Samenvatting
De NIS2-richtlijn (Network and Information Security Directive 2) stelt strengere eisen aan cybersecurity voor een veel bredere groep bedrijven dan de oorspronkelijke NIS-richtlijn. Ook MKB-bedrijven in bepaalde sectoren vallen onder deze wetgeving.
Wat is NIS2?
De NIS2-richtlijn is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016. Het doel is om het niveau van cybersecurity binnen de Europese Unie te verhogen. De richtlijn is in januari 2023 in werking getreden en moet door EU-lidstaten worden omgezet in nationale wetgeving.
Nederland werkt aan de Cyberbeveiligingswet (Cbw) als nationale implementatie van NIS2. Deze wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).
Valt jouw bedrijf onder NIS2?
NIS2 maakt onderscheid tussen essentiƫle en belangrijke entiteiten. De volgende sectoren vallen onder de richtlijn:
Essentiƫle sectoren
- Energie
- Transport
- Bankwezen & financieel
- Gezondheidszorg
- Drinkwater
- Digitale infrastructuur
- Overheidsdiensten
- Ruimtevaart
Belangrijke sectoren
- Post- en koeriersdiensten
- Afvalverwerking
- Chemische industrie
- Voedselproductie
- Maakindustrie
- Digitale dienstverleners
- Onderzoeksorganisaties
Let op: ook toeleveranciers
Als jouw bedrijf toeleverancier is van een organisatie die onder NIS2 valt, kun je indirect ook met de eisen te maken krijgen. Steeds meer opdrachtgevers eisen NIS2-compliance van hun leveranciers.
Wat zijn de verplichtingen?
De NIS2-richtlijn verplicht organisaties om een aantal maatregelen te treffen:
- Risicobeoordeling - Regelmatige analyse van cybersecurity risico's
- Incidentafhandeling - Procedures voor detectie, respons en melding van incidenten
- Bedrijfscontinuiteit - Maatregelen voor continuiteit bij cyberincidenten
- Leveranciersbeveiliging - Beveiliging van de toeleveringsketen
- Encryptie en toegangscontrole - Passende technische maatregelen
- Opleiding - Bewustzijn en training van medewerkers
- Meldplicht - Significante incidenten melden binnen 24 uur
Hoe bereid je je voor?
Begin met deze concrete stappen:
Bepaal of je onder NIS2 valt
Controleer of jouw sector en bedrijfsgrootte binnen het toepassingsgebied vallen.
Voer een gap-analyse uit
Breng in kaart waar je nu staat en welke maatregelen je nog moet nemen.
Implementeer een ISMS
Een Information Security Management System (ISO 27001) dekt een groot deel van de NIS2-eisen.
Regel incidentrespons
Stel procedures op voor het detecteren, melden en afhandelen van beveiligingsincidenten.
Gebruik tooling
Een compliance tool zoals ComplianceGuard helpt je om alle eisen overzichtelijk te beheren en audit-ready te blijven.
ComplianceGuard & NIS2
ComplianceGuard bevat een specifieke NIS2-uitbreidingsmodule waarmee je eenvoudig kunt voldoen aan de NIS2-eisen. In combinatie met de ISO 27001 module heb je een solide basis voor je cybersecurity compliance.
Vraag een demo aan →