Skip to main content

Naleving NIS2 richtlijn: strategische adviezen voor CISO s

Met de EU richtlijn NIS2 wil Europa de digitale weerbaarheid in de hele unie verbeteren. Ook overheden moeten aan strengere beveiligings en rapportagevereisten voldoen. De richtlijn is in 2022 aangenomen. Het niet naleven van de NIS richtlijn heeft juridische en strategische gevolgen voor organisaties. CISO s moeten aan de slag.

Voor een succesvol Europees cybersecuritybeleid zullen lidstaten met elkaar moeten samenwerken. De eerste concrete uitwerking hiervoor was de Richtlijn netwerk- en informatiesystemen (NIS-richtlijn). Deze trad in augustus 2016 in werking. De richtlijn bevat beveiligingsverplichtingen voor aanbieders van digitale diensten en moest zorgen voor een verbetering van de veerkracht van netwerk- en informatiesystemen in de EU-lidstaten. De Europese regels uit de NIS-richtlijn zijn in Nederland geimplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).

Na een aantal jaren werd echter duidelijk dat de regels uit de NIS-richtlijn tekortschoten. In december 2020 stelde de Commissie een herziening van de NIS-richtlijn voor (NIS2). Ongeveer 4000 instellingen, waaronder het openbaar bestuur, worden nu ook verplicht om meer maatregelen te nemen om cyberbeveiligingsrisico s te beheersen. Zo moeten ze aan strengere beveiligings- en rapportagevereisten voldoen. Ook alle middelgrote en grote ondernemingen worden verplicht tot zwaardere beveiligingsvoorschriften.

Juridische gevolgen

Niet-naleving van de NIS-richtlijn kan leiden tot boetes en andere straffen, waaronder mogelijke wettelijke aansprakelijkheid voor schade als gevolg van een beveiligingsincident dat voorkomen had kunnen worden als de vereiste maatregelen waren genomen. De richtlijn verplicht bedrijven en organisaties verder om specifieke maatregelen te nemen om de beveiliging van te garanderen, en als zij dit niet doen, kunnen zij juridische stappen ondernemen tegen klanten, regelgevers of andere belanghebbenden binnen het digitale ecosysteem.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?
Wat kunnen gemeenten leren van het Sectorbeeld Overheid 2024?
In oktober 2024 heeft de Autoriteit Persoonsgegevens (AP) het ‘Sectorbeeld Overheid 2024’ gepubliceerd. Wat zijn de belangrijkste bevindingen en aanbevelingen? Je leest het in deze blog.

Meer recente berichten

Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand
Verder lezen
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen
Verder lezen
Ciso en cio groeien naar elkaar toe
Verder lezen
Intern advies over digitaal oorlogsarchief toch openbaar
Verder lezen
De European Health Data Space: een nieuwe stap voor data uitwisseling en innovatie in de gezondheidszorg
Verder lezen
Crisisbeheer: voorbereiden op cyberaanvallen
Verder lezen
DNB waarschuwt voor internationale spanningen en cyberaanvallen
Verder lezen
RDI en AP: alle toezichthouders moeten toezien op ai
Verder lezen
AP verwijt DUO discriminatie bij gebruik algoritme
Verder lezen
Citrix kwetsbaarheden werden vorig jaar het vaakst uitgebuit
Verder lezen