Skip to main content

NIS2 moet weerbaarheid vergroten, grotere rol voor msp

Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatieb­eveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.

De cyberweerbaarheid in Eur­opa en­ in Nederland laat te wensen over. Bedrijven als Datto meten dit jaarlijks en ook de EU maakt zich daar zorgen over. Daarom heeft Brussel de NIS2-richtlijn ingesteld, die de netwerk- en informatiebeveiliging moet verbeteren. De richtlijn ligt nu bij de verschillende lidstaten om tot lokale wetgeving omgezet te worden. En dat wordt hoog tijd, zegt Hans ten Hove, Vice President Continental Europa van Datto. Er is echt veel werk aan de winkel om onze bedrijven weerbaarder te maken tegen aanvallen.

Wat is NIS2

Het draait allemaal om het beschermen van de essentiele infrastructuur. Bij een aanval op digitale systemen kunnen belangrijke voorzieningen worden bedreigd: water, elektriciteit,­­­ internet. NIS staat voor Network and Information Security. De eerste versie stamt uit 2016 en was bed­oeld voor de bedrijven die verantwoordelijk zijn voor de levering van onder meer stroom, internet en water. Bij NIS2 wordt dit uitgebreid naar zorgverleners, banken, voedselprod­ucenten en naar msp s die hierdoor een zorgplicht en meldplicht krijgen voor hun klanten. NIS2 zal in Nederland – letterlijk vertaald – Netwerk en Informatie Beveiliging 2 gaan heten, NIB2. Net als bij de AVG is er ook een meldplicht voor incidenten, waar­op vergelijk­bare, flinke boetes staan wanneer bedrijven dit verzuimen. De handhaving ligt in dit geval bij de Rijk­sinspectie Digitale Infrastructuur, het voormalige Agentschap Telecom.

Wanneer gaat de NIS2 directive in?

De afzonderlijke EU-lidstaten moe­ten de Europese richtlijn omzetten naar lokale wetgeving. De Nederlandse overheid heeft daarvoor nog even de tijd. De verwachting is dat de Nederlandse wetgeving in oktober 2024 in zal gaan. Maar het is zaak om je als bedrijf daar nu al op voor te bereiden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.
Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.
Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?

Meer recente berichten

Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden
Verder lezen
Deense gemeenten beëindigen samenwerking met Microsoft
Verder lezen
Tussenvonnis in zaak tussen Stichting Data Bescherming Nederland en Adobe
Verder lezen
CISO Platform Nederland luidt noodklok: Digitale veiligheid vereist politieke urgentie
Verder lezen
Onvoldoende wettelijk kader voor datagedreven werken bij de politie
Verder lezen
IBD: Digitale veiligheid gemeenten verder onder druk
Verder lezen
Fiscus die de privacy schendt? Twee maten en twee gewichten
Verder lezen
Oproep voor onafhankelijke controle cybersecurity omvormers zonnepanelen
Verder lezen
Privacyproblemen bij algoritmes Dienst Toeslagen en Belastingdienst
Verder lezen
Kabinet kijkt uit naar de voorgestelde Europese Roadmap over encryptie
Verder lezen