen. Deze worden opgedeeld in twee categorieën: essentiële en belangrijke entiteiten.
Essentiële entiteiten
Deze entiteiten krijgen strengere regels en meer toezicht. Dit zijn grote organisaties (250+ FTE) die een missie-kritische rol vervullen in de maatschappij, zoals:
- Energie
- Vervoer
- Drinkwater
- Digitale infrastructuur
- Gezondheidszorg
- Overheid
Belangrijke entiteiten
Aanvallen op organisaties binnen deze categorie, hebben geen directe gevolgen voor het vitale belang van de samenleving. Dit zijn middelgrote organisaties (50+ FTE) die opereren binnen een essentiële sector, of actief zijn binnen één van de aanvullende sectoren:
- Post en koeriersdiensten
- Afvalstoffenbeheer
- Levensmiddelen
- Maakindustrie
- Chemische stoffen
- Onderzoek
Waarom is NIS2 belangrijk?
Om de bescherming van essentiële diensten in EU-lidstaten tegen cyberdreigingen te versterken, is NIS2 van cruciaal belang.
- Uitgebreidere dekking: Doordat NIS2 het toepassingsgebied uitbreidt naar meer sectoren, valt een groter aantal organisaties onder de verplichtingen van de richtlijn, wat weer zorgt voor een bredere bescherming tegen cyberdreigingen.
- Hogere beveiligingsnormen: De organisaties moeten zich houden aan strengere beveiligingseisen en regelmatig risicobeoordelingen uitvoeren om hun systemen beter te beveiligen.
- Betere samenwerking: De richtlijn stimuleert samenwerking tussen EU-lidstaten op het gebied van cybersecurity, wat cruciaal is voor een effectieve aanpak van grensoverschrijdende cyberdreigingen.
- Strengere handhaving: Als organisaties de beveiligingsregels niet naleven, kunnen zij zware sancties verwachten. Boetes kunnen bijvoorbeeld oplopen tot miljoenen euro’s. Zo worden organisaties aangespoord om cybersecurity serieus te nemen.
Â
Bij IT Synergy kunnen we ervoor zorgen dat jouw organisatie aan NIS2 voldoet. Benieuwd wat NIS2 voor jouw organisatie betekent? Neem vrijblijvend contact met ons op voor meer informatie of download ons NIS2 e-book, waar we nog dieper op de regelgeving ingaan.



