
Is uw organisatie klaar voor de NIS2-wetgeving?
De vrijblijvendheid is voorbij. De nieuwe Europese cyberwetgeving stelt strenge eisen aan zorgplicht, meldplicht en bestuurdersaansprakelijkheid.
Het is niet langer een IT-feestje,
het is een bestuursverantwoordelijkheid.
De Network and Information Systems (NIS2) richtlijn verandert de spelregels fundamenteel. Waar cybersecurity voorheen vaak bij de IT-afdeling werd geparkeerd, worden directie en bestuur nu persoonlijk verantwoordelijk gesteld voor het falen van de beveiliging.
Hoofdelijke aansprakelijkheid
Bestuurders kunnen persoonlijk aansprakelijk worden gesteld als de organisatie niet voldoet aan de zorgplicht. Wegkijken is geen optie meer.
Strenge meldplicht
Ernstige incidenten moeten binnen 24 uur bij de toezichthouder gemeld worden. Heeft u de processen klaarstaan om dit te faciliteren?
Hoge boetes
Boetes kunnen oplopen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet. De handhaving wordt aanzienlijk strenger dan voorheen.
Valt mijn bedrijf onder de NIS2?
De reikwijdte van de NIS2 is enorm uitgebreid ten opzichte van zijn voorganger. Er wordt onderscheid gemaakt tussen Essentiële en Belangrijke entiteiten. Daarnaast geldt de ketenaansprakelijkheid: als u levert aan een groot bedrijf dat onder NIS2 valt, zullen zij van u eisen dat u ook compliant bent.
Nieuwe sectoren in NIS2:
De 3 zorgplichten
Risicobeheer
U moet risico's in kaart brengen en beperken. Denk aan supply chain security, toegangsbeveiliging en encryptie.
Bedrijfscontinuïteit
Heeft u een getest plan voor backup en recovery? Hoe snel bent u weer operationeel na een ransomware-aanval?
Incident respons
Procedures voor het detecteren, analyseren en melden van incidenten moeten vastliggen en geoefend worden.
Uw Route naar NIS2 Compliance
Dynaware vertaalt complexe juridische taal naar concrete IT-maatregelen. Wij begeleiden uw organisatie stap voor stap.
Nulmeting
We scannen uw huidige omgeving en processen. Waar staat u nu en waar zitten de gaten t.o.v. de wetgeving?
Gap Analyse
We stellen een prioriteitenlijst op. Wat moet direct geregeld worden (quick wins) en wat zijn langetermijnprojecten?
Implementatie
We voeren de technische verbeteringen door: MFA overal, netwerksegmentatie, en geautomatiseerde patch management.
Audit & Borging
Compliance is geen eenmalig project. We richten monitoring in en plannen periodieke audits.
De Ketenaansprakelijkheid
U denkt misschien: "Ik ben te klein voor NIS2". Vergis u niet. Grote bedrijven zijn verplicht om hun toeleveranciers te controleren. Als u zaken doet met de overheid, zorg, energie of transportsector, zullen zij eisen dat u aan de standaarden voldoet.
Download NIS2 ChecklistVeelgestelde vragen van uw klanten:
- ?Beschikt u over een ISO 27001 certificering?
- ?Hoe snel meldt u een datalek aan ons?
- ?Worden uw backups offline (immutable) bewaard?
- ?Worden uw medewerkers getraind op phishing?
Veelgestelde Vragen over NIS2
Alles wat u moet weten over de nieuwe cyberwetgeving
In gesprek over uw IT-omgeving
Wilt u weten waar uw organisatie staat op het gebied van IT-beheer en veiligheid? Plan een vrijblijvend gesprek of neem direct contact op.
Stuur ons een bericht
Plan een afspraak
Direct een moment kiezen
Liever direct een moment inplannen? Kies een tijdstip dat u uitkomt.
Contactgegevens
Telefoon
+31 70 204 2524E-mail
info@dynaware.nlAdres
Jan Pietersz. Coenstraat 7
2595 WP 's-Gravenhage
Nederland
