Alles wat u moet weten over de NIS2-richtlijn en hoe HSSecure u helpt te voldoen aan de wettelijke verplichtingen.
NIS2 (Network and Information Security Directive 2) is een Europese cybersecuritywetgeving die in oktober 2024 van kracht is geworden. De richtlijn verplicht organisaties in essentiële en belangrijke sectoren tot het nemen van concrete technische en organisatorische beveiligingsmaatregelen.
De NIS2-richtlijn is een uitbreiding op de oorspronkelijke NIS-richtlijn uit 2016 en heeft een significant breder toepassingsgebied. Veel meer organisaties vallen er nu onder — ook in het MKB.
"Organisaties nemen passende en evenredige technische en organisatorische maatregelen om de risico's voor de beveiliging van netwerk- en informatiesystemen te beheersen."
→ Een HSSecure vulnerability scan is de directe technische invulling van dit artikel.
De implementatietermijn is verstreken. Organisaties die nog niet aan NIS2 voldoen, lopen risico op boetes en handhaving.
Voor essentiële entiteiten: tot €10M of 2% van de wereldwijde jaaromzet. Voor belangrijke entiteiten: tot €7M of 1,4%.
Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij aantoonbare nalatigheid.
Organisaties met meer dan 50 medewerkers of een omzet boven €10 miljoen in de volgende sectoren vallen onder NIS2:
Energie, transport, banken, financiële marktinfrastructuur, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, overheid en ruimtevaart.
HOGE PRIORITEITPost- en koeriersdiensten, afvalbeheer, chemische industrie, voedsel, maakindustrie, digitale aanbieders en onderzoeksorganisaties.
CONFORM VERPLICHTOok als u niet direct onder NIS2 valt, kunnen klanten of partners eisen dat u aantoont veilig te zijn als onderdeel van hun supply chain.
INDIRECTE VERPLICHTINGNIS2 vereist een aantoonbare risicoanalyse. Een professionele HSSecure vulnerability scan is de meest directe en erkende invulling hiervan.
Voer een HSSecure vulnerability scan uit. Dit is de technische kern van de NIS2-risicoanalyseplicht per artikel 21.
Het HSSecure rapport bevat alle documentatie die toezichthouders eisen — inclusief CVSS-scores en activaregistratie.
Voer de geprioriteerde herstelstappen uit het rapport uit. HSSecure kan hierbij begeleiden.
NIS2 vereist periodieke aantoonbare risicoanalyse. HSSecure biedt kwartaal- en maandpakketten.