Column: To be or not to be NIS2, that is the question!

Open LinkedIn en je ziet meteen dat de NIS2 ‘hot’ is. Iedere cybersecurity-organisatie grijpt deze Europese richtlijn aan om hun product of dienst aan te bevelen (inclusief onze eigen organisatie). Dus aan aandacht voor NIS2 geen gebrek, zou je zeggen.

Fred- Secior-400En ja, de NIS2 heeft echt de beste bedoelingen met kritieke Europese infrastructuurorganisaties, want de Europese Commissie heeft als doel om Europese bedrijven cyberweerbaarder te maken met de NIS2. Althans, dat is de bedoeling.

Helaas wordt dit niet altijd zo gezien door organisaties. Zij beoordelen de NIS2 vaak als een ‘compliancedoel’, een ‘hinderlijke regelgeving met afvinklijstjes’ en als ze niet voldoen, dan kunnen ze serieuze boetes opgelegd krijgen vanuit de nationale toezichthouder. Dat laatste kan kloppen, maar de NIS2 is geen compliancedoel, maar een middel om de cyberweerbaarheid inzichtelijk te maken en te verbeteren.

De NIS2-richtlijn, zoals deze nu is weergegeven, kan juist worden gebruikt als kapstok om een programma voor cyberweerbaarheid aan op te hangen. Op dit moment is de officiële NIS2-wetgeving nog in progress, maar de minimale maatregelen zoals beschreven in artikel 21 van de NIS2-richtlijn zijn geen rocket science. Ze zijn vooral gebaseerd op gezond boerenverstand vanuit de cybersecurity. Er worden minimale eisen gesteld aan bijvoorbeeld een risicoanalyse, incident response procedures, basic cyber hygiene, cybersecuritytraining en assets. Niets bijzonders dus, zou je zeggen.

Helaas wordt dit niet zo gezien en krijgt de NIS2 bij voorbaat al een slechte naam. En dat terwijl de NIS2 juist moet worden gezien als een kans. De kans om de cyberweerbaarheid van de organisatie te verbeteren en op het vereiste niveau te brengen. Het gaat niet om een ‘compliance-afvinklijstje’, maar om de realistische cyberweerbaarheid van de organisatie. Dat is waar de NIS2 voor staat!

Dit artikel verscheen eerder in ITChannelPRO magazine 2023-06

IT Research & B2B Editor
Gerelateerde berichten

Moet je als telecombedrijf ook datacenterdiensten aanbieden? En moet dat dan vanuit eigen datacenters? Die vragen zijn nog niet zou oud als de weg naar Rome, maar het scheelt weinig....

Een jaar geleden kwam een Japanse fabrikant van SSD’s met het nieuws dat het er in geslaagd was 245,76TB aan opslagcapaciteit in SSD te proppen. De melding was toen goed...

Je bent een IT distributeur en je hebt net een goede bezochte partnerdag achter de rug. Het hele team is nog aan het bijkomen van alle hectiek en zit vol...

Real Solutions Haarlem is sinds deze maand distributeur van VAWLT, een Europees bedrijf met een unieke hybrid multicloud storage oplossing. Partners hebben met deze dienst hét antwoord op de vragen...

De Federal Communications Commission FCC heeft in maart voor veel persaandacht gezorgd. Men besloot wegens “de nationale veiligheid” een verbod aan te kondigen voor routers die niet in Amerika worden...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
19
- Messe Keulen
| Messe Keulen
mei
19
09:00 - 16:00 - Brussel
09:00 - 16:00 | Brussel
mei
19
10:00 - 16:00 - Den Bosch
10:00 - 16:00 | Den Bosch
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein