Programmeur zit achter zijn laptop te programmeren
© ronstik/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De Rijksoverheid heeft vandaag de NIS2-Quickscan gelanceerd. Het is een hulpmiddel dat organisaties helpt om zich voor te bereiden op de komst van de Europese NIS2-richtlijn. Het kabinet roept bedrijven op om niet af te wachten en zo snel mogelijk aan de slag te gaan.

Het Nationaal Cyber Security Centrum (NCSC) kondigt de NIS2-Quickscan aan.

Dit moet je weten over de NIS2-richtlijn

‘NIS’ staat voor Network and Information Security. NIS2 is de opvolger van de eerste NIS-richtlijn, die in 2016 in ons land vorm kreeg met de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni). De nieuwe richtlijn is erop gericht om de digitale weerbaarheid van bedrijven en organisaties in Europa te vergroten en de beveiliging van netwerk- en informatiesystemen gelijk te trekken in de Europese Unie.

NIS2 focust zich onder meer op digitale gevaren die netwerk- en informatiesystemen bedreigen, zoals cyberaanvallen, zeroday exploits en ransomware. De richtlijn bepaalt onder meer dat er een zorg- en meldplicht komt voor zowel private als publieke organisaties in sectoren als de zorg, energievoorziening, financiën, digitale infrastructuur en het openbaar bestuur.

Verder zijn er afspraken gemaakt over uitwisseling van dreigingsinformatie tussen lidstaten en komt er een Europese database voor kwetsbaarheden. Tot slot moeten bedrijven en organisaties aan strengere verplichtingen voldoen op het gebied van cybersecurity.

Deze vragen kun je verwachten in de NIS2-Quickscan

De NIS2-richtlijn geldt voor bedrijven en organisaties die als ‘essentieel’ worden gezien voor het functioneren van de maatschappij en de economie. De maatregelen die deze partijen moeten nemen om aan de nieuwe Europese wetgeving te voldoen, vragen veel tijd en aandacht. De overheid vraagt daarom aan organisaties om nu al in actie te komen.

Om te weten wat zij moeten doen, is de NIS2-Quickscan ontwikkeld. Deze bestaat uit 40 ja/nee-vragen. Deze vragen zijn ontwikkeld om deelnemers bewust te maken van de status van de digitale weerbaarheid van hun organisatie. De vragen gaan onder meer over de beveiliging van netwerk- en informatiesystemen, encryptie van gevoelige informatie, toepassing van authenticatieoplossingen, incidentenbehandeling en bedrijfscontinuïteit.

De NIS2-Quickscan biedt tevens een handelingsperspectief. Per thema worden technische en organisatorische maatregelen voorgesteld die kunnen bijdragen aan de digitale weerbaarheid van organisaties en de voorbereiding op NIS2.

Minister: ‘Implementatiedeadline NIS2-richtlijn niet haalbaar’

Demissionair minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius liet onlangs aan de Tweede Kamer weten dat het niet gaat lukken om de implementatiedeadline van de NIS2-richtlijn -donderdag 17 oktober 2024- te halen. Het conceptwetsvoorstel om de richtlijn in nationale wetgeving te vertalen, wordt naar verwachting pas deze zomer in consultatie gebracht.

De bewindsvrouw riep bedrijven en organisaties op om nu al in actie te komen en de wetgeving niet af te wachten. “Zij kunnen analyses uitvoeren naar de digitale en fysieke risico’s, het bewustzijn onder het personeel ten aanzien van risico’s en veiligheidsmaatregelen vergroten en de procedures bij incidenten verder aanscherpen en aanvullen door deze te detecteren, te monitoren, op te lossen en te melden”, aldus de minister.

Laat een reactie achter