NIS2 moet weerbaarheid vergroten, grotere rol voor msp
Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatiebeveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.
De cyberweerbaarheid in Europa en in Nederland laat te wensen over. Bedrijven als Datto meten dit jaarlijks en ook de EU maakt zich daar zorgen over. Daarom heeft Brussel de NIS2-richtlijn ingesteld, die de netwerk- en informatiebeveiliging moet verbeteren. De richtlijn ligt nu bij de verschillende lidstaten om tot lokale wetgeving omgezet te worden. En dat wordt hoog tijd, zegt Hans ten Hove, Vice President Continental Europa van Datto. Er is echt veel werk aan de winkel om onze bedrijven weerbaarder te maken tegen aanvallen.
Wat is NIS2
Het draait allemaal om het beschermen van de essentiele infrastructuur. Bij een aanval op digitale systemen kunnen belangrijke voorzieningen worden bedreigd: water, elektriciteit, internet. NIS staat voor Network and Information Security. De eerste versie stamt uit 2016 en was bedoeld voor de bedrijven die verantwoordelijk zijn voor de levering van onder meer stroom, internet en water. Bij NIS2 wordt dit uitgebreid naar zorgverleners, banken, voedselproducenten en naar msp s die hierdoor een zorgplicht en meldplicht krijgen voor hun klanten. NIS2 zal in Nederland – letterlijk vertaald – Netwerk en Informatie Beveiliging 2 gaan heten, NIB2. Net als bij de AVG is er ook een meldplicht voor incidenten, waarop vergelijkbare, flinke boetes staan wanneer bedrijven dit verzuimen. De handhaving ligt in dit geval bij de Rijksinspectie Digitale Infrastructuur, het voormalige Agentschap Telecom.
Wanneer gaat de NIS2 directive in?
De afzonderlijke EU-lidstaten moeten de Europese richtlijn omzetten naar lokale wetgeving. De Nederlandse overheid heeft daarvoor nog even de tijd. De verwachting is dat de Nederlandse wetgeving in oktober 2024 in zal gaan. Maar het is zaak om je als bedrijf daar nu al op voor te bereiden.
Verder lezen bij de bron- Waarom cybersecurity-awarenesstraining medewerkers in de steek laat - 8 september 2026
- De FRIA voor AI-systemen komt eraan: bereid u voor - 7 september 2026
- BIO2: dit verandert voor de informatiebeveiliging bij de overheid - 7 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen | |
Signalen oppikken en analyseren zonder privacyrisicos | Verder lezen |