De NIS2-richtlijn stelt hogere eisen aan digitale weerbaarheid, risicobeheer en meldprocedures. Ook organisaties die niet rechtstreeks onder NIS2 vallen, krijgen er vaak indirect mee te maken via klanten, leveranciers of ketenpartners.
Waar gaat NIS2 over?
NIS2 draait om aantoonbare maatregelen voor cybersecurity. Denk aan beleid, risicoanalyses, incidentrespons, back-ups, toegangsbeheer en bewustwording bij medewerkers.
Praktische eerste stappen
- Breng kritieke systemen en gegevensstromen in kaart.
- Gebruik MFA voor belangrijke accounts.
- Controleer back-ups en herstelprocedures.
- Maak duidelijke afspraken over incidenten.
- Leg verantwoordelijkheden vast.
Een ISO/IEC 27001-gecertificeerde werkwijze vormt een sterke basis voor organisaties die hun informatiebeveiliging willen verbeteren en zich willen voorbereiden op NIS2.