Column: To be or not to be NIS2, that is the question!

Open LinkedIn en je ziet meteen dat de NIS2 ‘hot’ is. Iedere cybersecurity-organisatie grijpt deze Europese richtlijn aan om hun product of dienst aan te bevelen (inclusief onze eigen organisatie). Dus aan aandacht voor NIS2 geen gebrek, zou je zeggen.

Fred- Secior-400En ja, de NIS2 heeft echt de beste bedoelingen met kritieke Europese infrastructuurorganisaties, want de Europese Commissie heeft als doel om Europese bedrijven cyberweerbaarder te maken met de NIS2. Althans, dat is de bedoeling.

Helaas wordt dit niet altijd zo gezien door organisaties. Zij beoordelen de NIS2 vaak als een ‘compliancedoel’, een ‘hinderlijke regelgeving met afvinklijstjes’ en als ze niet voldoen, dan kunnen ze serieuze boetes opgelegd krijgen vanuit de nationale toezichthouder. Dat laatste kan kloppen, maar de NIS2 is geen compliancedoel, maar een middel om de cyberweerbaarheid inzichtelijk te maken en te verbeteren.

De NIS2-richtlijn, zoals deze nu is weergegeven, kan juist worden gebruikt als kapstok om een programma voor cyberweerbaarheid aan op te hangen. Op dit moment is de officiële NIS2-wetgeving nog in progress, maar de minimale maatregelen zoals beschreven in artikel 21 van de NIS2-richtlijn zijn geen rocket science. Ze zijn vooral gebaseerd op gezond boerenverstand vanuit de cybersecurity. Er worden minimale eisen gesteld aan bijvoorbeeld een risicoanalyse, incident response procedures, basic cyber hygiene, cybersecuritytraining en assets. Niets bijzonders dus, zou je zeggen.

Helaas wordt dit niet zo gezien en krijgt de NIS2 bij voorbaat al een slechte naam. En dat terwijl de NIS2 juist moet worden gezien als een kans. De kans om de cyberweerbaarheid van de organisatie te verbeteren en op het vereiste niveau te brengen. Het gaat niet om een ‘compliance-afvinklijstje’, maar om de realistische cyberweerbaarheid van de organisatie. Dat is waar de NIS2 voor staat!

Dit artikel verscheen eerder in ITChannelPRO magazine 2023-06

IT Research & B2B Editor
Gerelateerde berichten

BusinessCom, distributeur van de cybersecurity-oplossingen van Barracuda Networks, heeft tijdens het jaarlijkse Barracuda EMEA Partner Event Discover26 op Malta de award voor Best Distributor Western Europe in ontvangst genomen. De...

Amper twee maanden nadat een coalitie van Europese bedrijven samenwerking aankondigt voor Euro-Office kan Nextcloud onthullen dat de lancering daarvan op 9 juni zal plaatsvinden. Dit is niet alleen heel...

De Managed Services Summit Benelux 2026 zal zich sterk richten op de manier waarop MSP’s nieuwe omzetkansen kunnen creëren nu AI, cyberbeveiliging en automatisering het kanaallandschap ingrijpend veranderen. Het evenement...

Vandaag heeft de Europese Commissie Temu een boete van 200 miljoen EUR opgelegd in het kader van de wet inzake digitale diensten (DSA). Het bedrijf heeft de systemische risico’s van...

Eurofiber heeft overeenstemming bereikt over de verkoop van zijn belang van 50,01% in Unifiber aan Proximus. Unifiber is een joint venture die is opgericht voor de uitrol van Fiber to...

Laatste nieuws
Personalia
Magazine
Evenementen
10:00 - 17:00 | Assen
11:00 - 11:50 | Online
jun
10
10:00 - 17:00 - Spant! Bussum
10:00 - 17:00 | Spant! Bussum
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein