NIS2

Welke stappen dient uw organisatie te ondernemen?
Vrijblijvend advies

Wat is NIS2

NIS2, NIS2 richtlijn of NIS2 wetgeving? Hoe u het ook noemt, het komt op het volgende neer:

De Network and Information Security (NIS2)-richtlijn heeft als doel de cyberbeveiliging en weerbaarheid van essentiële diensten in EU-lidstaten te verbeteren. In tegenstelling tot de originele NIS-richtlijn, richt de NIS2-richtlijn zich op meer sectoren en stelt strengere beveiligingsnormen en meldingsvereisten voor incidenten. 

NIS2 richtlijn

NIS2 checklist

Benieuwd of uw bedrijf onder de NIS2 wetgeving valt? Doe direct onderstaande quickscan.

Security Awereness

Verplichtingen NIS2

  1. Registratieplicht:
    • Organisaties die onder de NIS2-richtlijn vallen, moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC).
    • Hierdoor wordt inzichtelijk hoeveel organisaties er in Europa onder de NIS2 vallen.
  2. Zorgplicht:
    • De richtlijn verplicht organisaties om proactief potentiële risico’s te inzichtelijk te krijgen.
    • Ook dient de organisatie passende maatregelen te nemen om informatie te beschermen.
    • Deze beveiligingsmaatregelen worden periodiek gecontroleerd en geactualiseerd.
  3. Toezicht:
    • Organisaties die onder NIS2 vallen, staan onder toezicht.
    • Voor belangrijke organisaties is dit toezicht reactief, na een incident.
    • Voor essentiële organisaties is er proactief toezicht, dus ook buiten  eventuele incidenten om.
  4. Meldplicht:
    • Alle organisaties onder NIS2 zijn verplicht incidenten binnen 24 uur te melden bij de toezichthouder.
    • Daarna dient de organisatie een uitgebreid rapport binnen een maand in te dienen.

NIS2 wetgeving – cruciaal voor directeur en bestuurder

Zoals hierboven aangegeven worden er vanuit de NIS2 richtlijn verschillende plichten opgelegd. Voldoet uw organisatie niet aan de NIS2? Dan is de directeur en/of bestuurder hier verantwoordelijk voor. Bestuurders en directeuren die de NIS2 niet naleven, riskeren hoge boetes, juridische stappen en reputatieschade. Niet-naleving kan leiden tot verhoogde kwetsbaarheid voor cyberaanvallen en datalekken, wat het vertrouwen van klanten en partners schaadt en potentiële financiële verliezen veroorzaakt. Het is ook mogelijk dat bedrijven uitgesloten worden van bepaalde markten of contracten, waardoor hun concurrentiepositie verzwakt. Met de groeiende cyberdreigingen is het naleven van de NIS2 cruciaal om operationele en strategische risico’s te minimaliseren.

Niet NIS2-plichtig? Dus niks doen?

Veel organisaties gaan ervan uit dat NIS2 alleen geldt voor een selecte groep bedrijven en nemen daarom geen actie. Maar dat is een risico. Ook als uw organisatie niet rechtstreeks onder de NIS2-wetgeving valt, kunt u tóch te maken krijgen met verplichtingen. Steeds meer NIS2-plichtige bedrijven leggen beveiligingseisen op aan hun leveranciers en samenwerkingspartners. Denk aan maatregelen op het gebied van netwerkbeveiliging, toegangsbeheer en incidentrespons. Zij willen zeker weten dat partijen in hun keten veilig werken en geen zwakke schakels vormen. Het voorkomen van datalekken en het beschermen van bedrijfsgevoelige informatie wordt steeds vaker contractueel vastgelegd. Ketenverantwoordelijkheid betekent dus: ook als u niet plichtig bent, wordt er wél iets van u verwacht

 

Security Awereness
Security Awereness

Basishygiëne ICT-security

Voor organisaties die (nog) niet onder de NIS2-richtlijn vallen, bieden wij een praktisch uitgangspunt: het op orde brengen van de basishygiëne op het gebied van ICT-security. Samen brengen we de minimale beveiligingsmaatregelen in kaart en zorgen we dat deze aantoonbaar worden ingericht. Denk aan zaken als patchbeheer, wachtwoordbeleid, toegangsbeheer en monitoring. Op basis hiervan ontvangt uw organisatie een keurmerk dat bevestigt dat de digitale basisbeveiliging op orde is. Zo kunt u richting klanten of ketenpartners onderbouwen dat u serieus werk maakt van informatiebeveiliging – ook zonder directe NIS2-plicht

 

Maatregelen NIS2

Dient uw organisatie actie te ondernemen? Maar u weet niet precies hoe? Dan bieden we bij Lagarde Groep kant en klare ‘pakketten’ zodat uw organisatie NIS2 compliant is. Onderstaand vindt u de mogelijkheden.

Basic

Dit niveau komt overeen met wat de overheid hanteert als basis voor cybersecurity. Uitermate geschikt voor veel mkb-bedrijven.

Substantial

Dit niveau is geschikt voor bedrijven die een substantieel risico vormen voor hun klant. Een hack veroorzaakt last, maar de impact is gemiddeld.

High

Dit niveau is bedoeld voor leveranciers die een hoog risico vormen voor hun klant als ze niet meer kunnen leveren. Een hack heeft een stevige impact op de organisatie.

ISO - NEN

ISO- en/of NEN-normering is raadzaam wanneer er wordt samengewerkt met een leverancier die een extreem hoog risico vormt. Bij een hack ligt het bedrijf direct stil.

Download ons e-book

Nog meer weten over de NIS2? Download ons e-book. Vul hieronder uw gegevens en ontvang hem direct in uw mailbox.

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam
Door op versturen te klikken gaat u akkoord met onze privacyverklaring.
Lagarde header-2
Samen Digitaal Veilig logo

Samenwerking Samen Digitaal Veilig

Lagarde Groep werkt nauw samen met Samen Digitaal Veilig, een initiatief van MKB-Nederland en VNO-NCW. Valt u onder de NIS2 wetgeving? Dan bieden wij, door onze samenwerking met Samen Digitaal Veilig, een complete oplossing voor compliancy. Zo wordt het behalen van een keurmerk om aan te tonen dat u als organisatie voldoet aan de eisen van NIS2 heel eenvoudig.

Referenties

Logo Treur Kaas
logo Fruity pack
logo driestar educatief
logo van de brug

"Lagarde Groep beheert al jaren onze ICT-omgeving en zorgt dat de ICT-security continu up-to-date is. Prettig om hier geen omkijken naar te hebben en te weten dat je veilig digitaal werkt."

Gerrina Bakker - verantwoordelijk voor ICT bij HGJB

Logo ICT waarborg

NEN 7510 & ISO 27001

Met ISO 27001 en NEN 7510 tonen we aan dat ons management systeem voldoet aan alle eisen op het gebied van informatiebeveiliging. Een extra zekerheid voor onze klanten dat er zorgvuldig met uw gegevens en informatie wordt omgegaan.

Vrijblijvend advies

Vul onderstaand contactformulier in en wij nemen zo spoedig mogelijk contact met u op.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
  • Door op versturen te klikken gaat u akkoord met onze privacyverklaring.

  • Uw gegevens zijn veilig!
w

Oplossing naar uw wens
Na het invullen van het formulier nemen we contact met u op om uw wens te bespreken. 

❯❯ Inventarisatie
❯❯ Offerte
❯❯ Implementatie
❯❯ Service

Succesvolle projecten

Klanttevredenheid