Security regelgeving NIS2 gericht op meer sectoren
Eind dit jaar moet de Europese security richtlijn NIS 2 afgerond zijn, in Nederland ook wel NIB 2 genoemd, de netwerk en informatiebeveiliging richtlijn. Dan is het aan de landen om wetgeving op basis van deze richtlijn te maken, en op die manier de beveiliging van bedrijven en instellingen die van kritiek belang zijn voor een land op een hoger niveau te brengen.
David Higgins, EMEA Technical Director bij CyberArk, ziet in de nieuwe richtlijn een nuttige opvolger van het origineel: De NIS2-richtlijn is niet zonder reden een vervolg op de eerste richtlijn: De digitale transformatie heeft geleid tot een cyberrisicolandschap dat veel groter is dan de traditionele doelwitten en slechts de vitale infrastructuur. Meer organisaties, zoals nutsbedrijven en financiele instellingen, dienstverleners en beveiligingsbedrijven zullen moeten handelen naar aanleiding van de NIS2-richtlijn en de nationale voorschriften die op basis van de richtlijn zullen worden vastgesteld. Het verbreden van het toepassingsgebied is verstandig. Wij zijn altijd voorstander geweest van het ga uit van inbreuk beleid voor elk bedrijf in elke sector. Bedreigingen nemen nog steeds toe, en veel daarvan zijn zelfs onbekend. Maatregelen nemen om activa te beschermen is gewoon gezond verstand. Het beveiligen van identiteiten is de manier om dit op de meest effectieve manier te doen.
Volgens Sebastiaan Kors, CEO van cybersecurity bedrijf Pinewood en partner van onder andere het Zorg Detectie Netwerk en Nationaal Detectie Netwerk, is dit een hele goede stap in de richting voor Nederlandse bedrijven en organisaties. Informatiedeling is cruciaal voor het tijdig detecteren en stoppen van digitale aanvallen. Alleen door samenwerking kunnen we het tij keren, want het is natuurlijk niet te verkopen dat bepaalde dreigingsinformatie niet gebruikt mag worden voor het stoppen van een aanval bij een logistiek bedrijf terwijl het waterschapsbedrijf om de hoek wel over die informatie beschikt. Ik vind het onze plicht om gevonden kwetsbaarheden zo snel mogelijk te delen met overheden en collega-bedrijven, dat zou ook wederkerig moeten zijn.
Verder lezen bij de bron- Consultatiereactie Baseline Informatiebeveiliging Overheid 2 - 8 oktober 2024
- Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP - 8 oktober 2024
- Adoptie van Privacy Enhancing Technologies gaat traag - 7 oktober 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Consultatiereactie Baseline Informatiebeveiliging Overheid 2 | Verder lezen | |
Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP | Verder lezen | |
Adoptie van Privacy Enhancing Technologies gaat traag | Verder lezen | |
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken | Verder lezen | |
Bedrijfsleven beschermen tegen digitale aanvallen? | Verder lezen | |
Veilig databeheer, de Nederlandse oplossing | Verder lezen | |
Telegram wijzigt privacybeleid, gaat gebruikersgegevens delen met autoriteiten | Verder lezen | |
Vanwege nationale veiligheid verbod VS op auto s met Chinese en Russische technologie | Verder lezen | |
Wereldwijd cyber netwerk blootgelegd | Verder lezen | |
Datalek Disney legt financiele gegevens en personeelsinformatie bloot | Verder lezen |