Er zijn geen resultaten gevonden.
Er zijn geen resultaten gevonden.
Alle berichten

NIS2; risico’s en kansen voor bedrijven

auteurs

Fabio Borri
Er zijn geen resultaten gevonden.

Inhoud

Deel dit artikel

Dit wordt de URL die je moet kopiëren

WhatsApp

Inleiding en verwijzingen naar regelgeving


NIS is een afkorting die staat voor "netwerk- en informatiebeveiliging".

Met deze afkorting wilde de Europese Gemeenschap verwijzen naar de wetgevende inspanningen om in alle EU-lidstaten een gestandaardiseerde aanpak van cyberveiligheid vast te stellen.

In 2018 werd de eerste Europese verordening, NIS1 (EU-richtlijn 2016/1148), aangenomen; deze werd op nationaal niveau omgezet bij wetsbesluit nr. 65 van 18 mei 2018.

Het NIS-besluit voorzag ook in de vaststelling van een „nationale cyberbeveiligingsstrategie“ door de oprichting van het Italiaanse CSIRT (Computer Security Incident Response Team), dat technische taken heeft op het gebied van preventie, respons en monitoring van cyberincidenten, in samenwerking met Europese CSIRT’s.

NIS1 werd vervolgens vervangen door NIS2 (EU-richtlijn 2022/2555); deze richtlijn is op nationaal niveau omgezet bij wetsbesluit nr. 138 van 4 september 2024.

NIS 2 heeft tot doel de tekortkomingen van NIS 1 te verhelpen; deze richtlijn liet de lidstaten bij de omzetting te veel speelruimte, waardoor de doelstelling van harmonisatie niet werd bereikt; bovendien werden bepaalde categorieën entiteiten uitgesloten die vanwege hun belang voor de Europese markt onder de regelgeving hadden moeten vallen.

Bovendien is NIS2 ingevoerd als reactie op de toename van de digitalisering die in alle lidstaten heeft plaatsgevonden en door de pandemie in een stroomversnelling is geraakt; hierdoor is het aanvalsoppervlak voor cyberaanvallen toegenomen zonder dat de beveiligingssystemen evenredig zijn versterkt.

Tot slot is een ander doel van NIS2 om exploitanten van essentiële en belangrijke diensten en aanbieders van digitale diensten te verplichten passende beveiligingsmaatregelen te nemen en incidenten onmiddellijk te melden aan de bevoegde autoriteiten en de gebruikers van hun diensten.

De nieuwe richtlijn is afgestemd op andere specifieke Europese sectorale regelgeving, waaronder:

- de richtlijn inzake digitale operationele veerkracht voor de financiële sector (DORA). Dit is de verordening die op 10 november 2022 is goedgekeurd met als doel de veiligheidsmaatregelen ter bevordering van de veerkracht en cyberbeveiliging van de financiële sector te versterken door middel van de invoering van een reeks verplichte veiligheidsmaatregelen die de integriteit van informatie en de cyberbeveiliging van diensten waarborgen;

- de richtlijn inzake de veerkracht van kritieke entiteiten (CER); bedoeld om juridische duidelijkheid te waarborgen en de samenhang tussen de verschillende richtlijnen te bevorderen.

De betrokken bedrijven zijn onderverdeeld in:

  • Essentiële sectoren (energie; vervoer; gezondheidszorg; watervoorziening; openbaar bestuur; financiën; ruimtevaart; digitale infrastructuur)
  • Belangrijke sectoren (onderzoek; chemie; voedingsmiddelen; industriële productie; digitale dienstverleners; postdiensten; afvalverwerking)
  • Overheidsinstanties: Centrale overheid (grondwettelijke en grondwettelijk relevante instanties; het kabinet van de premier en ministeries; belastingdiensten; onafhankelijke bestuursorganen) | Regionale overheid (regio’s en autonome provincies) | Lokale overheid (grootstedelijke gemeenten; gemeenten met meer dan 100.000 inwoners; regionale hoofdsteden; lokale gezondheidsinstanties) | Andere overheidsinstanties (economische regelgevende instanties; economische dienstverleners; verenigingen; welzijns-, recreatie- en culturele dienstverleners; onderzoeksinstanties en -instellingen; experimentele zoöprofilactische instituten) | Andere soorten entiteiten (entiteiten die lokale openbaarvervoersdiensten verlenen; onderwijsinstellingen die onderzoeksactiviteiten uitvoeren; entiteiten die activiteiten van cultureel belang uitvoeren; interne bedrijven; deelnemingen en door de overheid gecontroleerde bedrijven)
  • Leveranciers: organisaties die essentiële diensten verlenen aan entiteiten die onder NIS2 vallen, moeten hun digitale beveiliging versterken, zelfs als ze niet expliciet tot de verplichte sectoren behoren.

Inhoud van NIS2


De algemene verplichtingen die voortvloeien uit de inhoud van NIS2 kunnen worden samengevat aan de hand van vier hoofdpijlers:

Bestuur: Het management moet de door de organisatie genomen risicobeheersmaatregelen goedkeuren en de doeltreffendheid ervan in de loop van de tijd beoordelen: regelmatig bijscholing volgen op het gebied van cyberbeveiliging en soortgelijke opleidingen aanbieden aan medewerkers.

Risicobeheer: de organisatie moet de veiligheids- en netwerkrisico’s beoordelen en passende en evenredige technische, operationele en organisatorische maatregelen nemen om de gevolgen van incidenten voor de afnemers van haar diensten te voorkomen of tot een minimum te beperken.

Bedrijfscontinuïteit: de organisatie moet maatregelen nemen om de bedrijfscontinuïteit te waarborgen (bijvoorbeeld back-ups, een noodherstelplan en een crisisbeheersingsprocedure), met als doel de gevolgen van eventuele onderbrekingen in de dienstverlening tot een minimum te beperken.

Toeleveringsketen: het bedrijf moet de kwetsbaarheden van elke directe leverancier beoordelen, evenals de algehele kwaliteit van de producten en de cyberbeveiligingspraktijken van zijn leveranciers. De beoordeling heeft betrekking op ICT-leveranciers en andere cruciale leveranciers die verstoringen kunnen veroorzaken in de dienst waarvoor de organisatie is opgenomen in de NIS2-perimeter.

Bedrijven zullen daarom moeten kunnen meten en rapporteren over:

  • Risicoanalyse en beveiligingsbeleid voor informatiesystemen
  • Procedures voor incidentbeheer
  • Oplossingen voor bedrijfscontinuïteit (back-up en noodherstel) en procedures voor crisisbeheer en -communicatie
  • Beleid inzake de beveiliging van de toeleveringsketen (leveranciers en dienstverleners)
  • Beveiliging bij de aanschaf, ontwikkeling, het onderhoud en het beheer van kwetsbaarheden in informatiesystemen en netwerken

Tijdlijn NIS2


Bedrijven en overheidsinstanties zullen een beoordeling moeten uitvoeren om na te gaan of zij al dan niet onder de verplichtingen van de NIS2-richtlijn vallen.

Van 1 december 2024 tot en met 28 februari 2025 moeten bedrijven zich via hun SPID-inloggegevens hebben geauthenticeerd op het ACN-portaal (Nationaal Agentschap voor Cyberveiligheid). Gedurende deze periode moeten gebruikers die zijn aangewezen als /Registratiedienst.

Bedrijven zijn met name verplicht om:

  • Geef aan of de entiteit deel uitmaakt van een concern en vermeld de fiscale identificatienummer van de moedermaatschappij, indien van toepassing.
  • Geef een overzicht van de gelieerde ondernemingen en vermeld hun fiscale identificatienummers.
  • Vermeld de ATECO-codes die de activiteit van de entiteit beschrijven.
  • Geef de relevante sectorale regelgeving van de Europese Unie aan.
  • Geef de omzet, de balanscijfers en het aantal werknemers op om de categorie van het bedrijf te bepalen.
  • Geef een overzicht van de soorten entiteiten waartoe het bedrijf behoort.


Uiterlijk op 17 januari 2025 moeten exploitanten van topleveldomeinregisters, aanbieders van DNS- en domeinregistratiediensten, cloud computing-bedrijven, datacenters, aanbieders van content delivery networks, managed service providers, managed security service providers, evenals aanbieders van online marktplaatsen, online zoekmachines en sociale netwerkplatforms zich op het platform hebben geregistreerd.

Uiterlijk op 31 maart 2025 heeft het ACN op basis van de via het platform ontvangen registraties een lijst opgesteld van essentiële en belangrijke entiteiten.

Tussen 1 april 2025 en 15 april 2025 heeft het ACN de betrokken entiteiten meegedeeld of zij waren opgenomen in de lijst van essentiële of belangrijke entiteiten.

Uiterlijk op 15 april 2025 moesten de entiteiten die de kennisgeving hadden ontvangen, door middel van een specifieke handeling een entiteit aanwijzen die verantwoordelijk is voor de nakoming van de verplichtingen van het besluit.

Daarna zullen de onder de richtlijn vallende entiteiten aan verdere eisen moeten voldoen:

  • uiterlijk op 1 januari 2026; meldingsplicht
  • uiterlijk op 1 oktober 2026; aan de verplichtingen met betrekking tot administratieve instanties en veiligheidsmaatregelen moet worden voldaan


Elk jaar zal het ACN de lijst met betrokken entiteiten bijwerken. Bedrijven en overheidsinstanties krijgen elk jaar tussen januari en februari de gelegenheid om zich te registreren, indien zij van mening zijn dat zij tot de betrokken entiteiten behoren.

Risico’s voor bedrijven, maar ook kansen


Na de inwerkingtreding van NIS2 en de vaststelling van de betrokken exploitanten kunnen de bevoegde autoriteiten toezicht uitoefenen en steekproeven uitvoeren om na te gaan of zij aan de richtlijn voldoen. Bij niet-naleving worden sancties opgelegd aan de betrokken bedrijven.

De boetes zijn zeer hoog: voor grote ondernemingen tot 10 miljoen euro of 2% van de wereldwijde omzet; voor middelgrote ondernemingen tot 7 miljoen euro of 1,4% van de wereldwijde omzet.

Hoewel naleving van de regelgeving een aanzienlijke inspanning en investering van bedrijven vergt, moet ook worden erkend dat de regelgeving zelf bedoeld is om het probleem van cyberaanvallen – waarvoor Italiaanse bedrijven nog steeds zeer kwetsbaar zijn en die zij om imagoredenen vaak verzwijgen – substantieel aan te pakken. In economische termen bedraagt de geschatte gemiddelde schade per cyberaanval meer dan 2 miljoen euro, ongeacht de omzet van het bedrijf.

Hoe ERA kan helpen bij het beheer van de naleving van NIS2


Ondanks al het bovenstaande – wat zou kunnen doen vermoeden dat bedrijven zeer geïnteresseerd zijn in en betrokken zijn bij cyberbeveiligingskwesties – is het niet ongebruikelijk, met name onder kleine en middelgrote ondernemingen, dat er bedrijven zijn die weinig of niets aan deze kwesties hebben gedaan en momenteel niet in staat zijn hun positie te bepalen ten aanzien van de risico’s waaraan zij blootstaan, zowel vanuit technisch oogpunt als wat betreft de naleving van de diverse bestaande regelgeving.

Sommige bedrijven pakken het probleem van cyberbeveiliging aan via een verzekering. Verzekeringsmaatschappijen zijn echter vaak terughoudend om dit soort dekking aan te bieden aan bedrijven die nog nooit concrete maatregelen op cybergebied hebben genomen. Dit komt doordat er geen betrouwbare methode bestaat om de schade als gevolg van een cyberaanval nauwkeurig in te schatten. Daarom richten 'NIS2-pakketten' zich op diensten voor cyberrisicobeoordeling, maar laten ze het aan bedrijven over om de nodige maatregelen te nemen om eventuele hiaten aan te pakken. ERA kan een meer uitgebreide dienstverlening bieden, waarbij het vertrouwt op een netwerk van hooggekwalificeerde leveranciers tegen zeer concurrerende commerciële voorwaarden.

Om precies te zijn bestaat de ondersteuning van ERA uit:

  • Een evaluatie van de organisatorische en technische structuur van het bedrijf; aan de hand van vragenlijsten voor zelfevaluatie op basis van vooraf vastgestelde indicatoren;
  • Voorlichtings- en opleidingsprogramma’s, met basiscursussen voor alle medewerkers en vervolgmodules voor het hoger en middenkader, in overeenstemming met de NIS2-richtlijnen;
  • Gespecialiseerde en hoogwaardige tests op het gebied van kwetsbaarheidsanalyses; het aanpakken van phishing en het beoordelen van ransomware-risico’s;
  • Begeleiding door toegewijde consultants tijdens de herstelfase na de beoordeling;
  • Gespecialiseerde ondersteuning door toegewijde consultants om strategische beslissingen op het gebied van cyberbeveiliging te begeleiden.


Onze oplossing omvat een analyse van de naleving van de NIS2-regelgeving; dit is ongetwijfeld de meest urgente kwestie; maar we kunnen de klant ook begeleiden bij het projectmanagement van de herstelfase; dat wil zeggen de fase waarin de klant de diverse 'tekortkomingen' die tijdens het diagnoseproces zijn vastgesteld, moet verhelpen; en dit is de fase waarin de moeilijkheden van sommige bedrijven het duidelijkst naar voren komen; zowel wat betreft interne vaardigheden als de beschikbaarheid van tijd en middelen.

auteurs

Fabio Borri
Er zijn geen resultaten gevonden.
Gerelateerde artikelen

Dit vind je misschien ook leuk

Inzichten

Barometer voor kostenbeheer 2026

Inzichten

Een generatievernieuwing in de horeca

Inzichten

Elektronische betalingen: een strategisch instrument voor debiteurenbeheer?

Inzichten

Kostenbeheersingsbarometer 2026 – Editie voor de productiesector

Inzichten

De verborgen kosten van conflicten

Inzichten

Moeten we onze huidige mobiele telefoons van het bedrijf inruilen?

Inzichten

Als er niemand toezicht houdt op je makelaar, betaal je te veel

Inzichten

2e kwartaal 2026: Nieuws over productie, verbruiksartikelen en verpakkingen

Inzichten

De exploitatiekosten van het wagenpark onder controle krijgen in 2026

Inzichten

Onderweg: Nieuwsbrief Vrachtvervoer 2e kwartaal 2026

Inzichten

Het toenemende ERISA-risico bij vrijwillige arbeidsvoorwaarden

Inzichten

De toenemende invloed van stijgende brandstofprijzen op de e-commerce

Inzichten

Overzicht van de Amerikaanse markt voor kleine pakketten, tweede kwartaal 2026

Inzichten

Verborgen waarde ontsluiten: hoe kostenoptimalisatie bij leveranciers u een concurrentievoordeel oplevert

Inzichten

Nieuwsbrief over personeelsvoordelen H1-2026: omgaan met stijgende kosten, wetswijzigingen en het veranderende landschap van personeelsvoordelen

Inzichten

Ingrijpende veranderingen in de sector van uniformen en werkkleding

Inzichten

Vooruitzichten voor schadeverzekeringen

Inzichten

ERA Group drievoudige overwinning bij de Global Franchise Awards 2025

Inzichten

De disruptie in de adviesbranche is een feit: betaalt u te veel?

Inzichten

De gevolgen van de nieuwe verplichte Deense tolheffing – Wat betekent dit voor u en uw bedrijf?

Inzichten

Nieuwe samenwerking zorgt voor kostenbesparingen en meer aandacht voor duurzaamheid bij Carglass

Inzichten

Slim inkopen moet een kernstrategie zijn om op voedselkosten te besparen

Inzichten

Het juiste mediabureau vinden

Inzichten

Door mensen aangestuurd, op inzichten gebaseerd: de ontbrekende schakel tussen AI en daadwerkelijke besparingen

Inzichten

Kosteninzicht in de praktijk – Gezondheidszorg

Inzichten

Van contract naar voordeel: hoe leiders leveranciersovereenkomsten omzetten in prestatiemotoren

Inzichten

Productiekosten, transportkosten: productie in een wereld die wordt gekenmerkt door invoerheffingen en hoge energiekosten

Inzichten

4e kwartaal 2025: Nieuws over verbruiksartikelen en verpakkingen voor de productiesector

Inzichten

ERA gaat een samenwerking aan met Hapro Electronics AS

Inzichten

Vilmers UAB kiest ERA Group kostenoptimalisatie

Inzichten

Kymera schakelt ERA Group in ERA Group verbeterpunten in kaart te brengen

Inzichten

Maak kennis met onze nieuwe partner: Shahid Salim

Inzichten

De verborgen complexiteit van Microsoft-licenties en cloudbeheer

Inzichten

ERA Group vier belangrijke uitdagingen die professionele dienstverleners dwingen om onmiddellijk actie te ondernemen

Inzichten

Strategische partner voor de technologie-, media- en telecommunicatiesector

Inzichten

Een strategische benadering van risico’s – De basis leggen voor groei

Inzichten

ERA Group een spannend nieuw hoofdstuk dankzij de investering van Horizon Capital

Inzichten

Barometer voor kostenbeheer 2025: editie detailhandel en groothandel

Inzichten

Mary Kennedy Thompson, CEO van BNI Global, treedt toe tot ERA Group adviseur van de raad van bestuur

Inzichten

Waarom leiders van non-profitorganisaties meer moeten doen met minder – en dat ook moeten aantonen

Inzichten

Verder dan veerkracht: een draaiboek voor groei in de toeleveringsketen in 2026

Inzichten

Roerige tijden: escalatie in het Midden-Oosten en waar Britse bedrijven nu rekening mee moeten houden

Inzichten

Onderweg: Q3-nieuwsbrief over vrachtvervoer

Inzichten

Wat het einde van de EA-kortingen van Microsoft voor uw bedrijf betekent

Inzichten

Ben je klaar voor de grote veranderingen in de kantoorbenodigdhedenbranche?

Inzichten

Marktvooruitzichten voor expres- en pakketvervoer in 2026

Inzichten

Het belang van digitale marketing in de horeca

Inzichten

Inflatie binnen de technologiesector

Inzichten

Het belang van relaties met leveranciers

Inzichten

Wat zou ik doen als ik de eigenaar van het bedrijf was?

Inzichten

Het belang van investeren in technologie voor zakelijk succes

Inzichten

Het belang van digitale marketing in de toeristische sector

Inzichten

Heeft cryptovaluta een toekomst?

Inzichten

Het verschil tussen kosten en uitgaven

Inzichten

De 3 veranderingen die toonaangevende bedrijven momenteel doorvoeren

Inzichten

Interview met Roberto Serra, algemeen directeur van Galbusera SpA

Inzichten

AI in inkoop: financiële kennis omzetten in een structureel voordeel

Inzichten

ERA Group Marcel Lal tot nieuwe Global Chief Development Officer

Inzichten

De winstdruk na het hoogtepunt: prioriteiten voor het eerste kwartaal voor CEO’s en CFO’s in de detailhandel

Inzichten

2025 in vogelvlucht: kosten, complexiteit en de weg naar 2026

Inzichten

ERA Group in India!

Inzichten

De veerkrachtige (maar nog steeds onzekere) wereldeconomie

Inzichten

5 inkoopprioriteiten voor 2026: van kostentransparantie naar kosteninzicht

Inzichten

Fuel Finder: hulpmiddel voor transparantie of winstverhoger?

Inzichten

De verborgen kosten bij de verdeling van servicekosten: wat financieel directeuren moeten weten als huurder

Inzichten

De lacune in het toezicht: wanneer kostenoptimalisatie „al geregeld“ is

Inzichten

Marktinformatie 2026.1

Inzichten

Wat bedrijven met meer dan 10 werknemers nu moeten doen

Inzichten

De crisis in de Schotse horeca: wanneer hogere tarieven overleven tot een ware uitdaging maken

Inzichten

Uitschakeling van het PSTN-net: een verplichte verandering in het verschiet

Inzichten

De strategische kracht van inkoop

Inzichten

Technologie in een nieuw licht: succesvol zijn in een wereld waarin verandering nooit stilstaat

Inzichten

De dag dat ook de elektriciteit het bordje ‘uitverkocht’ liet zien

Inzichten

Het conflict in Iran heeft gevolgen voor de vaste elektriciteits- en gastarieven

Inzichten

De spanningen in het Midden-Oosten en de gevolgen daarvan voor de bedrijfskosten

Inzichten

Zal uw merk het overleven, of zal het succesvol zijn?

Inzichten

Papieren of elektronische maaltijdcheque? Gebruiksaanwijzing

Inzichten

Onderzoek: Duurzaamheid bij inkoop – kosten en leveringszekerheid blijven belangrijke aandachtspunten

Inzichten

Hoe kunstmatige intelligentie de toeleveringsketen in de detailhandel verandert

Inzichten

In zes weken tijd zijn 44 uitzendbureaus failliet gegaan

Inzichten

SORP 2026: Wat liefdadigheidsinstellingen moeten weten en hoe ze zich kunnen voorbereiden

Inzichten

Wat je winst- en verliesrekening je niet vertelt: besparingen ontdekken met behulp van kosteninzicht

Inzichten

Q1-2025: Nieuws over de productie van verbruiksartikelen en verpakkingen

Inzichten

2e kwartaal 2025: Nieuws over productie, verbruiksartikelen en verpakkingen

Inzichten

Hoe hybride werken de markt voor kantoorbenodigdheden heeft veranderd

Inzichten

Het menselijke aspect behouden in het tijdperk van AI

Inzichten

Nieuwe partner bij ERA

Inzichten

NORBIT ASA gaat een samenwerking aan met ERA Group.

Inzichten

Bedrijven zijn hier niet op voorbereid; en veel van hen zullen in de komende 24 maanden failliet gaan

Inzichten

Kunstmatige intelligentie in het bedrijfsleven: kleine aanpassingen met een groot effect

Inzichten

10 manieren waarop uw bedrijf kosten kan besparen – zonder te bezuinigen op personeel

Inzichten

Onderzoek: Crisismanagement en leiderschapscultuur

Inzichten

Financiële veerkracht: hoe Californische voedselproducenten zich kunnen voorbereiden op 2026

Inzichten

ERA Group voor de elfde keer op rij ERA Group Top Consultant

Inzichten

Whitepaper 'De toekomst van verpakkingen: strategieën voor economie en milieu'

Inzichten

Clean Solutions Group over de samenwerking met ERA Group: 'De directe communicatielijnen met de expert zijn geweldig'

Inzichten

Professionele dienstverlening in Europa: hoe om te gaan met nieuwe uitdagingen

Inzichten

Actieplan voor kostenbeheer

Inzichten

Marktinformatie 2024.4

Inzichten

Een nieuwe manier voor bedrijven om valutakosten te beheren

Verkrijg inzichten die uw bedrijf vooruit helpen

Bedankt! Je inzending is ontvangen!
Oeps! Er is een fout opgetreden bij het verzenden van het formulier.