Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

NIS2: paniek is niet nodig, er is genoeg tijd om uw onderneming voor te bere

24 oktober 20244 minuten leestijdGovernance & PrivacyGuberna

Op vrijdag 18 oktober is de nieuwe NIS2 richtlijn van kracht gegaan in Europa. De NIS2-richtlijn is een initiatief van de Europese Unie om de informatieveiligheid en cyberweerbaarheid in heel Europa te versterken. Het is een voortzetting van de oorspronkelijke NIS-richtlijn en dient als basis voor nationale wetgeving in de lidstaten. Wat zijn de gevolgen voor bedrijven en hun bestuurders?

Sowieso zijn bedrijven vandaag een stuk digitaler georganiseerd dan tien of twintig jaar geleden. Er worden meer data verzameld en opgeslagen. In die zin is NIS2 een perfect logische en zinvolle maatregel om die data beter te beschermen in lijn met een meer gedigitaliseerde organisatie. Het komt erop aan dat bestuurders de richtlijn in grote lijnen begrijpen en dat experts ze kunnen toepassen. Paniek is niet nodig, maar actie en gezond verstand wel. Let wel, NIS2 gaat live voor de landen, maar de instellingen hebben nog 30 maanden de tijd om deze te implementeren. Dat neemt niet weg dat proactief zijn nu al een must is, want de boetes kunnen oplopen tot verschillende procenten van de omzet voor wie echt hardleers is.

Achtergrond

NIS2 is de logische opvolging van NIS1 met verfijning én sanctiemechanisme. NIS2 bevat niet zoveel nieuwe maatregelen, maar de toepassing ervan wordt nu menens. Eigenlijk gaat het om regels die gezond verstand vooropstellen. Europa vraagt bedrijven in de 18 specifieke sectoren om basisregels rond informatieveiligheid toe te passen waar niemand tegen kan zijn, vind ik. Door de vele ransomware, leveranciers-security-problemen en geconnecteerde toepassingen wordt de richtlijn des te relevanter. Investeringen in informatieveiligheid zijn nodig. Een investering in informatieveiligheid van 1% van de totale omzet is een minimum, en dat percentage zal nog stijgen over heel Europa, zeker voor bedrijven die met bergen digitale data werken.

Bedrijven moeten zich ook registreren tegen einde maart 2025 bij het CCB, het Centrum voor Cybersecurity België door de wettelijke vertegenwoordiger van de onderneming (lees de persoon of personen vermeld in het Belgisch Staatsblad).

Aanbevelingen

Bedrijven en bestuurders die binnen de scope vallen van NIS2 bereiden zich best nu al voor. Kmo’s vallen er doorgaans niet onder, maar wel als ze aanzien worden als kritische leveranciers door hun klanten die onder NIS2 vallen. Zelfs consultants kunnen eronder vallen als ze kritische diensten leveren aan bedrijven die onder NIS2 vallen. Goed opletten is dus de boodschap.

Ik geef hieronder zeven concrete aanbevelingen rond NIS2 voor bestuurders.

1)      Begrijp waarover het gaat. Bestuurders moeten de scope van NIS2 begrijpen en hoe het wordt toegepast in de organisatie. Weten of de onderneming al dan niet in scope is, is de eerste stap.

2)      Breng cyberrisico’s in kaart en volg ze op: bestuurders en directieleden moeten grondige evaluaties doen van cyberrisico’s en potentiële cyber bedreigingen in kaart laten brengen.

3)      Herbekijk uw cyberrisicobeleid: bestuurders en bedrijfsleiders moeten ervoor zorgen dat het cyberrisicobeleid up to date is en dat het is afgestemd op de NIS2-vereisten. Het beleid moet minstens systeembeveiliging, reactie op cyberincidenten, databeveiliging en IT recoveryplannen omvatten.

4)      Neem uw actieplan op cyberincidenten er nog eens bij en update het. Bestuurders en bedrijfsleiders moeten een doeltreffend actieplan voor cyberincidenten hebben waarbij de organisatie inbreuken en cyberincidenten kan opsporen, rapporteren en rechtzetten.

5)      Zorg voor voldoende opleiding. Alle medewerkers, inclusief bestuurders en directieleden, moeten opleidingen krijgen rond cyberveiligheid zodat iedereen weet wat zijn of haar taken zijn.

6)      Update de rapportering en documentatie: bestuurders en directieleden moeten procedures op punt zetten om cyberrisico’s te documenteren en te rapporteren indien NIS2 dit vereist. Dat omvat tijdige melding aan de overheden en stakeholders.

7)      Herbekijk de NIS2 compliance audits. Auditeer regelmatig de cybersecurity maatregelen en compliance praktijken zodat ze aansluiten bij de NIS2 vereisten. Deze audits kunnen intern of door externe experts gebeuren.

In een notendop: NIS2 is zinvol. Bestuurders moeten NIS2 begrijpen en mee opvolgen op basis van gezond verstand. Bekijk informatieveiligheid als een proces zoals de boekhouding.

NIS2 is een opstapje naar de aanstelling van een Chief Security Officer (CSO)in het directiecomité van bedrijven die een algeheel veiligheidsbeleid willen, zowel offline als online, en die streven naar een optimale veiligheidsmaturiteit.

Slimme bedrijven hebben door dat dit efficiënt moet worden georganiseerd, en niet op basis van een project net als een steekvlampolitiek. Informatieveiligheid verdient volgens mij namelijk de permanente installatie van een apart informatieveiligheidscomité met kennis van zaken binnen de raad van bestuur naast de reeds bestaande strategische, nominatie, renumeratie, audit (en innovatie) comités. Bestuurders, doe er uw voordeel bij en denk erover na.

Deze tekst werd geschreven door Marc Vael, lid van het sounding board comité cybersecurity bij Guberna en voorzitter bij SAI, het Studiecentrum voor Automatische Informatieverwerking. 

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Data & AI

    Big Tech en de spiegel die we onszelf voorhouden

    Governance & Privacy

    Klachtenregen bij Autoriteit Persoonsgegevens

    Governance & Privacy

    Kort: Danthas ICT in handen van Your.Cloud, Rabobank moderniseert compliance (en meer)

    Governance & Privacy

    DigiD en Mijn Overheid extra versleuteld

    Overheid

    Defensie zoekt alternatief voor Palantir-software

    Security & Awareness

    Spoelstra Spreekt: Geen gezicht

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs