Skip to main content

Expert: Accountant kan alleen vanuit zorgplicht kijken naar EU cyberveiligheidsrichtlijn NIS2

Bedrijven die werken met de IT systemen van de overheid, kunnen enkele stappen doorlopen om in te schatten wat de gevolgen zijn van het feit dat de overheid de deadline voor de implementatie van NIS2, de Europese cybersecurityrichtlijn, niet gaat halen. Dat zeggen experts Security Consultant Mick Zandvliet en Data Privacy Consultant Thom Vroegindeweij.

Demissionair minister Dilan Yesilgoz Zegerius bevestigde eerder deze week dat de Nederlandse overheid niet op tijd zal voldoen aan de eisen van de cybersecurity richtlijn van de Europese Unie, de NIS2. Dat schrijft de website voor de IT sector www.AGconnect.com. Dit zou gevolgen kunnen hebben voor bedrijven die aangesloten zijn op de netwerken van de overheid en de controlerende registeraccountants. Reden voor Accountantweek om enkele vragen te stellen aan Security Consultant Mick Zandvliet en Data Privacy Consultant Thom Vroegindeweij van internationaal cyberveiligheidsadviseur en cyberbeveiliger Northwave.

1. Accountantweek: Wat zijn volgens Northwave de belangrijkste redenen dat het de overheid niet lukt om NIS2 tijdig te implementeren? 
Northwave: De Europese Commissie heeft voor het omzetten van de NIS2 richtlijn naar nationale wetgeving, een implementatiedeadline gesteld op 17 oktober 2024. Het is voor ons geen verrassing dat er uit een brief aan de Tweede Kamer blijkt dat deze deadline door de Nederlandse overheid niet gehaald wordt. Verschillende aangekondigde stappen om tot het wetsvoorstel te komen waren al vertraagd, waaronder een consultatie die oorspronkelijk in de zomer van 2023 aangeboden zou worden en nu voor de zomer van 2024 verwacht wordt. De reden van deze vertraging is niet met zekerheid te zeggen, andere Europese landen lopen namelijk wel op schema, wellicht heeft het te maken met de demissionaire status van het kabinet. De overheid geeft met de vertraging een signaal af dat er andere prioriteiten in de politiek blijken te zijn op dit moment. Dit signaal helpt niet voor de noodzakelijke urgentie die nodig is om de cyberweerbaarheid binnen Nederland en in Europa te verhogen.

2.Accountanweek:  Waarom hebben overheid en bedrijven moeite om aan NIS2 te voldoen?
Northwave: Wij zien dat het bedrijfsleven in het algemeen te maken krijgt met een toenemende druk aan wet en regelgeving die elkaar kunnen overlappen, denk daarbij aan NIS2, DORA, CRA, de AI Act en zo voorts. De huidige Europese NIS2 richtlijn geeft daarbij duidelijke kaders mee waar organisaties en overheid aan moeten voldoen en waarmee ze zich kunnen voorbereiden op de komst van nationale wetgeving. Wat NIS2 betreft, bestaat bij organisaties vooral onzekerheid over:

  • Het bepalen of een organisatie in de scope valt van de NIS2 of juist daarbuiten
  • Onduidelijkheid over het antwoord op de vraag of buitenlandse vestigingen al te maken hebben met lokale wetgeving
  • De cyberveiligheid bij andere, buitenlandse, belanghebbenden in de keten
  • Dat er nog geen toezichthouder is aangesteld waardoor slechts beperkt informatie beschikbaar is melding van incidenten en de uitvoering van actief toezicht
  • En als gevolg van dit alles de prioritering van het onderwerp NIS2 binnen de organisatie.
Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen