Ga naar inhoud

    Is uw organisatie klaar voor de NIS2-wetgeving?

    De vrijblijvendheid is voorbij. De nieuwe Europese cyberwetgeving stelt strenge eisen aan zorgplicht, meldplicht en bestuurdersaansprakelijkheid.

    Waarom nu handelen?

    Het is niet langer een IT-feestje,
    het is een bestuursverantwoordelijkheid.

    De Network and Information Systems (NIS2) richtlijn verandert de spelregels fundamenteel. Waar cybersecurity voorheen vaak bij de IT-afdeling werd geparkeerd, worden directie en bestuur nu persoonlijk verantwoordelijk gesteld voor het falen van de beveiliging.

    Hoofdelijke aansprakelijkheid

    Bestuurders kunnen persoonlijk aansprakelijk worden gesteld als de organisatie niet voldoet aan de zorgplicht. Wegkijken is geen optie meer.

    Strenge meldplicht

    Ernstige incidenten moeten binnen 24 uur bij de toezichthouder gemeld worden. Heeft u de processen klaarstaan om dit te faciliteren?

    Hoge boetes

    Boetes kunnen oplopen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet. De handhaving wordt aanzienlijk strenger dan voorheen.

    Valt mijn bedrijf onder de NIS2?

    De reikwijdte van de NIS2 is enorm uitgebreid ten opzichte van zijn voorganger. Er wordt onderscheid gemaakt tussen Essentiële en Belangrijke entiteiten. Daarnaast geldt de ketenaansprakelijkheid: als u levert aan een groot bedrijf dat onder NIS2 valt, zullen zij van u eisen dat u ook compliant bent.

    Nieuwe sectoren in NIS2:

    Afvalbeheer
    Levensmiddelen
    Maakindustrie
    Digitale aanbieders
    Post- en koeriersdiensten
    Onderzoek

    De 3 zorgplichten

    1

    Risicobeheer

    U moet risico's in kaart brengen en beperken. Denk aan supply chain security, toegangsbeveiliging en encryptie.

    2

    Bedrijfscontinuïteit

    Heeft u een getest plan voor backup en recovery? Hoe snel bent u weer operationeel na een ransomware-aanval?

    3

    Incident respons

    Procedures voor het detecteren, analyseren en melden van incidenten moeten vastliggen en geoefend worden.

    Uw Route naar NIS2 Compliance

    Dynaware vertaalt complexe juridische taal naar concrete IT-maatregelen. Wij begeleiden uw organisatie stap voor stap.

    01

    Nulmeting

    We scannen uw huidige omgeving en processen. Waar staat u nu en waar zitten de gaten t.o.v. de wetgeving?

    02

    Gap Analyse

    We stellen een prioriteitenlijst op. Wat moet direct geregeld worden (quick wins) en wat zijn langetermijnprojecten?

    03

    Implementatie

    We voeren de technische verbeteringen door: MFA overal, netwerksegmentatie, en geautomatiseerde patch management.

    04

    Audit & Borging

    Compliance is geen eenmalig project. We richten monitoring in en plannen periodieke audits.

    Belangrijk Aandachtspunt

    De Ketenaansprakelijkheid

    U denkt misschien: "Ik ben te klein voor NIS2". Vergis u niet. Grote bedrijven zijn verplicht om hun toeleveranciers te controleren. Als u zaken doet met de overheid, zorg, energie of transportsector, zullen zij eisen dat u aan de standaarden voldoet.

    Download NIS2 Checklist

    Veelgestelde vragen van uw klanten:

    • ?Beschikt u over een ISO 27001 certificering?
    • ?Hoe snel meldt u een datalek aan ons?
    • ?Worden uw backups offline (immutable) bewaard?
    • ?Worden uw medewerkers getraind op phishing?
    Veelgestelde Vragen

    Veelgestelde Vragen over NIS2

    Alles wat u moet weten over de nieuwe cyberwetgeving

    In gesprek over uw IT-omgeving

    Wilt u weten waar uw organisatie staat op het gebied van IT-beheer en veiligheid? Plan een vrijblijvend gesprek of neem direct contact op.

    Stuur ons een bericht

    Wij gaan zorgvuldig om met uw gegevens. Zie onze privacyverklaring.

    Plan een afspraak

    Direct een moment kiezen

    Liever direct een moment inplannen? Kies een tijdstip dat u uitkomt.

    Contactgegevens