Voldoet jouw organisatie aan NIS2?

Foto van Ruby van Iwaarden
Ruby van Iwaarden

16 januari 2025

Inhoudsopgave

Ben je werkzaam in een sector die belangrijk is voor de samenleving? Dan heb je waarschijnlijk al wel gehoord van NIS2. Dit is een nieuwe Europese richtlijn die de oude NIS-richtlijnen vervangt, maar strengere eisen voor cybersecurity stelt. Lees in deze blog wat NIS2 precies inhoudt, wat de eisen ervan zijn en of je ervoor in aanmerking komt, of bekijk de video hieronder!

Wat is NIS2?

De NIS2-richtlijn (Network and Information Security Directive 2) is een Europese richtlijn die als doel heeft de digitale veiligheid in Europa naar een hoger niveau te tillen. Het richt zich op het verbeteren van risicobeheer, incident response en de samenwerking tussen EU-lidstaten. De richtlijn wordt in Nederland vertaald naar nationale wetgeving. Dit betekent dat organisaties die van vitaal belang zijn voor de Nederlandse samenleving, aan strengere eisen moeten voldoen om hun netwerk- en informatiesystemen beter te beveiligen.

De zorg- en meldplicht van NIS2

De zorg- en meldplicht zijn belangrijke onderdelen binnen NIS2. Ze zijn bedoeld om de digitale weerbaarheid binnen organisaties naar een hoger niveau te tillen en de impact van cyberdreigingen te minimaliseren.

  • Zorgplicht: Deze plicht houdt in dat organisaties tijdig maatregelen moeten nemen, zoals regelmatige risicobeoordelingen en het implementeren van beveiligingsoplossingen. Zo worden bedrijven gestimuleerd om hun cybersecurity eens grondig te evalueren.
  • Meldplicht: Deze stelt dat organisaties incidenten op tijd moeten melden. Als er een cyberincident heeft plaatsgevonden, moeten organisaties dit zo snel mogelijk rapporteren aan de autoriteiten. Zo kan er snel worden gehandeld en worden andere organisaties op tijd gewaarschuwd. Hierdoor ontstaat er een veel bredere bescherming tegen mogelijke cyberaanvallen.

Voor welke sectoren is NIS2?

Binnen NIS2 worden bepaalde sectoren als essentieel gezien, omdat verstoringen in deze diensten grote gevolgen kunnen hebben voor de werking van de samenleving. Daarom zijn er specifieke sectoren aangewezen die aan de NIS2-richtlijn moeten voldoen. Deze worden opgedeeld in twee categorieën: essentiële en belangrijke entiteiten.

Essentiële entiteiten

Deze entiteiten krijgen strengere regels en meer toezicht. Dit zijn grote organisaties (250+ FTE) die een missie-kritische rol vervullen in de maatschappij, zoals:

  • Energie
  • Vervoer
  • Drinkwater
  • Digitale infrastructuur
  • Gezondheidszorg
  • Overheid

Belangrijke entiteiten

Aanvallen op organisaties binnen deze categorie, hebben geen directe gevolgen voor het vitale belang van de samenleving. Dit zijn middelgrote organisaties (50+ FTE) die opereren binnen een essentiële sector, of actief zijn binnen één van de aanvullende sectoren:

  • Post en koeriersdiensten
  • Afvalstoffenbeheer
  • Levensmiddelen
  • Maakindustrie
  • Chemische stoffen
  • Onderzoek

Waarom is NIS2 belangrijk?

Om de bescherming van essentiële diensten in EU-lidstaten tegen cyberdreigingen te versterken, is NIS2 van cruciaal belang.

  • Uitgebreidere dekking: Doordat NIS2 het toepassingsgebied uitbreidt naar meer sectoren, valt een groter aantal organisaties onder de verplichtingen van de richtlijn, wat weer zorgt voor een bredere bescherming tegen cyberdreigingen.
  • Hogere beveiligingsnormen: De organisaties moeten zich houden aan strengere beveiligingseisen en regelmatig risicobeoordelingen uitvoeren om hun systemen beter te beveiligen.
  • Betere samenwerking: De richtlijn stimuleert samenwerking tussen EU-lidstaten op het gebied van cybersecurity, wat cruciaal is voor een effectieve aanpak van grensoverschrijdende cyberdreigingen.
  • Strengere handhaving: Als organisaties de beveiligingsregels niet naleven, kunnen zij zware sancties verwachten. Boetes kunnen bijvoorbeeld oplopen tot miljoenen euro’s. Zo worden organisaties aangespoord om cybersecurity serieus te nemen.

 

Bij IT Synergy kunnen we ervoor zorgen dat jouw organisatie aan NIS2 voldoet. Benieuwd wat NIS2 voor jouw organisatie betekent? Neem vrijblijvend contact met ons op voor meer informatie of download ons NIS2 e-book, waar we nog dieper op de regelgeving ingaan.

Meer vragen?
Meer vragen?

We staan voor je klaar!

Dit is misschien ook wat voor jou!
Academy emoji
Bekijk alles in onze academy

In de IT Synergy Academy vind je de leukste blog artikelen, handigste handleidingen en toffe klantcases over onze diensten, Microsoft 365, VoIP telefonie en de laatste ICT trends.

Waarom goed leiderschap cruciaal is bij AI-gebruik
Academy emoji
Waarom opnieuw opstarten soms beter werkt dan je laptop uit- en aanzetten
Laat hier je nummer achter
We bellen je zo snel mogelijk terug!
Laat een bericht achter!
We beantwoorden je vraag binnen 1 werkdag
Vraag hier het NIS2 E-book aan
We sturen je direct het document toe!
E-book
Ben jij klaar voor NIS2?
nis2-cybersecurity