NIS2 moet weerbaarheid vergroten, grotere rol voor msp
Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatiebeveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.
De cyberweerbaarheid in Europa en in Nederland laat te wensen over. Bedrijven als Datto meten dit jaarlijks en ook de EU maakt zich daar zorgen over. Daarom heeft Brussel de NIS2-richtlijn ingesteld, die de netwerk- en informatiebeveiliging moet verbeteren. De richtlijn ligt nu bij de verschillende lidstaten om tot lokale wetgeving omgezet te worden. En dat wordt hoog tijd, zegt Hans ten Hove, Vice President Continental Europa van Datto. Er is echt veel werk aan de winkel om onze bedrijven weerbaarder te maken tegen aanvallen.
Wat is NIS2
Het draait allemaal om het beschermen van de essentiele infrastructuur. Bij een aanval op digitale systemen kunnen belangrijke voorzieningen worden bedreigd: water, elektriciteit, internet. NIS staat voor Network and Information Security. De eerste versie stamt uit 2016 en was bedoeld voor de bedrijven die verantwoordelijk zijn voor de levering van onder meer stroom, internet en water. Bij NIS2 wordt dit uitgebreid naar zorgverleners, banken, voedselproducenten en naar msp s die hierdoor een zorgplicht en meldplicht krijgen voor hun klanten. NIS2 zal in Nederland – letterlijk vertaald – Netwerk en Informatie Beveiliging 2 gaan heten, NIB2. Net als bij de AVG is er ook een meldplicht voor incidenten, waarop vergelijkbare, flinke boetes staan wanneer bedrijven dit verzuimen. De handhaving ligt in dit geval bij de Rijksinspectie Digitale Infrastructuur, het voormalige Agentschap Telecom.
Wanneer gaat de NIS2 directive in?
De afzonderlijke EU-lidstaten moeten de Europese richtlijn omzetten naar lokale wetgeving. De Nederlandse overheid heeft daarvoor nog even de tijd. De verwachting is dat de Nederlandse wetgeving in oktober 2024 in zal gaan. Maar het is zaak om je als bedrijf daar nu al op voor te bereiden.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden | Verder lezen | |
Deense gemeenten beëindigen samenwerking met Microsoft | Verder lezen | |
Tussenvonnis in zaak tussen Stichting Data Bescherming Nederland en Adobe | Verder lezen | |
CISO Platform Nederland luidt noodklok: Digitale veiligheid vereist politieke urgentie | Verder lezen | |
Onvoldoende wettelijk kader voor datagedreven werken bij de politie | Verder lezen | |
IBD: Digitale veiligheid gemeenten verder onder druk | Verder lezen | |
Fiscus die de privacy schendt? Twee maten en twee gewichten | Verder lezen | |
Oproep voor onafhankelijke controle cybersecurity omvormers zonnepanelen | Verder lezen | |
Privacyproblemen bij algoritmes Dienst Toeslagen en Belastingdienst | Verder lezen | |
Kabinet kijkt uit naar de voorgestelde Europese Roadmap over encryptie | Verder lezen |