Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

NIS2: drijfveer voor innovatie of holle praat?

NIS2
01 oktober 2024 - 15:434 minuten leestijdOpinieSecurity & Awareness
Broes Soetens
Broes Soetens

BLOG – De tweede Network and Information Security (NIS2)-richtlijn is wellicht de belangrijkste beveiligingsmaatregel die Europa ooit heeft genomen. De 27 Europese lidstaten hebben nog tot 17 oktober om te voldoen aan de nieuwe, strengere standaarden. Tegen die tijd moeten organisaties in de EU hun beveiliging aanzienlijk versterken, en zullen ze veel minder tijd krijgen om cyberaanvallen te melden.

Niet alleen de inhoud van NIS2 is ambitieus, ook de reikwijdte ervan. Waar NIS1 in sommige landen slechts op een duizendtal entiteiten van toepassing was, hebben we het bij NIS2 al snel over tienduizenden. Ook de straffen worden strenger. Zo worden bedrijfsleiders persoonlijk verantwoordelijk gehouden bij slecht beheer – een ongeziene primeur.

Elke maatregel heeft natuurlijk voor- en tegenstanders, en NIS2 vormt hierop geen uitzondering. Sommigen stellen dat een te streng kader innovatie in de weg zal staan. Anderen beweren juist dat de nieuwe regelgeving investeringen in cybersecurity zal stimuleren. Maar waarover iedereen het eens is, is dat onze organisaties dringend behoefte hebben aan een duidelijk kader. Generatieve ai zorgt voor een ongekende explosie van steeds geavanceerdere aanvallen. Zo ontdekten onderzoekers van Palo Alto Networks onlangs een aanval waarbij 2,5 terabytes aan data werd gestolen in minder dan veertien uur. Bedrijven moeten duidelijk weerbaarder worden. Die veerkracht moet van meet af aan worden ingebouwd en een inherent onderdeel van de bedrijfscultuur vormen.

Sancties

Wat onder felle discussie staat, is de strengheid van het wettelijk kader, met name de sancties. Bedrijven willen straffen vermijden en zullen daardoor misschien minder durven innoveren, zo luidt de argumentatie. Dit valt te begrijpen, vooral met de opkomst van veelbelovende ai-technologieën. NIS2 laat echter ook ruimte voor nieuwe ontwikkelingen ‘die de capaciteit en veiligheid van it-systemen verbeteren.’

Dankzij NIS2 is er nu een duidelijk, afgebakend kader

Een opvallende vaststelling is dat NIS2 vooralsnog weinig regels bevat over de detectiefase van een cyberaanval. Hopelijk zal de Implementing Act, die nog dit jaar verwacht wordt, concrete aanwijzingen bevatten voor het identificeren en voorkomen van kwaadaardig gedrag op een netwerk. Technologieën zoals ai en machine learning kunnen hier zeker bij helpen.

Een andere bedenking bij NIS2 is dat de uniforme standaarden moeilijk toepasbaar zijn van de ene sector op de andere. Wat geldt voor de financiële sector is bijvoorbeeld niet van toepassing op de maakindustrie, en omgekeerd. Gelukkig bestaan er sectorspecifieke regels. Dankzij NIS2 is er nu echter een duidelijk, afgebakend kader waarbinnen organisaties kunnen opereren, wat innovatie uiteindelijk alleen maar ten goede kan komen.

Cybersecurity

Ondanks de kritiek biedt NIS2 potentieel om innovatie in cybersecurity te stimuleren. Ten eerste maken nu veel meer actoren deel uit van de oplossing, waardoor de markt aanzienlijk groter wordt. En waar vraag is, ontstaat aanbod. In de komende jaren kunnen we nieuwe, ambitieuze technologieën verwachten die een deel van deze nieuwe markt willen veroveren.

Ten tweede zullen bedrijven nieuwe tools moeten omarmen om te voldoen aan de wetgeving. Denk aan geavanceerde dreigingsdetectie of snelle incidentrespons. Moderne incidentresponsplatformen zijn tegenwoordig al uitgerust met ai, waardoor veel sneller is te reageren op aanvallen. Ai helpt bijvoorbeeld ook bij webfiltering en het detecteren van zero-day-aanvallen.

Ten slotte moet NIS2 ook de samenwerking bevorderen tussen organisaties, stakeholders en de wetgever. Door het uitwisselen van best practices, kennis en nieuwe technologieën zijn grote stappen te zetten in de beveiliging van onze organisaties.

Aansprakelijkheid

Hoewel sommigen bezorgdheden hebben geuit over NIS2 – vooral op het gebied van sancties en persoonlijke aansprakelijkheid – wegen deze zorgen niet op tegen de innovatie die de richtlijn stimuleert. De nieuwe markt en de nauwere samenwerking tussen alle actoren maken de weg vrij voor een nieuw, beter – en uiteindelijk veiliger – Europees securitylandschap.

Broes Soetens is country manager BeLux bij Palo Alto Networks

Ben jij al NIS2-compliant?
17 oktober 2024 is de deadline, dan treedt de nieuwe Europese NIS2-richtlijn in werking die de beveiliging van netwerk- en informatiesystemen verder aanscherpt. De richtlijn stelt strengere eisen op het gebied van risicobeoordeling, incidentmeldingen en aansprakelijkheid. Het doel is de digitale weerbaarheid van Europese bedrijven en organisaties te vergroten. Ben jij al klaar voor die nieuwe verplichtingen? Werken aan je compliance kan via een speciale masterclass die Computable recent met Cloudflare hield.

Meer over

NIS2

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Andri AI B.V.

    LawBeam: 100 uur transcriptanalyse teruggebracht naar 10 minuten (Andri AI B.V. en LawBeam)
    Pijl naar rechts icoon

    The AI Factory

    The AI Factory
    Pijl naar rechts icoon

    Andri AI B.V.

    Andri AI B.V.
    Pijl naar rechts icoon

    6Gorillas

    Herindicaties voorspellen en automatiseren (6Gorillas en Zonnehuisgroep Amstelland)
    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    ‘Eén kwetsbaarheid kan vandaag miljoenen apparaten raken’

    Odido logo
    Security & Awareness

    Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs