Wat is NIS2?
NIS2 is de nieuwe Europese richtlijn voor netwerk- en informatiebeveiliging. Deze stelt strengere eisen aan cybersecurity, risicomanagement en incidentrapportage.
Het doel? Onze digitale samenleving beter beschermen tegen cyberdreigingen en de continuïteit van essentiële en belangrijke diensten waarborgen.
VOORDELEN
Waarom?
Cyberaanvallen worden steeds frequenter en complexer. Eén enkele kwetsbaarheid in één
Een organisatie kan een hele sector – of zelfs een land – beïnvloeden.
Met NIS2 wil de Europese Unie:
Bescherming van kritieke infrastructuur
Verbeter de bescherming van kritieke infrastructuur en bedrijven
Snelle incidentdetectie en -rapportage
Zorg voor snellere detectie en rapportage van incidenten
Geharmoniseerde EU-regels voor cyberbeveiliging
Stel geharmoniseerde regels vast in alle EU-lidstaten
Voor wie?
NIS2 is verplicht voor organisaties die als essentieel of belangrijk worden beschouwd, zoals: essential or important, such as:
- Energie en nutsbedrijven
- Transport en logistiek
- Gezondheidszorg
- Financiële instellingen
- Overheidsdiensten
- Digitale infrastructuur- en cloudproviders
In aanvulling, middelgrote en grote ondernemingen Ook bedrijven in sectoren met een hoog risico vallen onder de richtlijn.
NIS2-tijdlijn (Volgens CCB – Centrum voor Cybersecurity België)
De meeste bepalingen van NIS2 zijn van toepassing vanaf 18 oktober 2024Hieronder vindt u een overzicht van de belangrijkste deadlines en verplichtingen:
Vanaf 18 oktober 2024 – Onmiddellijke verplichtingen
- Minimale maatregelen implementeren voor het beheer van cyberbeveiligingsrisico's
- Meld alle significante incidenten
- Samenwerken met bevoegde autoriteiten tijdens toezicht
- Voor bestuursorganen:
- Goedkeuren en toezicht houden op maatregelen voor cyberbeveiligingsrisicobeheer
- Toezicht houden op de uitvoering van maatregelen
- Aansprakelijkheid aanvaarden voor schendingen door de entiteit
- Deelnemen aan cybersecuritytraining
Registratie bij CCB ( via Safeonweb@Work)
Entiteiten in de digitale sector
inschrijven vóór 18 december 2024 (binnen 2 maanden)
Alle andere entiteiten
registreren vóór 18 maart 2025 (binnen 5 maanden)
Conformiteitsbeoordeling via CyFun® Framework
(door een geaccrediteerde conformiteitsbeoordelingsinstantie (CAB)
- Vóór 18 april 2026 (18 maanden na inwerkingtreding):
- Basisniveau: verificatie vereist
- Belangrijk niveau: verificatie op Basis of Belangrijk vereist
- Essentieel niveau: eerste verificatie op Basis of Belangrijk vereist
- Vóór 18 april 2027 (extra 12 maanden):
- Belangrijk niveau: laatste verificatie op Belangrijk vereist
- Essentieel niveau: volledige certificering op Essentieel vereist
Alternatieve routes
- ISO/IEC 27001:
- Vóór 18 april 2026: scope en SoA indienen bij de CCB
- Vóór 18 april 2027: certificering door een geaccrediteerde CAB vereist
- Directe inspectie door CCB:
- Vóór 18 april 2026: zelfbeoordeling (CyFun® Basic/Important) of ISO/IEC 27001-documentatie indienen
- Uiterlijk 18 april 2027: voortgangsrapport over naleving indienen
Hieronder vindt u de officiële tijdlijn van het Centrum voor Cybersecurity België (CCB). Deze benadrukt de belangrijkste mijlpalen en deadlines voor NIS2-naleving.
HOE HET WERKT
Bel naarActies
Wilt u weten of uw organisatie onder NIS2 valt en welke stappen u moet ondernemen?
Onze experts staan voor u klaar.
Risicobeoordelingen
Beveiliging en incidentrespons
24-uurs incidentrapportage
Aangestelde beveiligingsfunctionaris
Nalevingsbewijs
Het uitvoeren van risicobeoordelingen
Het vaststellen van beveiligings- en incidentresponsprocedures
Incidenten binnen 24 uur melden
Het aanstellen van een beveiligingsfunctionaris (CISO/DPO/ISMS)
Het leveren van periodiek bewijs van naleving
HOE WE ERMEE OMGAAN
Hoe gaan we ermee om Normnest?
Bij NormNest helpen we organisaties zich voor te bereiden op NIS2
met onze Trust-as-a-Service-benadering:
Gap-analyse
Routekaart
Ondersteuning bij implementatie
Continue monitoring
Opleiding & bewustwording
Beoordeel waar u vandaag staat ten opzichte van de vereisten
een concreet actieplan opstellen voor naleving
beleid, processen en technische maatregelen
Continue monitoring via ons Trust Platform
Training en bewustwording voor medewerkers
