Met de EU richtlijn NIS2 wil Europa de digitale weerbaarheid in de hele unie verbeteren. Ook overheden moeten aan strengere beveiligings en rapportagevereisten voldoen. De richtlijn is in 2022 aangenomen. Het niet naleven van de NIS richtlijn heeft juridische en strategische gevolgen voor organisaties. CISO s moeten aan de slag.
Voor een succesvol Europees cybersecuritybeleid zullen lidstaten met elkaar moeten samenwerken. De eerste concrete uitwerking hiervoor was de Richtlijn netwerk- en informatiesystemen (NIS-richtlijn). Deze trad in augustus 2016 in werking. De richtlijn bevat beveiligingsverplichtingen voor aanbieders van digitale diensten en moest zorgen voor een verbetering van de veerkracht van netwerk- en informatiesystemen in de EU-lidstaten. De Europese regels uit de NIS-richtlijn zijn in Nederland geimplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Na een aantal jaren werd echter duidelijk dat de regels uit de NIS-richtlijn tekortschoten. In december 2020 stelde de Commissie een herziening van de NIS-richtlijn voor (NIS2). Ongeveer 4000 instellingen, waaronder het openbaar bestuur, worden nu ook verplicht om meer maatregelen te nemen om cyberbeveiligingsrisico s te beheersen. Zo moeten ze aan strengere beveiligings- en rapportagevereisten voldoen. Ook alle middelgrote en grote ondernemingen worden verplicht tot zwaardere beveiligingsvoorschriften.
Juridische gevolgen
Niet-naleving van de NIS-richtlijn kan leiden tot boetes en andere straffen, waaronder mogelijke wettelijke aansprakelijkheid voor schade als gevolg van een beveiligingsincident dat voorkomen had kunnen worden als de vereiste maatregelen waren genomen. De richtlijn verplicht bedrijven en organisaties verder om specifieke maatregelen te nemen om de beveiliging van te garanderen, en als zij dit niet doen, kunnen zij juridische stappen ondernemen tegen klanten, regelgevers of andere belanghebbenden binnen het digitale ecosysteem.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Consumentenbond klaagt Google aan en eist 750 euro per gebruiker | Verder lezen | |
Cisco VPN s zonder multifactorauthenticatie gericht op Akira Ransomware | Verder lezen | |
De dieven specialiseren zich. Er is een cybercrimineel voor iedereen | Verder lezen | |
Juridische strijdbijl weer opgegraven: Franse politicus wil Data Privacy Framework van tafel | Verder lezen | |
1 op de 3 mkb bedrijven onbekend met privacyregels | Verder lezen | |
Politie Nederland deed mee met actie tegen botnet dat 700.000 pc s infecteerde | Verder lezen | |
Russische cybercrimebende Trickbot harder aangepakt door VS en VK | Verder lezen | |
Poging tot invoeren verplicht online ID sneuvelt bij Amerikaanse rechter | Verder lezen | |
Antwerpen worstelt met gevolgen hack | Verder lezen | |
Nulmeting Normenkader IBP: waar staat het funderend onderwijs met informatiebeveiliging? | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap