NIS2; nieuwe wetgeving komt eraan
Er komt nieuwe wetgeving aan: de Europese Network & Information Security Directive (NIS2). Deze treedt officieel in werking op 17 oktober 2024, maar is in Nederland uitgesteld tot begin 2025. De richtlijn gaat over het verbeteren van de digitale weerbaarheid van de Europese lidstaten. Het is een belangrijke wet, vooral voor de digitale sector.
Wat is NIS2
In het Nederlands staat de NIS2-richtlijn bekend als de Netwerk- en Informatiebeveiligingsrichtlijn (NIB2). Het is een wet die hogere cyberbeveiligingsnormen stelt voor grotere gebruikers van digitale technieken. Momenteel hebben we NIS1, dat in Nederland is geïmplementeerd als de Wet beveiliging netwerk- en informatiesystemen (Wbni) en geldt voor grote overheden en 'vitale' bedrijven. Met de nieuwe wet wordt deze doelgroep sterk uitgebreid. Veel meer sectoren en ook middelgrote bedrijven zullen er direct onder vallen. Daarnaast ondervind je ook indirect gevolgen als jouw klant onder deze wet valt. Dit geldt dus ook voor kleine bedrijven die leveren aan grotere organisaties.
Impact voor grotere bedrijven maar ook voor kleine bedrijven die aan grote organisaties leveren
Supervisie voor belangrijke en essentiële organisaties
Wees voorbereid op NIS2
De wet omvat minimaal 10 maatregelen
- Incidentafhandeling
- Beleid inzake risicoanalyse en beveiliging van informatiesystemen
- Bedrijfs continuiteits plan
- Beveiliging van de toeleveringsketen
- Beveiliging bij de aanschaf, ontwikkeling en onderhoud van netwerk- en informatiesystemen
- Beleid en procedures om de effectiviteit van maatregelen voor het beheersen van cyberveiligheidsrisico’s te beoordelen
- Basispraktijken op het gebied van cyberhygiëne en training in cybersecurity
- Beleid en procedures met betrekking tot het gebruik van cryptografie
- Beveiligingsaspecten op het gebied van personeel, toegangsbeleid en asset management
- Indien van toepassing, het gebruik van meervoudige authenticatie of continue authenticatieoplossingen, beveiligde spraak-, video- en tekstcommunicatie.
Hoe Universal Security as a Service kan helpen bij de voorbereiding op NIS2
Universal.cloud is een toonaangevende leverancier van security as a service (SECaaS) oplossingen waarmee je gegevens, apparaten en applicaties kunt beschermen tegen cyberdreigingen. We gebruiken de CIS Critical Security Controls (CIS Controls) als raamwerk om onze beveiligingsdiensten te begeleiden en ervoor te zorgen dat organisaties voldoen aan de normen op het gebied van cyberbeveiliging en compliance. Naast de CIS Controls stemmen we onze diensten af op de NIS2-richtlijn, de nieuwste netwerk- en informatiebeveiligingsnorm van de EU. Dit zorgt voor een hoger beveiligingsniveau voor netwerk- en informatiesystemen binnen de EU.