NIS2 moet weerbaarheid vergroten, grotere rol voor msp
Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatiebeveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.
De cyberweerbaarheid in Europa en in Nederland laat te wensen over. Bedrijven als Datto meten dit jaarlijks en ook de EU maakt zich daar zorgen over. Daarom heeft Brussel de NIS2-richtlijn ingesteld, die de netwerk- en informatiebeveiliging moet verbeteren. De richtlijn ligt nu bij de verschillende lidstaten om tot lokale wetgeving omgezet te worden. En dat wordt hoog tijd, zegt Hans ten Hove, Vice President Continental Europa van Datto. Er is echt veel werk aan de winkel om onze bedrijven weerbaarder te maken tegen aanvallen.
Wat is NIS2
Het draait allemaal om het beschermen van de essentiele infrastructuur. Bij een aanval op digitale systemen kunnen belangrijke voorzieningen worden bedreigd: water, elektriciteit, internet. NIS staat voor Network and Information Security. De eerste versie stamt uit 2016 en was bedoeld voor de bedrijven die verantwoordelijk zijn voor de levering van onder meer stroom, internet en water. Bij NIS2 wordt dit uitgebreid naar zorgverleners, banken, voedselproducenten en naar msp s die hierdoor een zorgplicht en meldplicht krijgen voor hun klanten. NIS2 zal in Nederland – letterlijk vertaald – Netwerk en Informatie Beveiliging 2 gaan heten, NIB2. Net als bij de AVG is er ook een meldplicht voor incidenten, waarop vergelijkbare, flinke boetes staan wanneer bedrijven dit verzuimen. De handhaving ligt in dit geval bij de Rijksinspectie Digitale Infrastructuur, het voormalige Agentschap Telecom.
Wanneer gaat de NIS2 directive in?
De afzonderlijke EU-lidstaten moeten de Europese richtlijn omzetten naar lokale wetgeving. De Nederlandse overheid heeft daarvoor nog even de tijd. De verwachting is dat de Nederlandse wetgeving in oktober 2024 in zal gaan. Maar het is zaak om je als bedrijf daar nu al op voor te bereiden.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Advocaat van TikTok en Meta wordt voorzitter privacywaakhond AP | Verder lezen | |
Overheidscampagne ‘Doe je updates’ heeft geen overtuigend effect | Verder lezen | |
Zijn werklaptops met vingerafdrukvergrendeling in strijd met de AVG? | Verder lezen | |
Nederlandse hernieuwbare-energiesector moet serieus aan de slag met cybersecurity | Verder lezen | |
Toezicht op AI wordt concreet: sleutelrol voor de AP en de RDI | Verder lezen | |
NIS2 voor onderaannemers: 5 vragen waarmee je direct ziet of je op koers ligt | Verder lezen | |
AP gaat ICT-leveranciers preventief controleren | Verder lezen | |
Zo onderhandel je met cybercriminelen – als laatste redmiddel | Verder lezen | |
Datalekken aan de lopende band: wat eist de AVG van uw organisatie? | Verder lezen | |
Het fundament ligt er al dertig jaar | Verder lezen |