Security regelgeving NIS2 gericht op meer sectoren

Eind dit jaar moet de Europese security richtlijn NIS 2 afgerond zijn, in Nederland ook wel NIB 2 genoemd, de netwerk en informatiebeveiliging richtlijn. Dan is het aan de landen om wetgeving op basis van deze richtlijn te maken, en op die manier de beveiliging van bedrijven en instellingen die van kritiek belang zijn voor een land op een hoger niveau te brengen.

David Higgins, EMEA Technical Director bij CyberArk, ziet in de nieuwe richtlijn een nuttige opvolger van het origineel: De NIS2-richtlijn is niet zonder reden een vervolg op de eerste richtlijn: De digitale transformatie heeft geleid tot een cyberrisicolandschap dat veel groter is dan de traditionele doelwitten en slechts de vitale infrastructuur. Meer organisaties, zoals nutsbedrijven en financiele instellingen, dienstverleners en beveiligingsbedrijven zullen moeten handelen naar aanleiding van de NIS2-richtlijn en de nationale voorschriften die op basis van de richtlijn zullen worden vastgesteld. Het verbreden van het toepassingsgebied is verstandig. Wij zijn altijd voorstander geweest van het ga uit van inbreuk beleid voor elk bedrijf in elke sector. Bedreigingen nemen nog steeds toe, en veel daarvan zijn zelfs onbekend. Maatregelen nemen om activa te beschermen is gewoon gezond verstand. Het beveiligen van identiteiten is de manier om dit op de meest effectieve manier te doen.

Volgens Sebastiaan Kors, CEO van cybersecurity bedrijf Pinewood en partner van onder andere het Zorg Detectie Netwerk en Nationaal Detectie Netwerk, is dit een hele goede stap in de richting voor Nederlandse bedrijven en organisaties. Informatiedeling is cruciaal voor het tijdig detecteren en stoppen van digitale aanvallen. Alleen door samenwerking kunnen we het tij keren, want het is natuurlijk niet te verkopen dat bepaalde dreigingsinformatie niet gebruikt mag worden voor het stoppen van een aanval bij een logistiek bedrijf terwijl het waterschapsbedrijf om de hoek wel over die informatie beschikt. Ik vind het onze plicht om gevonden kwetsbaarheden zo snel mogelijk te delen met overheden en collega-bedrijven, dat zou ook wederkerig moeten zijn.

Verder lezen bij de bron
IB&P
Laatste berichten van IB&P (alles zien)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

10 veelgemaakte fouten bij het configureren, beheren en beveiligen van systemen
Tien veelgemaakte fouten bij het configureren, beheren en beveiligen van systemen zorgen ervoor dat cybercriminelen nog altijd weten in te breken bij organisaties en toegang krijgen tot netwerken en data. Welke tien fouten zijn dit en hoe kan je deze aanpakken? Je leest het in deze blog!
Wat zijn mijn plichten als verwerkingsverantwoordelijke?
Als gemeente ben je in veel gevallen verwerkingsverantwoordelijke voor de persoonsgegevens die je verwerkt. Wanneer je verwerkersverantwoordelijke bent, horen hier een aantal plichten bij. Welke dit zijn, lees je in deze blog.
Wachtwoorden beheren? Gebruik een wachtwoordmanager!
De BIO schrijft voor dat gemeenten een wachtwoordmanager beschikbaar moeten stellen aan hun medewerkers. Maar wat is een wachtwoordmanager nu precies? Wat zijn de voordelen? En hoe veilig zijn ze? Je leest het in deze blog!

Meer recente berichten

AP waarschuwt WK gangers voor Qatarese apps
Verder lezen
Cyber Sessions The time is now
Verder lezen
Een hack volledig uitsluiten is niet te doen
Verder lezen
Kaag: digitale euro is er voorlopig nog niet, voorwaarden privacy belangrijk
Verder lezen
iCloud voor Windows heeft enorm privacy probleem
Verder lezen
Poets die securitycultuur op!
Verder lezen
Ook in cyberspace biedt Oekraine taaie weerstand
Verder lezen
Veilig en anoniem communiceren op het dark web
Verder lezen
Een veilige en transparante Europese markt: Digital Services Act
Verder lezen
Security experts over nieuwe security richtlijn NIS 2
Verder lezen