Wat is NIS2?

Wat is NIS2 en waarom raakt het ook organisaties in de keten?

NIS2 is Europese cyberbeveiligingswetgeving die in Nederland wordt uitgewerkt in de Cyberbeveiligingswet. De kern is dat organisaties die belangrijk zijn voor de maatschappij of economie hun digitale weerbaarheid aantoonbaar moeten organiseren.

Kort antwoord

NIS2 gaat niet alleen over techniek. Het gaat ook over verantwoordelijkheid, risico-inschatting, incidenten, leveranciers en de vraag of je kunt laten zien wat je doet om cyberrisico’s te beperken.

Zo pak je dit praktisch aan.

1

Breng je essentiële diensten, systemen en afhankelijkheden in beeld.

2

Leg vast wie verantwoordelijk is voor risico’s, keuzes en opvolging.

3

Maak technische en organisatorische maatregelen aantoonbaar en toets ze regelmatig.

Veelgestelde vragen

Is NIS2 al van kracht?

De Nederlandse uitwerking en de concrete toepassing verdienen altijd actuele controle. Kijk daarom niet alleen naar een samenvatting, maar beoordeel je eigen situatie.

Raakt NIS2 alleen grote organisaties?

Niet per se. Sector, rol en ketenrelaties spelen een belangrijke rol. Ook leveranciers kunnen met eisen worden geconfronteerd.

Waar kan ik beginnen?

Begin met een nulmeting van risico’s, verantwoordelijkheden en de bestaande ICT-basis.

Voor actuele achtergrondinformatie: Actuele NIS2-informatie van het NCSC.

Even sparren over je situatie?

In een vrijblijvend eerste gesprek bespreken we je situatie, de belangrijkste aandachtspunten en een logische volgende stap. Bel Daemen ICT op 076 596 1391 of plan een kennismaking.

Plan een vrijblijvende kennismaking