Samenvatting

De NIS2-richtlijn (Network and Information Security Directive 2) stelt strengere eisen aan cybersecurity voor een veel bredere groep bedrijven dan de oorspronkelijke NIS-richtlijn. Ook MKB-bedrijven in bepaalde sectoren vallen onder deze wetgeving.

Wat is NIS2?

De NIS2-richtlijn is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016. Het doel is om het niveau van cybersecurity binnen de Europese Unie te verhogen. De richtlijn is in januari 2023 in werking getreden en moet door EU-lidstaten worden omgezet in nationale wetgeving.

Nederland werkt aan de Cyberbeveiligingswet (Cbw) als nationale implementatie van NIS2. Deze wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni).

Valt jouw bedrijf onder NIS2?

NIS2 maakt onderscheid tussen essentiƫle en belangrijke entiteiten. De volgende sectoren vallen onder de richtlijn:

Essentiƫle sectoren

  • Energie
  • Transport
  • Bankwezen & financieel
  • Gezondheidszorg
  • Drinkwater
  • Digitale infrastructuur
  • Overheidsdiensten
  • Ruimtevaart

Belangrijke sectoren

  • Post- en koeriersdiensten
  • Afvalverwerking
  • Chemische industrie
  • Voedselproductie
  • Maakindustrie
  • Digitale dienstverleners
  • Onderzoeksorganisaties

Let op: ook toeleveranciers

Als jouw bedrijf toeleverancier is van een organisatie die onder NIS2 valt, kun je indirect ook met de eisen te maken krijgen. Steeds meer opdrachtgevers eisen NIS2-compliance van hun leveranciers.

Wat zijn de verplichtingen?

De NIS2-richtlijn verplicht organisaties om een aantal maatregelen te treffen:

Hoe bereid je je voor?

Begin met deze concrete stappen:

1

Bepaal of je onder NIS2 valt

Controleer of jouw sector en bedrijfsgrootte binnen het toepassingsgebied vallen.

2

Voer een gap-analyse uit

Breng in kaart waar je nu staat en welke maatregelen je nog moet nemen.

3

Implementeer een ISMS

Een Information Security Management System (ISO 27001) dekt een groot deel van de NIS2-eisen.

4

Regel incidentrespons

Stel procedures op voor het detecteren, melden en afhandelen van beveiligingsincidenten.

5

Gebruik tooling

Een compliance tool zoals ComplianceGuard helpt je om alle eisen overzichtelijk te beheren en audit-ready te blijven.

ComplianceGuard & NIS2

ComplianceGuard bevat een specifieke NIS2-uitbreidingsmodule waarmee je eenvoudig kunt voldoen aan de NIS2-eisen. In combinatie met de ISO 27001 module heb je een solide basis voor je cybersecurity compliance.

Vraag een demo aan →

Meer artikelen