NIS2 (Netwerk- en Informatiesystemen Richtlijn 2) is een Europese richtlijn voor een hoger beveiligingsniveau van netwerk- en informatiesystemen, in de hele EU. NIS2 is de tweede versie van deze richtlijn en is van toepassing op een breder scala organisaties.
Op 14 december 2022 is deze NIS2-richtlijn door het Europees Parlement en de Raad van de EU aangenomen. Elk EU-land dient de richtlijn binnen 21 maanden naar wetgeving te vertalen. Vóór het eind van 2024 moeten wij hier dus aan geloven.
De volgende organisaties zijn dan verplicht om passende IT-beveiligingsmaatregelen te implementeren:
De NIS2-richtlijn vereist dat deze organisaties passende technische en organisatorische maatregelen nemen om de beveiliging van hun netwerk- en informatiesystemen te waarborgen. De specifieke, vereiste beveiligingsmaatregelen zijn afhankelijk van de aard van de diensten die de organisatie aanbiedt en de risico's die gepaard gaan met de verwerking van gegevens.
Let op: deze lijst is niet uitputtend en er kunnen aanvullende maatregelen worden vereist, afhankelijk van de aard en omvang van de organisatie (en de diensten die zij aanbieden).
Valid Managed Services is al lang in het bezit van het ISO27001 certificaat. Hierdoor verwachten we voor onze organisatie geen hele grote impact van NIS2. Een bijzondere aanvullende eis is wel dat er beveiligingsafspraken bestaan met toeleveranciers en dat de organisatie hierop monitort.
Dit punt zal veel administratief en juridisch rompslomp met zich meebrengen. We kunnen een parallel trekken met de invoering van de AVG en de totstandkoming van verwerkersovereenkomsten. Hopelijk zal de overheid lessen trekken uit de AVG en zullen brancheorganisaties de weg voorbereiden.
Wil je meer weten over NIS2? Laat een bericht achter, en onze experts helpen je graag.