Geen items gevonden.
Geen items gevonden.
Alle berichten

NIS2; risico’s en kansen voor bedrijven

auteurs

Fabio Borri
Geen items gevonden.

Inhoud

Deel dit artikel

Dit wordt de te kopiëren URL

whatsapp

Inleiding en verwijzingen naar regelgeving


NIS is een afkorting die staat voor "Netwerk- en informatiebeveiliging".

Met deze afkorting wilde de Europese Gemeenschap verwijzen naar de wetgevende inspanningen om een gestandaardiseerde aanpak van cyberveiligheid in alle EU-lidstaten vast te stellen.

In 2018 werd de eerste Europese verordening, NIS1 (EU-richtlijn 2016/1148), aangenomen; deze werd op nationaal niveau omgezet bij wetsbesluit nr. 65 van 18 mei 2018.

Het NIS-besluit voorzag ook in de vaststelling van een „nationale cyberbeveiligingsstrategie“ door de oprichting van het Italiaanse CSIRT (Computer Security Incident Response Team), dat technische taken heeft op het gebied van preventie, respons en monitoring van cyberincidenten, in samenwerking met Europese CSIRT’s.

NIS1 werd vervolgens vervangen door NIS2 (EU-richtlijn 2022/2555); deze richtlijn is op nationaal niveau omgezet bij wetsbesluit nr. 138 van 4 september 2024.

NIS 2 heeft tot doel de tekortkomingen van NIS 1 te verhelpen; deze richtlijn liet de lidstaten bij de omzetting te veel speelruimte, waardoor de doelstelling van harmonisatie niet werd bereikt; bovendien werden bepaalde categorieën entiteiten uitgesloten die vanwege hun belang voor de Europese markt onder de regelgeving hadden moeten vallen.

Bovendien is NIS2 ingevoerd als reactie op de toename van de digitalisering die in alle lidstaten heeft plaatsgevonden en door de pandemie in een stroomversnelling is geraakt; hierdoor is het aanvalsoppervlak voor cyberaanvallen toegenomen zonder dat de beveiligingssystemen evenredig zijn versterkt.

Tot slot is een ander doel van NIS2 om exploitanten van essentiële en belangrijke diensten en aanbieders van digitale diensten te verplichten passende beveiligingsmaatregelen te nemen en incidenten onmiddellijk te melden aan de bevoegde autoriteiten en aan de gebruikers van hun diensten.

De nieuwe richtlijn is afgestemd op andere specifieke Europese sectorale regelgeving, waaronder:

- de richtlijn inzake digitale operationele veerkracht voor de financiële sector (DORA). Dit is de verordening die op 10 november 2022 is goedgekeurd met als doel de veiligheidsmaatregelen ter bevordering van de veerkracht en cyberbeveiliging van de financiële sector te versterken door middel van de invoering van een reeks verplichte veiligheidsmaatregelen die de integriteit van informatie en de cyberbeveiliging van diensten waarborgen;

- de richtlijn inzake de veerkracht van kritieke entiteiten (CER); bedoeld om juridische duidelijkheid te waarborgen en de samenhang tussen de verschillende richtlijnen te bevorderen.

De betrokken bedrijven zijn onderverdeeld in:

  • Essentiële sectoren (energie; vervoer; gezondheidszorg; watervoorziening; openbaar bestuur; financiën; ruimtevaart; digitale infrastructuur)
  • Belangrijke sectoren (onderzoek; chemische stoffen; levensmiddelen; industriële productie; digitale dienstverleners; postdiensten; afvalverwerking)
  • Overheidsinstanties: Centrale overheid (grondwettelijke en grondwettelijk relevante instanties; het kabinet van de premier en ministeries; belastingdiensten; Onafhankelijk ) | Regionale overheid (regio’s en autonome provincies) | Lokale overheid (grootstedelijke gemeenten; gemeenten met meer dan 100.000 inwoners; regionale hoofdsteden; lokale gezondheidsinstanties) | Andere overheidsinstanties (economische regelgevende instanties; economische dienstverleners; verenigingen; welzijns-, recreatie- en culturele dienstverleners; onderzoeksinstanties en -instellingen; experimentele zoöprofilactische instituten) | Andere soorten entiteiten (entiteiten die lokale openbaarvervoersdiensten verlenen; onderwijsinstellingen die onderzoeksactiviteiten uitvoeren; entiteiten die activiteiten van cultureel belang uitvoeren; interne bedrijven; deelnemingen en door de overheid gecontroleerde bedrijven)
  • Leveranciers: organisaties die essentiële diensten verlenen aan entiteiten die onder NIS2 vallen, moeten hun digitale beveiliging versterken; zelfs als ze expliciet zijn opgenomen in de verplichte Sectoren.

Inhoud van NIS2


De algemene verplichtingen die voortvloeien uit de inhoud van NIS2 kunnen worden samengevat aan de hand van vier hoofdpijlers:

Bestuur: Het management moet de door de organisatie genomen risicobeheersmaatregelen goedkeuren en de doeltreffendheid ervan in de loop van de tijd beoordelen: regelmatig trainingen volgen over cyberbeveiliging en soortgelijke trainingen aanbieden aan medewerkers.

Risicobeheer: de organisatie moet veiligheids- en netwerkrisico’s beoordelen en passende en evenredige technische, operationele en organisatorische maatregelen nemen om de gevolgen van incidenten voor de afnemers van haar diensten te voorkomen of tot een minimum te beperken.

Bedrijfscontinuïteit: de organisatie moet maatregelen nemen om de bedrijfscontinuïteit te waarborgen (bijvoorbeeld back-ups, een noodherstelplan en een crisisbeheersingsprocedure), met als doel de gevolgen van eventuele onderbrekingen in de dienstverlening tot een minimum te beperken.

Toeleveringsketen: het bedrijf moet de kwetsbaarheden van elke directe leverancier beoordelen, evenals de algehele kwaliteit van de producten en de cyberbeveiligingspraktijken van zijn leveranciers. De beoordeling heeft betrekking op ICT-leveranciers en andere cruciale leveranciers die verstoringen kunnen veroorzaken in de dienst waarvoor de organisatie is opgenomen in de NIS2-perimeter.

Bedrijven zullen daarom moeten kunnen meten en rapporteren over:

  • Risicoanalyse en beveiligingsbeleid voor informatiesystemen
  • Procedures voor incidentbeheer
  • Oplossingen voor bedrijfscontinuïteit (back-up en noodherstel) en procedures voor crisisbeheer en -communicatie
  • Beleid inzake de beveiliging van de toeleveringsketen (leveranciers en dienstverleners)
  • Beveiliging bij de aanschaf, ontwikkeling, het onderhoud en het beheer van kwetsbaarheden in informatiesystemen en netwerken

NIS2-tijdlijn


Bedrijven en overheidsinstanties zullen een beoordeling moeten uitvoeren om na te gaan of zij al dan niet onder de verplichtingen van de NIS2-richtlijn vallen.

Van 1 december 2024 tot en met 28 februari 2025 moeten bedrijven zich via hun SPID-inloggegevens hebben geauthenticeerd op het ACN-portaal (Nationaal Agentschap voor Cyberveiligheid). Gedurende deze periode moeten gebruikers die zijn aangewezen als /Registratiedienst.

Bedrijven zijn met name verplicht om:

  • Geef aan of de entiteit deel uitmaakt van een concern en vermeld de fiscale code van de moedermaatschappij, indien van toepassing.
  • Geef een overzicht van de gelieerde ondernemingen en vermeld hun fiscale codes.
  • Vermeld de ATECO-codes die de activiteit van de entiteit beschrijven.
  • Geef de relevante sectorale regelgeving van de Europese Unie aan.
  • Geef de omzet, de balanscijfers en het aantal werknemers op om de categorie van het bedrijf te bepalen.
  • Geef aan tot welke soorten entiteiten het bedrijf behoort.


Uiterlijk op 17 januari 2025 moeten exploitanten van topleveldomeinregisters, aanbieders van DNS- en domeinregistratiediensten, cloud computing-bedrijven, datacenters, aanbieders van content delivery networks, managed service providers, managed security service providers, evenals aanbieders van online marktplaatsen, online zoekmachines en sociale netwerkplatforms zich op het platform hebben geregistreerd.

Uiterlijk op 31 maart 2025 heeft het ACN een lijst opgesteld van essentiële en belangrijke entiteiten op basis van de registraties die via het platform zijn ontvangen.

Tussen 1 april 2025 en 15 april 2025 heeft het ACN de betrokken entiteiten meegedeeld of zij waren opgenomen in de lijst van essentiële of belangrijke entiteiten.

Uiterlijk op 15 april 2025 moesten de entiteiten die de kennisgeving hadden ontvangen, door middel van een specifieke handeling een entiteit aanwijzen die verantwoordelijk is voor het nakomen van de verplichtingen van het besluit.

Daarna zullen de onder de richtlijn vallende entiteiten aan verdere eisen moeten voldoen:

  • uiterlijk op 1 januari 2026; meldingsplicht
  • uiterlijk op 1 oktober 2026; aan de verplichtingen met betrekking tot administratieve instanties en veiligheidsmaatregelen moet zijn voldaan


Elk jaar zal het ACN de lijst met betrokken entiteiten bijwerken. Bedrijven en overheidsinstanties krijgen elk jaar tussen januari en februari de gelegenheid zich te registreren, indien zij van mening zijn dat zij tot de betrokken entiteiten behoren.

Risico’s voor bedrijven, maar ook kansen


Na de inwerkingtreding van NIS2 en de identificatie van de betrokken exploitanten kunnen de bevoegde autoriteiten toezicht uitoefenen en steekproeven uitvoeren om na te gaan of zij aan de richtlijn voldoen. Bij niet-naleving worden sancties opgelegd aan de betrokken bedrijven.

De boetes zijn zeer hoog: voor grote ondernemingen tot 10 miljoen euro of 2% van de wereldwijde omzet; voor middelgrote ondernemingen tot 7 miljoen euro of 1,4% van de wereldwijde omzet.

Hoewel naleving van de regelgeving een aanzienlijke inspanning en investering van bedrijven vergt, moet ook worden erkend dat de regelgeving zelf bedoeld is om een substantiële oplossing te bieden voor het probleem van cyberaanvallen, waarvoor Italiaanse bedrijven nog steeds zeer kwetsbaar zijn en die zij om imagoredenen vaak verzwijgen. In economische termen bedraagt de geschatte gemiddelde schade per cyberaanval meer dan 2 miljoen euro, ongeacht de omzet van het bedrijf.

Hoe ERA kan helpen bij het beheer van de naleving van NIS2


Ondanks al het bovenstaande – wat zou kunnen doen vermoeden dat bedrijven zeer geïnteresseerd zijn in en betrokken zijn bij cyberbeveiligingskwesties – is het niet ongebruikelijk, met name onder kleine en middelgrote ondernemingen, dat bedrijven weinig of niets Over ons kwesties hebben gedaan en momenteel niet in staat zijn hun positie te bepalen ten aanzien van de risico’s waaraan zij blootstaan, zowel vanuit technisch oogpunt als wat betreft de naleving van de diverse bestaande regelgeving.

Sommige bedrijven pakken het probleem van cyberbeveiliging aan via een verzekering. Verzekeringsmaatschappijen zijn echter vaak terughoudend om dit soort dekking aan te bieden aan bedrijven die nog nooit concrete maatregelen op cybergebied hebben genomen. Dit komt doordat er geen betrouwbare methode bestaat om de schade als gevolg van een cyberaanval nauwkeurig in te schatten. Daarom richten 'NIS2-pakketten' zich op diensten voor cyberrisicobeoordeling, maar laten ze het aan bedrijven over om de nodige maatregelen te nemen om eventuele hiaten aan te pakken. ERA kan een meer uitgebreide dienstverlening bieden, waarbij het vertrouwt op een netwerk van hooggekwalificeerde leveranciers tegen zeer concurrerende commerciële voorwaarden.

In het kort: de ondersteuning van ERA bestaat uit:

  • Een beoordeling van de organisatorische en technische structuur van het bedrijf; aan de hand van zelfbeoordelingsvragenlijsten op basis van vooraf vastgestelde indicatoren;
  • Voorlichtings- en opleidingsprogramma’s; met basiscursussen voor alle medewerkers en vervolgmodules voor het hoger en middenkader; in overeenstemming met de NIS2-richtlijnen;
  • Gespecialiseerde en hoogwaardige tests op het gebied van kwetsbaarheidsanalyses; het aanpakken van phishing en het beoordelen van ransomware-risico’s;
  • Begeleiding door toegewijde consultants tijdens de herstelfase na de beoordeling;
  • Gespecialiseerde ondersteuning door toegewijde consultants om strategische beslissingen op het gebied van cyberbeveiliging te begeleiden.


Onze oplossing omvat een analyse van de naleving van de NIS2-regelgeving; dit is ongetwijfeld de meest urgente kwestie; maar wij kunnen de klant ook begeleiden bij het projectmanagement van de herstelfase; dat wil zeggen de fase waarin de klant de diverse ‘tekortkomingen’ die tijdens het diagnoseproces zijn vastgesteld, moet verhelpen; en dit is de fase waarin de moeilijkheden van sommige bedrijven het duidelijkst naar voren komen; zowel wat betreft interne vaardigheden als de beschikbaarheid van tijd en middelen.

auteurs

Fabio Borri
Geen items gevonden.
Gerelateerde artikelen

Wellicht ook interessant

Inzichten

2e kwartaal 2026: Nieuws over Industrie & Productie, verbruiksartikelen en verpakkingen

Inzichten

Onderweg: Nieuwsbrief Vrachtvervoer 2e kwartaal 2026

Inzichten

Het toenemende ERISA-risico bij vrijwillige arbeidsvoorwaarden

Inzichten

De toenemende invloed van stijgende brandstofprijzen op de e-commerce

Inzichten

Overzicht van de Amerikaanse markt voor kleine pakketten, tweede kwartaal 2026

Inzichten

Verborgen waarde ontsluiten: hoe Kostenoptimalisatie bij leveranciers u een concurrentievoordeel Kostenoptimalisatie

Inzichten

Nieuwsbrief over personeelsvoordelen H1-2026: omgaan met stijgende kosten, wetswijzigingen en het veranderende landschap van personeelsvoordelen

Inzichten

Ingrijpende veranderingen in de sector van uniformen en werkkleding

Inzichten

Vooruitzichten voor schadeverzekeringen

Inzichten

ERA Group behaalt drievoudige overwinning tijdens de Global Franchise Awards 2025

Inzichten

De ontwrichting van de adviesbranche is een feit: Betaalt u te veel?

Inzichten

De impact van de nieuwe verplichte Deense wegentol – Wat betekent dit voor u en uw bedrijf?

Inzichten

Nieuwe samenwerking zorgt voor kostenbesparingen en meer aandacht voor duurzaamheid bij Carglass

Inzichten

Slim Aankoop een kernstrategie zijn bij Besparingen op voedselkosten

Inzichten

Generatiewissel in de horeca

Inzichten

Het vinden van het juiste mediabureau

Inzichten

Elektronische betalingen: Een strategisch instrument voor debiteurenbeheer?

Inzichten

Door mensen aangestuurd, op inzichten gebaseerd: de ontbrekende schakel tussen AI en daadwerkelijke Besparingen

Inzichten

Cost Intelligence de praktijk - Gezondheidszorg

Inzichten

Van contract naar voordeel: Hoe leiders leveranciersovereenkomsten omzetten in prestatiemotoren

Inzichten

Productiekosten, transportkosten: Industrie & Productie een door tarieven gedreven wereld met hoge energiekosten

Inzichten

Barometer voor kostenbeheer 2026

Inzichten

4e kwartaal 2025: Nieuws over Industrie & Productie en verpakkingen in Industrie & Productie

Inzichten

ERA gaat een partnerschap aan met Hapro Electronics AS

Inzichten

Vilmers UAB kiest ERA Group voor kostenoptimalisatie

Inzichten

Kymera zet ERA Group in om verbetermogelijkheden te identificeren

Inzichten

Maak kennis met onze nieuwe partner: Shahid Salim

Inzichten

De verborgen complexiteit van Microsoft-licenties en cloudbeheer

Inzichten

ERA Group vier belangrijke uitdagingen die Professionele dienstverlening dwingen om dringend actie te ondernemen

Inzichten

Strategische partner voor de technologie-, media- en telecommunicatiesector

Inzichten

Een strategische risicobeheersing – De basis leggen voor groei

Inzichten

ERA Group begint aan een spannend nieuw hoofdstuk met een investering van Horizon Capital

Inzichten

Barometer voor kostenbeheer 2025: Retail & Groothandel

Inzichten

Mary Kennedy Thompson, CEO van BNI Global, treedt toe tot ERA Group als bestuursadviseur

Inzichten

Waarom Social profit meer moeten doen met minder – en dat ook moeten aantonen

Inzichten

Voorbij veerkracht: Een strategie voor de supply chain 2026 voor groei

Inzichten

Roerige tijden: de escalatie in het Midden-Oosten en waar Britse bedrijven Over ons na moeten denken

Inzichten

In de transportsector: Nieuwsbrief vrachtvervoer Q3

Inzichten

De impact van het einde van Microsoft EA-kortingen op uw bedrijf

Inzichten

Bent u voorbereid op de veranderingen in de kantoorartikelenbranche?

Inzichten

2026 Marktperspectief voor express- en pakketdiensten

Inzichten

Het belang van digitale marketing in de horeca

Inzichten

Inflatie in de technologiesector

Inzichten

Het belang van leveranciersrelaties

Inzichten

Wat zou ik doen als ik de eigenaar van het bedrijf was?

Inzichten

Het belang van investeren in technologie voor bedrijfssucces

Inzichten

Het belang van digitale marketing in de toeristische sector

Inzichten

Is er een praktische toekomst voor cryptovaluta?

Inzichten

Verschil tussen Kosten en Lasten

Inzichten

De 3 veranderingen die toonaangevende bedrijven momenteel doorvoeren

Inzichten

Interview met Roberto Serra, Algemeen directeur van Galbusera SpA

Inzichten

AI in Aankoop: financiële inzichten omzetten in een structureel voordeel

Inzichten

ERA Group benoemt Marcel Lal tot nieuwe Global Chief Development Officer

Inzichten

De winstdruk na de piek: Q1-prioriteiten voor CEO's en CFO's in de retail

Inzichten

2025 in vogelvlucht: Kosten, complexiteit en de weg naar 2026

Inzichten

ERA Group lanceert in India!

Inzichten

De veerkrachtige (maar nog steeds onzekere) wereldeconomie

Inzichten

5 Aankoop voor 2026: van kostentransparantie naar Cost Intelligence

Inzichten

Brandstofzoeker: Transparantietool of winstverhoger?

Inzichten

De verborgen kosten in de verdeling van servicekosten: Wat financiële directeuren moeten begrijpen als huurder

Inzichten

Het gebrek aan overzicht: Wanneer kostenoptimalisatie 'al geregeld' is

Inzichten

Marktinformatie 2026.1

Inzichten

Wat bedrijven met meer dan 10 werknemers nu moeten doen

Inzichten

De druk op de Schotse horeca: Wanneer hogere tarieven overleven de echte uitdaging maken

Inzichten

Uitschakeling van PSTN: Een verplichte verandering op komst

Inzichten

De strategische kracht van Aankoop

Inzichten

Technologie heroverwegen: Floreren wanneer verandering nooit stilstaat

Inzichten

De dag dat ook elektriciteit een 'uitverkocht'-bordje kreeg

Inzichten

Het conflict in Iran beïnvloedt vaste elektriciteits- en gastarieven

Inzichten

Spanningen in het Midden-Oosten en hun impact op bedrijfskosten

Inzichten

Zal uw merk overleven, of zal het succesvol zijn?

Inzichten

Papieren of elektronische maaltijdcheque? Gebruiksaanwijzing

Inzichten

Onderzoek: Duurzaamheid bij Aankoop Kosten en leveringszekerheid blijven belangrijke aandachtspunten

Inzichten

Hoe kunstmatige intelligentie de toeleveringsketen in de detailhandel transformeert

Inzichten

44 uitzendbureaus zijn in 6 weken failliet gegaan

Inzichten

SORP 2026: Wat goede doelen moeten weten en hoe ze zich kunnen voorbereiden

Inzichten

Wat je winst- en verliesrekening je niet vertelt: Besparingen ontdekken Besparingen cost intelligence

Inzichten

Q1-2025: Nieuws over Industrie & Productie en verpakkingen in Industrie & Productie

Inzichten

2e kwartaal 2025: Nieuws over Industrie & Productie, verbruiksartikelen en verpakkingen

Inzichten

Hoe hybride werken de markt voor kantoorproducten heeft hervormd

Inzichten

Menselijkheid behouden in het tijdperk van AI

Inzichten

Nieuwe partner bij ERA

Inzichten

NORBIT ASA gaat een samenwerking aan met ERA Group.

Inzichten

Bedrijven zijn niet voorbereid; en velen zullen de komende 24 maanden failliet gaan

Inzichten

Kunstmatige intelligentie in het bedrijfsleven: kleine aanpassingen met een grote impact

Inzichten

10 Manieren Waarmee Uw Bedrijf Kosten Kan Verlagen - Zonder te Bezuinigen op Personeel

Inzichten

Studie: Crisismanagement en Leiderschapscultuur

Inzichten

Financiële veerkracht: Hoe voedselproducenten in Californië zich kunnen voorbereiden op 2026

Inzichten

ERA Group uitgeroepen tot Top Consultant voor de elfde keer op rij

Inzichten

Whitepaper 'De Toekomst van Verpakkingen: Strategieën voor Economie & Milieu'

Inzichten

Clean Solutions Group over de samenwerking met ERA Group: 'De directe communicatielijnen met de expert zijn uitstekend'

Inzichten

Professionele dienstverlening Europa: hoe om te gaan met nieuwe uitdagingen

Inzichten

Kostenmanagement Actieplan

Inzichten

Marktinzichten 2024.4

Inzichten

Transformatie van het beheer van valutakosten door bedrijven

Inzichten

Hoe de container- en scheepvaartcrisis ons zonder Kerstmis zou kunnen laten zitten

Inzichten

Wordt de maritieme sector milieubewust?

Inzichten

Cyberbeveiliging in een Digitaal Landschap

Inzichten

Financiële diensten Transformatieve technologie en optimalisatie

Inzichten

De gebouwde omgeving is complex, maar zit vol kansen

Verkrijg Inzichten uw bedrijf vooruit helpen

Dank u wel! Uw inzending is ontvangen!
Er is iets misgegaan bij het verzenden van het formulier.