In de afgelopen jaren is het aantal cyberaanvallen en -incidenten in Europa aanzienlijk toegenomen, met name als gevolg van phishing, malware en ransomware. Met de verschuiving naar een voornamelijk digitaal werklandschap is cybersecurity niet langer een optie, maar een noodzakelijke voorwaarde.
Om de cybersecurity in Europa te versterken heeft het Europees Parlement ingestemd met de goedkeuring van de herziene Netwerk- en Informatiesystemenrichtlijn 2022/0383, bekend als “NIS2”. Deze richtlijn bouwt voort op en versterkt het bestaande cybersecuritykader van de EU en vormt een essentieel onderdeel van de bredere strategie om Europa voor te bereiden op het digitale tijdperk.
Waarom is NIS2 ingevoerd?
NIS2 is ontwikkeld als reactie op de groeiende dreiging van cyberaanvallen en het toenemende belang van digitale systemen voor de economie en samenleving. Door minimale beveiligingsnormen vast te stellen en samenwerking tussen lidstaten te bevorderen, beoogt NIS2 de veerkracht van EU-lidstaten en essentiële dienstverleners te versterken tegen cyberdreigingen.
Wat houdt de NIS2 in?
In 2016 heeft de EU de Richtlijn inzake de beveiliging van netwerk- en informatiesystemen (NIS-richtlijn) geïntroduceerd. Deze eerste NIS-richtlijn legt strenge eisen op het gebied van cybersecurity op aan zogenaamde ‘essentiële bedrijven’ zoals water-, energie- en telecombedrijven. NIS2 vult deze richtlijn aan en breidt deze uit naar een breder scala aan organisaties met in totaal zo’n 160.000 bedrijven verspreid over Europa.
Aansprakelijkheid en druk vanuit het buitenland
Naast het feit dat het belangrijk is om de basis hygiëne op het gebied van security te verhogen, worden bestuurders ook (persoonlijk) aansprakelijkheid gesteld indien er niet wordt voldaan aan de NIS2 eisen.
Nederland bevindt zich momenteel nog in een fase waarin de NIS2-wetgeving niet volledig op orde is (verwachte voltooiing Q3 2025), maar bedrijven die zakendoen met andere Europese landen kunnen toch al te maken krijgen met de NIS2-eisen. Het is daarom essentieel om niet af te wachten op Nederland wanneer je binnen Europa actief bent.
Verwacht wordt dat bijvoorbeeld Duitsland tijdig de implementatie van de NIS2 zal voltooien. Als Nederlands bedrijf dat zaken doet met Duitse ondernemingen is het dan ook verstandig om zo spoedig mogelijk te beginnen met het voldoen aan de NIS2-compliance-eisen, om onaangename verrassingen te voorkomen.
Belangrijke elementen van NIS2 zijn onder meer:
- Meer bedrijfssectoren vallen onder de richtlijn waarbij middelgrote en grote bedrijven verplicht zijn beveiligingsmaatregelen te nemen;
- Bestuursorganen van bedrijven onder de richtlijn krijgen extra aandacht zodat ze verantwoordelijk gehouden kunnen worden bij incidenten;
- Bedrijven moeten strengere beveiligingseisen naleven met focus op risicobeheer en belangrijke cybersecuritymaatregelen;
- Er komt een uniforme classificatie van organisaties op basis van hun belang in plaats van verschillende diensten;
- Bedrijven moeten incidenten verplicht melden met strengere straffen voor wie de regels niet naleeft;
- Bedrijven moeten beveiligingsrisico’s in hun toeleveringsketens aanpakken;
- Nationale autoriteiten houden strenger toezicht en er is betere samenwerking tussen EU-lidstaten voor een veiliger digitaal landschap.
Wie moet zich aan NIS2 houden?
Bepaalde organisaties, zoals ziekenhuizen of banken, moeten zich houden aan de NIS2-richtlijn. Maar zelfs als je bedrijf niet direct onder de verplichtingen van NIS2 valt, is het verstandig om te controleren of je bijvoorbeeld levert aan bedrijven die wel aan deze richtlijn moeten voldoen. Als je bijvoorbeeld een leverancier bent van zo’n organisatie, kan het zijn dat zij verwachten dat je aan één of meer NIS2-richtlijnen voldoet. Het is dus essentieel voor alle bedrijven om te begrijpen wat NIS2 inhoudt en of het op hen van toepassing is.
Op de website van de overheid kun je via een korte zelfevaluatie bepalen of jouw bedrijf ook aan de NIS2 moet voldoen. Klik hiervoor op onderstaande link.
Hoe kunnen wij helpen?
Bij Insign.it hebben we ervaring in het begeleiden van bedrijven bij het voldoen aan de NIS2-richtlijn. We kunnen je adviseren over welke maatregelen je moet nemen om aan de eisen te voldoen. Of je nu een essentiële dienstverlener bent of een leverancier van een bedrijf dat onder NIS2 valt, wij kunnen je helpen.
Let op: de datum van de implementatie van NIS2 is verplaatst naar Q3 2025. Zorg ervoor dat je op de hoogte blijft van de laatste ontwikkelingen door je hieronder aan te melden voor onze nieuwsbrief.
Wil je meer weten over hoe we je kunnen helpen om te voldoen aan de NIS2-richtlijn en je bedrijf te beschermen tegen cyberdreigingen? Neem dan contact met me op voor een vrijblijvend gesprek. Ik sta klaar om je te helpen!
Insign.it werkt met de volgende opdrachtgevers
Onze opdrachtgevers aan het woord
Wij zijn dé IT-partner in de regio, van begin tot eind!
Insign.it is in staat om in het volledige IT-proces te ondersteunen, van begin tot eind. Wij waarborgen continuïteit, kwaliteit en efficiëntie die van een hoogwaardig IT-dienstverlener verwacht mag worden.
- Consultancy & Advies
- Design & Implementatie
- Beheer & Support
Meer weten over Insign.it?
Neem vrijblijvend contact met ons op om samen alle mogelijkheden te bespreken.