Voorbereiding op de Cyberbeveiligingswet: wat kan je nu al doen?
De NIS2-richtlijn introduceert een uniform Europees kader voor cyberbeveiliging in 18 kritieke sectoren. Lidstaten worden daarbij verplicht om nationale cyberbeveiligingsstrategieën vast te stellen en intensiever samen te werken binnen de EU, met name bij grensoverschrijdende incidentrespons en handhaving.
Cyberbeveiliging ziet op de bescherming van netwerk- en informatiesystemen, hun gebruikers en andere betrokkenen tegen cyberdreigingen en incidenten. Met Richtlijn 2022/2555 (NIS2) heeft de Europese wetgever de eerdere NIS1-richtlijn vervangen, als reactie op de toegenomen digitale kwetsbaarheid binnen Europa. NIS2 verhoogt het ambitieniveau door een breder toepassingsbereik, duidelijkere verplichtingen en versterkte toezicht- en handhavingsmechanismen. Lidstaten dienen hun capaciteiten te versterken en entiteiten in meer sectoren te onderwerpen aan risicobeheersmaatregelen, meldplichten en regels voor samenwerking en informatie-uitwisseling, aldus de Europese Commissie.
Nieuwe wetgeving kan soms verwarrend zijn: val je onder de nieuwe richtlijn, en waar moet je allemaal aan voldoen? De Rijksoverheid heeft een handig stappenplan gemaakt wat je nu - in aanloop naar de nieuwe wet - alvast kan doen:
- Maak een risicoanalyse van digitale dreigingen die de dienstverlening van uw organisatie kunnen verstoren.
- Neem waar mogelijk maatregelen die uw organisatie (beter) beschermen tegen deze risico’s.
- Zorg voor procedures die uw organisatie in staat stellen om incidenten die bedrijfsprocessen (kunnen) verstoren te detecteren, monitoren, op te lossen en te melden
- Maak personeel bewust van de mogelijke risico’s en benodigde maatregelen.
- Zorg dat uw organisatie voldoet aan bestaande normenkaders, zoals de geldende NEN7510 voor de zorgaanbieders.
Bij gebruik van dit stappenplan kan je ook gebruik maken van de 5 basisprincipies voor digitale veiligheid.