Naleving NIS2 richtlijn: strategische adviezen voor CISO s
Met de EU richtlijn NIS2 wil Europa de digitale weerbaarheid in de hele unie verbeteren. Ook overheden moeten aan strengere beveiligings en rapportagevereisten voldoen. De richtlijn is in 2022 aangenomen. Het niet naleven van de NIS richtlijn heeft juridische en strategische gevolgen voor organisaties. CISO s moeten aan de slag.
Voor een succesvol Europees cybersecuritybeleid zullen lidstaten met elkaar moeten samenwerken. De eerste concrete uitwerking hiervoor was de Richtlijn netwerk- en informatiesystemen (NIS-richtlijn). Deze trad in augustus 2016 in werking. De richtlijn bevat beveiligingsverplichtingen voor aanbieders van digitale diensten en moest zorgen voor een verbetering van de veerkracht van netwerk- en informatiesystemen in de EU-lidstaten. De Europese regels uit de NIS-richtlijn zijn in Nederland geimplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Na een aantal jaren werd echter duidelijk dat de regels uit de NIS-richtlijn tekortschoten. In december 2020 stelde de Commissie een herziening van de NIS-richtlijn voor (NIS2). Ongeveer 4000 instellingen, waaronder het openbaar bestuur, worden nu ook verplicht om meer maatregelen te nemen om cyberbeveiligingsrisico s te beheersen. Zo moeten ze aan strengere beveiligings- en rapportagevereisten voldoen. Ook alle middelgrote en grote ondernemingen worden verplicht tot zwaardere beveiligingsvoorschriften.
Juridische gevolgen
Niet-naleving van de NIS-richtlijn kan leiden tot boetes en andere straffen, waaronder mogelijke wettelijke aansprakelijkheid voor schade als gevolg van een beveiligingsincident dat voorkomen had kunnen worden als de vereiste maatregelen waren genomen. De richtlijn verplicht bedrijven en organisaties verder om specifieke maatregelen te nemen om de beveiliging van te garanderen, en als zij dit niet doen, kunnen zij juridische stappen ondernemen tegen klanten, regelgevers of andere belanghebbenden binnen het digitale ecosysteem.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek | Verder lezen | |
De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is | Verder lezen | |
Slimme deurbellen vormen een surveillancestaat | Verder lezen | |
De basis van cybersecurity ligt in email security | Verder lezen | |
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen |