Bijdrage van Bloggers (blogs)
Implementatie van de NIS2-richtlijn in Nederland
Plaatsingsdatum | 21-10-2024 |
Berichtdatum | 21 oktober 2024 |
Door Nandenie Moenielal, Lead Consultancy & Business Development bij ICT-kennispartner Legian We zijn weer een aantal stappen verder met betrekking tot NIS2, een belangrijke (nieuwe) Europese richtlijn met een grote impact op het cybersecuritylandschap. Er is inmiddels ook een nieuwe naam voor de wet die in Nederland de WBNI zal vervangen: de Cyberbeveiligingswet (Cbw). Hoewel we niet exact weten wanneer de regelgeving in werking treedt (naar verwachting in het derde kwartaal van 2025), delen we graag wat er al wél bekend is. Reikwijdte Een registratie-, meld- én zorgplicht en toezicht Registratieplicht Meldplicht
Daarom is het inrichten van Incident Response belangrijk. De incidenten worden gemeld bij het CSIRT (Computer Security Incident Response Team) en bij de toezichthouder. Het CSIRT heeft in dit geval ook de taak om hulp en bijstand te verlenen aan de melder. In tegenstelling tot voorheen heeft een CSIRT dus ook een ondersteunende functie. Het is nog niet duidelijk wat de drempelwaarden zijn voor een significante melding, maar het NCSC geeft aan dat zij bezig zijn met het bepalen van deze waarden en het inrichten van een centraal meldpunt. Zorgplicht Met het volgen van een risico-gebaseerde aanpak kom je tot passende en evenredige maatregelen. Door na te denken over de kroonjuwelen van je organisatie en welke dreigingen het meest relevant zijn, valt goed te onderbouwen hoe zwaar een bepaalde maatregel zal zijn. Een passende maatregel is dan ook een regel die evenredig is aan hetgeen wat je wilt beschermen. Zo stop je je belangrijke juwelen thuis in een kluis met een unieke code, terwijl je dat niet met al je andere waardevolle bezittingen doet. Ook is het belangrijk om een ‘plan-do-check-act’-methodiek te hanteren, waardoor je continu blijft monitoren en bijsturen. Hiermee zorg je ervoor dat je niet ad hoc, maar voor de lange termijn in control bent. Het resultaat is continue verbetering in het securitydomein van je organisatie. Toezicht Opleidingsplicht Hulpmiddelen • Legian NIS2-check Conclusie Maar hoe begin je dan? Start met een risicoanalyse Richt een ISMS in Implementeer effectieve (basis)maatregelen |
Categorie(n) | Cybersecurity, Branche > Accountantskantoren, GRC en Assuring, SAAS, Cloud Computing, Branche > Financials, ICT & Recht |
Bronvermelding | Legian |
Internet URL | Legian |
Automatisch op de hoogte blijven?
Schrijf u in voor onze gratis periodieke
nieuwsbrief.
Woensdag 25 juni 2025
Bijeenkomst Software voor externe verslaggeving, audit en interne rapportage
Met speciaal thema "Software voor fiscale aangifte IB / VPB: van 5 naar 7 aanbieders in 2025". Nieuwe aanbieders stellen zich voor en bestaande aanbieders gaan in op ontwikkeling en innovatie. Open banking maakt het mogelijk om door de bank verkregen transacties van cliënten geautomatiseerd in te zetten binnen de Audit praktijk. De nieuwe XML Auditfile (XAF) 4.0. Interne rapportages en audit met BI. RGS MKB: standaard decimaal rekeningschema met basis voor kengetallen, (externe) rapportages en audits. Wat hebben ViDA en DRR te maken met E-factureren. En het gebruik van AI komt aan de orde.
Meer info en aanmelden.