Naar de inhoud

NIS2 en de Cyberbeveiligingswet

NIS2 en de Cyberbeveiligingswet: meer weten

De verdieping, onderwerp voor onderwerp: hoe we het in de praktijk aanpakken.

De drie plichten

Wat moet je regelen onder NIS2?

De Cyberbeveiligingswet draait om drie plichten. Ze klinken zwaar, maar in de praktijk gaat het om dingen die veel organisaties deels al doen. Het verschil is dat je het nu vastlegt, bijhoudt en kunt laten zien.

  • Registratieplicht: je schrijft je organisatie in bij het nationale entiteitenregister van het NCSC, via het portaal MijnNCSC met eHerkenning. Wijzigingen geef je daarna op tijd door.
  • Zorgplicht: je maakt een risicoanalyse en neemt passende maatregelen, van incidentafhandeling en back-up tot veilige leveranciers, veilig inloggen en beleid voor versleuteling.
  • Meldplicht: een significant incident meld je binnen 24 uur na ontdekking bij je CSIRT en de toezichthouder. Niet elk klein probleem hoeft gemeld te worden.
  • Bestuur: de directie keurt de maatregelen goed, houdt toezicht op de uitvoering en volgt een passende training.

Smart Compliance

Van risicoanalyse tot meldplicht: zo helpen we

Met Smart Compliance begeleiden we je door de hele Cyberbeveiligingswet. Je hoeft geen jurist of securityspecialist in huis te hebben. We vertalen de wet naar concrete stappen voor jouw organisatie en voeren veel van die stappen zelf uit.

Infodatek is zelf gecertificeerd volgens ISO 27001 en NEN 7510. We weten dus uit eigen ervaring hoe je informatiebeveiliging vastlegt, uitvoert en blijft verbeteren.

  • Check: valt je organisatie onder de wet, direct of via de keten?
  • Registratie: we zetten de gegevens voor het entiteitenregister met je klaar
  • Risicoanalyse: we brengen in kaart wat belangrijk is en waar de risico's zitten
  • Maatregelen: van MFA en updates tot back-up, monitoring en afspraken met leveranciers
  • Meldprocedure: een helder plan voor incidenten, met wie wat meldt binnen 24 uur
  • Bestuur: uitleg en training, zodat de directie weet wat er speelt

NIS2 als kans

Een stevig fundament voor je organisatie

NIS2 levert meer op dan een vinkje. Je weet beter wat er in je IT speelt, je afspraken met leveranciers zijn helder en je team weet wat te doen als er iets gebeurt. Dat geeft rust, ook bij de directie.

Klanten en ketenpartners merken het ook. Met aantoonbaar goede beveiliging sta je sterker in gesprekken en aanbestedingen. En omdat we je IT ook kunnen beheren, blijft het niet bij een rapport: de maatregelen worden echt uitgevoerd en bijgehouden. Wie alles in één afspraak wil, komt uit bij Digital Care, waar beheer en beveiliging samenkomen.

Benieuwd wat Infodatek voor je kan betekenen?

Een gesprek van een half uur met een van onze specialisten. Je eigen omgeving, je eigen vragen. Een eerlijk gesprek.

Een collega van Infodatek Group aan zijn bureau, klaar om de telefoon op te pakken.