Cybersecurity is vandaag de dag een van de meest prangende kwesties ter wereld. Het lijkt wel alsof we dagelijks horen over datalekken, cyberaanvallen en inbreuken op onze online privacy. Om deze groeiende dreiging het hoofd te bieden, heeft de Europese Unie in 2021 de NIS2-richtlijn (Network and Information Systems Directive 2) aangenomen.
Deze nieuwe wetgeving heeft tot doel de digitale infrastructuur van Europa te beschermen en te versterken. Maar wat houdt NIS2 precies in en waarom is het zo belangrijk? In deze blog gaan we dieper in op NIS2 en proberen we het begrijpelijk te maken voor iedereen.
NIS2: Cybersecurity in de moderne wereld
NIS2 is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016. NIS staat voor Network and Information Systems, wat verwijst naar de systemen en netwerken die essentieel zijn voor het functioneren van onze moderne samenleving. Denk aan energievoorziening, financiële diensten, gezondheidszorg en digitale infrastructuur.
Deze systemen zijn vaak afhankelijk van ICT (Informatie- en Communicatietechnologie) en vormen daardoor een potentieel doelwit voor cyberaanvallen. Het is ontworpen om de veerkracht en de beveiliging van deze systemen te vergroten.
Het beoogt een gemeenschappelijk kader te bieden voor cybersecurity in de hele Europese Unie, met als doel de gevolgen van cyberaanvallen te minimaliseren en de samenwerking tussen lidstaten te versterken.
Waarom is NIS2 belangrijk?
Bescherming van kritieke infrastructuur
NIS2 heeft betrekking op vitale sectoren zoals energie, vervoer, gezondheidszorg en financiële diensten. Door deze sectoren te beschermen tegen cyberaanvallen, wordt de stabiliteit van onze samenleving gewaarborgd.
Verbetering van de cyberveiligheid
NIS2 vereist dat organisaties die onder de richtlijn vallen, passende beveiligingsmaatregelen nemen en incidenten melden. Dit helpt om de algehele cyberveiligheid te verbeteren.
Samenwerking tussen lidstaten
De EU-landen moeten samenwerken bij het aanpakken van grensoverschrijdende cyberdreigingen. Het bevordert deze samenwerking door een gecoördineerde aanpak te vereisen bij grote cyberaanvallen.
Versterking van het vertrouwen
Door cybersecuritynormen vast te stellen en te handhaven, bevordert NIS2 het vertrouwen van het publiek in digitale diensten en infrastructuur.
Voorkomen van financiële verliezen
Cyberaanvallen kunnen aanzienlijke financiële schade veroorzaken. NIS2 helpt organisaties om deze financiële verliezen te beperken door hen te dwingen beveiligingsmaatregelen te implementeren.
Wie valt er onder NIS2?
Middelgrote en grotere ondernemingen
NIS2 is voornamelijk gericht op middelgrote en grotere bedrijven. In de context van NIS2 worden middelgrote en grotere ondernemingen meestal gekenmerkt door het hebben van minimaal 50 werknemers of een jaarlijkse omzet van ten minste 10 miljoen euro.
Specifiek aangemerkte sectoren
Behalve de algemene definitie heeft de overheid bepaalde sectoren als kritiek aangemerkt, zoals domeinregistratiebedrijven. Zelfs als ze niet aan de bovengenoemde normen voldoen, moeten deze sectoren voldoen aan NIS2.
Wat zijn de belangrijkste vereisten van NIS2?
Het legt verschillende verplichtingen op aan AED's en DSP's, waaronder:
Beveiligingsmaatregelen
Onder NIS2 moeten organisaties passende technische en organisatorische maatregelen nemen om cyberaanvallen te voorkomen. Dit kan onder andere het gebruik van firewalls, versleuteling en toegangscontrole omvatten.
Incidentrapportage
Organisaties moeten ernstige cyberincidenten melden aan de nationale autoriteiten. Dit stelt de autoriteiten in staat om snel te reageren op cyberdreigingen en coördinatie tussen lidstaten te vergemakkelijken.
Beveiligingsbeoordelingen
Sommige organisaties moeten periodieke beveiligingsbeoordelingen uitvoeren om hun risico's te evalueren en te verminderen.
Samenwerking met nationale autoriteiten
NIS2 vereist dat organisaties samenwerken met nationale autoriteiten om cyberdreigingen aan te pakken en te beheren.
Wat zijn de mogelijke sancties?
NIS2 voorziet in straffen en sancties voor organisaties die niet aan hun verplichtingen voldoen. De exacte sancties kunnen variëren van lidstaat tot lidstaat, maar kunnen onder andere boetes en andere financiële straffen omvatten.
Essentiële entiteiten kunnen boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet oplopen. Belangrijke entiteiten kunnen boetes tot €7 miljoen of 1,4% van de wereldwijde jaaromzet ontvangen bij niet-naleving.
“NIS2 dwingt organisaties om cybersecurity serieus te nemen. Het is geen luxe meer, maar een noodzaak.”
Samenvattend
Het is een belangrijke stap voorwaarts in de bescherming van de digitale infrastructuur van Europa. Het legt verplichtingen op aan organisaties in vitale sectoren en digitale dienstverleners om cyberdreigingen te voorkomen en incidenten te melden. Door samenwerking tussen lidstaten te bevorderen en cybersecuritynormen vast te stellen, draagt NIS2 bij aan een veiligere online omgeving voor ons allemaal.
Het is essentieel dat organisaties die onder NIS2 vallen, de wetgeving begrijpen en naleven om de veerkracht van onze samenleving tegen cyberaanvallen te vergroten. Bovendien moeten individuen zich bewust zijn van de inspanningen die worden geleverd om hun digitale wereld veiliger te maken. Samen kunnen we de uitdagingen van de digitale wereld aangaan en onze online ecosystemen beschermen tegen de groeiende dreiging van cybercriminaliteit.
Conclusie
NIS2 is een belangrijke stap in de richting van een veiliger digitaal Europa.
Door organisaties te dwingen passende beveiligingsmaatregelen te nemen en incidenten te melden, helpt het om cyberaanvallen te voorkomen en de gevolgen ervan te minimaliseren. Valt jouw organisatie onder NIS2? Plan een gesprek en ontdek hoe ICT Teamwork je kan helpen om compliant te worden.
Kennismaken
