De herziene Europese richtlijn voor cybersecurity en operationele weerbaarheid.
NIS2 staat voor Network and Information Security 2. Het is de herziene Europese richtlijn die de cyberbeveiliging en operationele weerbaarheid van essentiële en belangrijke entiteiten in de EU versterkt. In Nederland is NIS2 geïmplementeerd via de Wet cyberbeveiliging essentiële en belangrijke infrastructuur (Wcebi).
NIS2 vervangt de oorspronkelijke NIS-richtlijn uit 2016 en breidt het bereik aanzienlijk uit. Waar NIS1 slechts zeven sectoren dekte, omvat NIS2 meer dan vijftien sectoren en geldt voor veel meer organisaties.
NIS2 onderscheidt twee categorieën entiteiten:
Energie, transport, banken, financiële infrastructuur, gezondheid, drinkwater, digitale infrastructuren.
Sanctie: max €10M of 2% omzet
Afvalwater, post, afval, chemische producten, voedsel, productie, digitale providers, onderzoek.
Sanctie: max €7M of 1,4% omzet
Gebruik van cryptografie, multi-factor-authenticatie, back-ups en toegangsbeheer.
Binnen 24 uur melden bij het NCSC bij ernstige incidenten.
Herstelplannen, crisiscommunicatie en back-upbeheer.
Beveiligingsmaatregelen voor leveranciers en contractuele afspraken.
Hoe SentinL helpt bij NIS2
Onze GRC-pakketten bevatten beleidsdocumenten voor informatiebeveiliging, incidentmanagement en bedrijfscontinuïteit die aansluiten op de NIS2-vereisten. Wij helpen u om de eisen om te zetten in concrete, werkbare maatregelen.
