Cybercrime in de EU
NIS2-richtlijn
Steeds meer digitale ontwikkelingen zetten de veiligheid van onze maatschappij en economie onder druk. Om de cyberbeveiliging en weerbaarheid van essentiële diensten in EU-lidstaten te verbeteren is de NIS2 cyberwetgeving ontworpen. Deze volgt de oude NIS-richtlijn op die niet langer voldoende beschermde. De NIS2-richtlijn geldt voor meer sectoren en stelt strengere beveiligingsnormen en melding vereisten voor incidenten. Als cybersecurity-expert biedt DEKRA certificeringen aan waarmee u kunt demonstreren dat u aan de NIS2-richtlijnen voldoet. De NIS2 scope bestaat uit (delen van) ISO 27001, IEC 62443 en NIST Cybersecurity Framework (CSF) in combinatie met extra documentatie, afhankelijk van uw situatie.
Wat is de NIS2-richtlijn?
Harmonisatie van de NIS2-richtlijn
Wat valt er onder de NIS2 scope?
Er wordt bij de NIS2-richtlijn onderscheid gemaakt tussen essentiële entiteiten en belangrijke entiteiten.
Essentiële entiteiten
Belangrijke entiteiten
Sectoren en de NIS2-richtlijn
Zeer kritieke sectoren (essentiele entiteiten):
- Energie: elektriciteit, stadsverwarming en -koeling, olie, aardgas en waterstof
- Vervoer: luchtvaart, spoorvervoer, wegvervoer en vervoer over water
- Bankwezen: kredietinstellingen
- Infrastructuur voor de financiële markt: handelsplatformen en centrale tegenpartijen
- Gezondheidszorg: onder andere ziekenhuizen, medische laboratoria, farmaceutisch onderzoek en bepaalde fabrikanten van medische hulpmiddelen
- Drinkwater: productie en distributie van drinkwater
- Afvalwater: inzameling en behandeling van afvalwater
- Digitale infrastructuur: onder andere cloudproviders, datacenters, DNS-dienstverleners, registers voor topleveldomeinen en elektronische communicatienetwerken
- Beheer van ICT-diensten: Managed Service Providers (MSP's) en Managed Security Service Providers (MSSP's)
- Overheid: centrale en regionale overheidsinstanties
- Ruimtevaart: beheerders van infrastructuur op aarde die ruimtediensten ondersteunt
Andere kritieke sectoren (Belangrijke entiteiten)
- Vervaardiging (manufacturing)
- Post- en koeriersdiensten
- Afvalstoffenbeheer
- Levensmiddelen
- Chemische stoffen
- Onderzoek
- Digitale aanbieders
- onderzoeksorganisaties
Nieuw: ook leveranciersketen wordt gecontroleerd
Cybersecurity wetgeving overzicht
Is uw organisatie klaar voor NIS2?
Wat zijn de verplichtingen van de NIS2-richtlijn?
Waarom DEKRA voor NIS2-richtlijn?
Cybersecurity expertise

Hoe we u ondersteunen bij het voldoen aan de NIS2-richtlijn
- Risicoanalyse: DEKRA begint met een uitgebreide risicoanalyse en gap-analyse om de huidige stand van zaken te evalueren. Dit omvat het identificeren van potentiële zwakke punten en het beoordelen van de effectiviteit van bestaande beveiligingsmaatregelen.
- Implementatie van beveiligingsmaatregelen: Op basis van de bevindingen uit de analyses helpt DEKRA organisaties bij het implementeren van de benodigde beveiligingsmaatregelen. Dit kan variëren van beleidsmatige aanpassingen tot training van personeel.
- Continue monitoring en evaluatie: De NIS2-richtlijn vereist continue monitoring en evaluatie van beveiligingsmaatregelen. DEKRA biedt diensten aan voor regelmatige audits en assessments om ervoor te zorgen dat organisaties blijvend voldoen aan de NIS2-richtlijn en om snel te kunnen reageren op nieuwe dreigingen.
- Incidentrespons en herstel: In het geval van een beveiligingsincident is een snelle en effectieve respons cruciaal. DEKRA helpt organisaties bij het ontwikkelen en evalueren van incidentresponsplannen, evenals herstelstrategieën om de impact van incidenten te minimaliseren en snel weer operationeel te zijn.
Kom eenvoudig met ons in contact over NIS2
Veelgestelde vragen over de NIS2 Richtlijn
- risicoanalyse en informatiebeveiligingsbeleid;
- incidentbeheer;
- bedrijfscontinuïteit en crisismanagement;
- beveiliging van de toeleveringsketen;
- veilige ontwikkeling en onderhoud van netwerk- en informatiesystemen;
- het beoordelen van de effectiviteit van beveiligingsmaatregelen;
- cybersecuritytraining en bewustwording;
- toegangsbeheer;
- waar passend: encryptie en multifactorauthenticatie.
- Voor essentiële entiteiten kunnen maximale boetes gelden van ten minste € 10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is.
- Voor belangrijke entiteiten gaat het om ten minste € 7 miljoen of 1,4% van de wereldwijde jaaromzet.

Cyberbeveiligingswet

ISO 27001 en NIS2

NIS2 cybersecurity

NIS2 en IEC 62443

