NIS2 is een Europese richtlijn die organisaties in kritieke sectoren op vier onderdelen verplicht om hun digitale veiligheid aantoonbaar op orde te hebben: registratie, meldplicht, zorgplicht en ketenzorgplicht. In Nederland wordt NIS2 opgenomen in de Cyberbeveiligingswet. Via de ketenzorgplicht worden ook leveranciers en partners betrokken, want grote organisaties zijn verplicht de digitale veiligheid van hun hele toeleveringsketen te beoordelen. SPL vertaalt wat NIS2 van jouw organisatie vraagt naar concrete, haalbare stappen, zodat je niet alleen compliant bent, maar het ook kunt bewijzen.
NIS2 kent vier verplichtingen
Organisaties die onder NIS2 vallen moeten op vier onderdelen aantoonbaar maatregelen nemen. SPL helpt je al deze onderdelen goed te regelen.
- Registratieplicht Â
Je registreert jouw organisatie bij het Nationaal Cybersecurity Centrum (NCSC). - MeldplichtÂ
Bij een incident meld je dit binnen 24 uur bij de toezichthouder. - Zorgplicht
Je toont aan dat je minimale beveiligingsmaatregelen hebt getroffen voor jouw netwerken en systemen. - KetenzorgplichtÂ
Je brengt de digitale veiligheid van jouw hele toeleveringsketen in kaart en beoordeelt die actie.
De ketenzorgplicht
Waarom jouw klant jouw digitale veiligheid moet kunnen aantonen. Grote organisaties zijn verplicht om de digitale veiligheid van hun hele toeleveringsketen te beoordelen. Lever jij aan zo’n organisatie? Dan verwachten zij van jou dat je je beveiliging op orde hebt en dat je dat kunt aantonen.
Wij kennen jouw organisatie en houden die veilig
Werken met SPL betekent werken met een partner die jou en je organisatie door en door kent. Geen standaard pakket, maar een aanpak die past bij wie jullie zijn. Digitale veiligheid kan ook leuk zijn.