Kennisbank

Wat is NIS2?

De herziene Europese richtlijn voor cybersecurity en operationele weerbaarheid.

NIS2 in het kort

NIS2 staat voor Network and Information Security 2. Het is de herziene Europese richtlijn die de cyberbeveiliging en operationele weerbaarheid van essentiële en belangrijke entiteiten in de EU versterkt. In Nederland is NIS2 geïmplementeerd via de Wet cyberbeveiliging essentiële en belangrijke infrastructuur (Wcebi).

NIS2 vervangt de oorspronkelijke NIS-richtlijn uit 2016 en breidt het bereik aanzienlijk uit. Waar NIS1 slechts zeven sectoren dekte, omvat NIS2 meer dan vijftien sectoren en geldt voor veel meer organisaties.

Voor wie geldt NIS2?

NIS2 onderscheidt twee categorieën entiteiten:

Essentiële entiteiten

Energie, transport, banken, financiële infrastructuur, gezondheid, drinkwater, digitale infrastructuren.

Sanctie: max €10M of 2% omzet

Belangrijke entiteiten

Afvalwater, post, afval, chemische producten, voedsel, productie, digitale providers, onderzoek.

Sanctie: max €7M of 1,4% omzet

Voor wie geldt DORA?

Risicoanalyse en informatiebeveiliging

Gebruik van cryptografie, multi-factor-authenticatie, back-ups en toegangsbeheer.

Incidentmanagement

Binnen 24 uur melden bij het NCSC bij ernstige incidenten.

Bedrijfscontinuïteit

Herstelplannen, crisiscommunicatie en back-upbeheer.

Supply chain security

Beveiligingsmaatregelen voor leveranciers en contractuele afspraken.

Hoe SentinL helpt bij NIS2

Onze GRC-pakketten bevatten beleidsdocumenten voor informatiebeveiliging, incidentmanagement en bedrijfscontinuïteit die aansluiten op de NIS2-vereisten. Wij helpen u om de eisen om te zetten in concrete, werkbare maatregelen.

0
    0
    Uw winkelwagen
    Lege winkelwagenUw winkelwagen is leegTerug naar de winkel