Geldt NIS2 ook voor jouw mkb-organisatie?
De NIS2-richtlijn is Europese wetgeving die de digitale weerbaarheid van organisaties moet vergroten. In Nederland worden deze eisen vertaald naar de Cyberbeveiligingswet (Cbw).
Sommige organisaties vallen rechtstreeks onder de wet. Bijvoorbeeld omdat zij actief zijn in een vitale of belangrijke sector. Maar ook als jouw organisatie niet direct onder NIS2 valt, kun je ermee te maken krijgen. Organisaties die wel onder NIS2 vallen, stellen namelijk steeds vaker eisen aan hun leveranciers en ketenpartners.
Lever je aan een organisatie die onder NIS2 valt? Dan kun je als onderdeel van de keten alsnog vragen krijgen over informatiebeveiliging, risicobeheersing en cybersecuritymaatregelen.
Wat betekent NIS2 voor jouw organisatie?
NIS2 vraagt organisaties om cyberrisico’s actief te beheersen en passende technische en organisatorische maatregelen te nemen.
Organisaties die onder de Cyberbeveiligingswet vallen, krijgen daarbij te maken met drie belangrijke verplichtingen:
- Zorgplicht: het nemen van passende technische en organisatorische maatregelen (zoals MFA, back-up en security awareness) om risico’s te beheersen.
- Meldplicht: het melden van significante cyberincidenten bij de bevoegde instanties.
- Registratieplicht: het registreren van de organisatie in het daarvoor bestemde register.
Voor veel organisaties betekent dit dat cybersecurity niet langer alleen een verantwoordelijkheid van IT is, maar een onderwerp dat de hele organisatie raakt.
Ook bestuurders krijgen een grotere rol in de digitale weerbaarheid van hun organisatie. Zij moeten kunnen aantonen dat er voldoende aandacht is voor cybersecurity en dat passende maatregelen zijn genomen. Gebeurt dit niet, dan kunnen ze persoonlijke aansprakelijk worden gesteld.
Samenwerking Tredion en Pronidus
NIS2 vraagt om meer dan alleen techniek. Daarom werkt Tredion samen met Pronidus.
Pronidus ondersteunt organisaties bij beleid, risicoanalyses, documentatie en het aantoonbaar voldoen aan de eisen van NIS2. Zij helpen inzichtelijk te maken wat NIS2 voor jouw organisatie betekent en welke stappen nodig zijn om compliant te worden.
Tredion zorgt voor de technische implementatie van de benodigde cybersecuritymaatregelen. Daarnaast helpen we organisaties om het securitybewustzijn van medewerkers te vergroten, zodat beveiliging niet alleen op papier staat, maar ook onderdeel wordt van de dagelijkse praktijk.
Samen bieden we een complete aanpak waarin beleid, techniek en bewustwording samenkomen.
Onze aanpak