Wat is de NIS2-richtlijn?
NIS2 staat voor Network and Information Security Directive 2. De NIS2-richtlijn is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016. Waar de eerste richtlijn zich vooral richtte op een beperkte groep vitale aanbieders, heeft NIS2 een veel bredere reikwijdte. Meer sectoren en meer organisaties vallen onder de nieuwe verplichtingen.
Met de NIS2-wetgeving wil de Europese Unie de digitale weerbaarheid verhogen in een tijd waarin cyberdreigingen toenemen, ketens steeds complexer worden en digitale afhankelijkheid groeit. De richtlijn stelt daarom strengere eisen aan onder andere:
-
risicobeheersing;
-
incidentafhandeling;
-
beveiliging van leveranciers;
-
verantwoordelijkheid van bestuurders.
NIS2 is geen technische norm, maar een wettelijk kader. Organisaties moeten zelf aantonen dat zij passende maatregelen hebben getroffen om cyberrisico’s te beheersen.
