Met de EU richtlijn NIS2 wil Europa de digitale weerbaarheid in de hele unie verbeteren. Ook overheden moeten aan strengere beveiligings en rapportagevereisten voldoen. De richtlijn is in 2022 aangenomen. Het niet naleven van de NIS richtlijn heeft juridische en strategische gevolgen voor organisaties. CISO s moeten aan de slag.
Voor een succesvol Europees cybersecuritybeleid zullen lidstaten met elkaar moeten samenwerken. De eerste concrete uitwerking hiervoor was de Richtlijn netwerk- en informatiesystemen (NIS-richtlijn). Deze trad in augustus 2016 in werking. De richtlijn bevat beveiligingsverplichtingen voor aanbieders van digitale diensten en moest zorgen voor een verbetering van de veerkracht van netwerk- en informatiesystemen in de EU-lidstaten. De Europese regels uit de NIS-richtlijn zijn in Nederland geimplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Na een aantal jaren werd echter duidelijk dat de regels uit de NIS-richtlijn tekortschoten. In december 2020 stelde de Commissie een herziening van de NIS-richtlijn voor (NIS2). Ongeveer 4000 instellingen, waaronder het openbaar bestuur, worden nu ook verplicht om meer maatregelen te nemen om cyberbeveiligingsrisico s te beheersen. Zo moeten ze aan strengere beveiligings- en rapportagevereisten voldoen. Ook alle middelgrote en grote ondernemingen worden verplicht tot zwaardere beveiligingsvoorschriften.
Juridische gevolgen
Niet-naleving van de NIS-richtlijn kan leiden tot boetes en andere straffen, waaronder mogelijke wettelijke aansprakelijkheid voor schade als gevolg van een beveiligingsincident dat voorkomen had kunnen worden als de vereiste maatregelen waren genomen. De richtlijn verplicht bedrijven en organisaties verder om specifieke maatregelen te nemen om de beveiliging van te garanderen, en als zij dit niet doen, kunnen zij juridische stappen ondernemen tegen klanten, regelgevers of andere belanghebbenden binnen het digitale ecosysteem.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Studentengegevens mogen best in Amerikaanse cloud van kabinet | Verder lezen | |
NCSC mag security informatie breder delen | Verder lezen | |
Onderzoeksraad waarschuwt: Aanpak cybersecurity te traag | Verder lezen | |
Afgelopen jaar meer dan 900 datalekken bij UWV en SVB | Verder lezen | |
Frankrijk overweegt massasurveillance voor Olympische Spelen Parijs | Verder lezen | |
Wees voorbereid Toolbox Cyberincident Digitale Overheid | Verder lezen | |
Bang dat iemand op je WhatsApp inbreekt? Zo zorg je ervoor dat je zo veilig mogelijk appt | Verder lezen | |
Kilometerregistratie voor betalen naar gebruik onderzocht | Verder lezen | |
Microsoft werkt aan integratie van GPT in Word, PowerPoint en Outlook | Verder lezen | |
Naleving NIS2 richtlijn: strategische adviezen voor CISO s | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap