Deze website gebruikt cookies

We gebruiken cookies om content en advertenties te personaliseren, om sociale mediafuncties aan te bieden en om ons verkeer te analyseren. We delen ook informatie over uw gebruik van onze site met onze sociale media-, advertentie- en analysepartners, die deze kunnen combineren met andere informatie die u aan hen heeft verstrekt of die zij hebben verzameld op basis van uw gebruik van hun diensten.

Onze privacyverklaring:

Blogs / 

Blogreeks NIS2 / Deel 3: Passende informatiebeveiliging op basis van de NIS2 – minimummaatregelen

IT, Privacy & Cybersecurity

10 januari 2024

Geschreven door

Natascha van Duuren

Blog Image
In mijn vorige blog besprak ik dat bedrijven en organisaties die onder de NIS2 Richtlijn vallen verplicht zijn tot het nemen van “passende en evenredige technische, operationele en organisatorische maatregelen” om cyberincidenten te voorkomen of de gevolgen van incidenten te beperken.

Lees hier de eerste 2 delen:

NIS2 blogreeks / Deel 1: Wat is de NIS2?

Minimummaatregelen

Deze maatregelen moeten zijn afgestemd zijn op het risico. Met andere woorden, er moet rekening worden gehouden met de mate waarin de organisatie aan het risico is blootgesteld, de omvang van de organisatie en de kans dat zich incidenten voordoen en de ernst ervan. Deze risico-inschatting vloeit voort uit een risico-analyse die zal moeten worden uitgevoerd.

Naast de open norm die wordt gesteld wordt ook een aantal minimummaatregelen genoemd, waaronder risicobeleid, incidentenbehandeling, back-upbeheer en noodvoorzieningenplannen, beleid en procedures om de effectiviteit van maatregelen te beoordelen, opleiding op het gebied van cyberbeveiliging, beleid voor encryptie, basispraktijken op het gebied van cyberhygiëne en MFA.

Uit de NIS2 vloeit voort dat de maatregelen minimummaatregelen zijn. Met andere woorden, de Europese Commisie kan maatregelen nader concretiseren en uitbreiden. Interessant is dat, om aan te tonen dat aan de beveiligingsverplichting is voldaan, lidstaten kunnen eisen dat gebruik gemaakt wordt van gecertificeerde producten en diensten. In het eerste kwartaal van 2024 vindt de internetconsultatie plaats. De concept wetteksten zijn dan gereed en sectoren, organisaties en personen krijgen dan gelegenheid erop te reageren. Wellicht dat dan ook meer duidelijkheid komt over certificering.

Vragen?

De Clercq verzorgt samen met Secura NIS2 Boardroomtrainingen. Wilt u meer informatie over deze trainingen, neem dan contact op met n.vanduuren@declercq.com