Skip to main content

NIS2 moet weerbaarheid vergroten, grotere rol voor msp

Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatieb­eveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.

De cyberweerbaarheid in Eur­opa en­ in Nederland laat te wensen over. Bedrijven als Datto meten dit jaarlijks en ook de EU maakt zich daar zorgen over. Daarom heeft Brussel de NIS2-richtlijn ingesteld, die de netwerk- en informatiebeveiliging moet verbeteren. De richtlijn ligt nu bij de verschillende lidstaten om tot lokale wetgeving omgezet te worden. En dat wordt hoog tijd, zegt Hans ten Hove, Vice President Continental Europa van Datto. Er is echt veel werk aan de winkel om onze bedrijven weerbaarder te maken tegen aanvallen.

Wat is NIS2

Het draait allemaal om het beschermen van de essentiele infrastructuur. Bij een aanval op digitale systemen kunnen belangrijke voorzieningen worden bedreigd: water, elektriciteit,­­­ internet. NIS staat voor Network and Information Security. De eerste versie stamt uit 2016 en was bed­oeld voor de bedrijven die verantwoordelijk zijn voor de levering van onder meer stroom, internet en water. Bij NIS2 wordt dit uitgebreid naar zorgverleners, banken, voedselprod­ucenten en naar msp s die hierdoor een zorgplicht en meldplicht krijgen voor hun klanten. NIS2 zal in Nederland – letterlijk vertaald – Netwerk en Informatie Beveiliging 2 gaan heten, NIB2. Net als bij de AVG is er ook een meldplicht voor incidenten, waar­op vergelijk­bare, flinke boetes staan wanneer bedrijven dit verzuimen. De handhaving ligt in dit geval bij de Rijk­sinspectie Digitale Infrastructuur, het voormalige Agentschap Telecom.

Wanneer gaat de NIS2 directive in?

De afzonderlijke EU-lidstaten moe­ten de Europese richtlijn omzetten naar lokale wetgeving. De Nederlandse overheid heeft daarvoor nog even de tijd. De verwachting is dat de Nederlandse wetgeving in oktober 2024 in zal gaan. Maar het is zaak om je als bedrijf daar nu al op voor te bereiden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?
Wat kunnen gemeenten leren van het Sectorbeeld Overheid 2024?
In oktober 2024 heeft de Autoriteit Persoonsgegevens (AP) het ‘Sectorbeeld Overheid 2024’ gepubliceerd. Wat zijn de belangrijkste bevindingen en aanbevelingen? Je leest het in deze blog.

Meer recente berichten

Gegevens 100.000 inwoners Amersfoort gelekt na hack bij softwareleverancier
Verder lezen
Logius: Begin op tijd met nieuwe certificaten
Verder lezen
Engelse ziekenhuizen vallen wegens cyberincident terug op pen en papier
Verder lezen
AP hekelt plan kabinet voor centrale database met locatiegegevens taxiritten
Verder lezen
Proefschrift: Gegevensbescherming en mededinging verweven
Verder lezen
Hoe AI anomaliedetectie verbetert en waarschuwingsmoeheid aanpakt in cyberbeveiliging
Verder lezen
Europese wetgeving rond digitale weerbaarheid: wat is op wie van toepassing?
Verder lezen
Europol: logs, namen en ip adressen belangrijkste data voor politieonderzoek
Verder lezen
Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand
Verder lezen
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen
Verder lezen