De EU heeft een nieuwe richtlijn aangenomen om de cyberbeveiliging te versterken: de NIS2-richtlijn. Deze moet uiterlijk oktober 2024 in nationale wetgeving worden omgezet. NIS2 zal een aanzienlijke impact hebben, met name op kleine en middelgrote ondernemingen in de maakindustrie. Onze expert Raimund Marta heeft uitgebreide informatie over dit onderwerp verzameld.
Wat is NIS2?
NIS2 staat voor de herziening van de Richtlijn inzake netwerk- en informatiebeveiliging (NIS) uit 2016. Het doel is om uniforme minimumnormen voor cyberbeveiliging in de EU te creëren en de digitale weerbaarheid te vergroten. De richtlijn omvat nu 18 sectoren, waaronder afvalwaterzuivering, drinkwatervoorziening, afvalbeheer, energie, voedsel, gezondheidszorg en de maakindustrie.
Wie wordt hierdoor getroffen?
Naast exploitanten van kritieke infrastructuren vallen nu ook veel middelgrote bedrijven onder NIS2. Bedrijven met meer dan 50 werknemers of een jaaromzet van meer dan £ 8,5 miljoen in de getroffen sectoren moeten aan de nieuwe eisen voldoen. In het Verenigd Koninkrijk betreft dit meer dan 30.000 bedrijven.
Verplichtingen en specifieke kenmerken voor de maakindustrie
Betrokken bedrijven moeten cybersecuritymaatregelen nemen, zoals risicoanalyses, beveiligingsconcepten en noodplannen. Toeleveringsketens moeten worden gecontroleerd op kwetsbaarheden en incidenten moeten onmiddellijk worden gemeld. Het management van het bedrijf draagt persoonlijke verantwoordelijkheid. Met name de maakindustrie, die als een "belangrijke sector" wordt beschouwd, moet uitgebreide beveiligingsmaatregelen implementeren om productieprocessen en toeleveringsketens te beschermen. Dit omvat regelmatige beveiligingsaudits, training van medewerkers en risicobeheerprocessen. Naleving van de NIS2-richtlijn is niet alleen een wettelijke verplichting, maar ook een strategische investering in de toekomstige veiligheid en concurrentiekracht van een bedrijf.
Wat zijn de sancties?
Overtredingen worden bestraft met hoge boetes tot £10 miljoen of 2% van de wereldwijde jaaromzet. In ernstige gevallen kunnen zelfs strafrechtelijke sancties worden opgelegd.
Onze aanbeveling
Middelgrote bedrijven zouden in een vroeg stadium moeten inspelen op de nieuwe eisen. Onze professionele adviesdiensten helpen bedrijven hun kwetsbaarheden te identificeren en de nodige maatregelen te implementeren. Cybersecurity wordt een cruciale uitdaging en een kwestie van overleven voor veel middelgrote bedrijven.























.jpg)
.jpg)
.jpg)
.jpg)
.jpg)




































































