De NIS2 richtlijn is niet alleen een IT-feestje
De Eerste Kamer heeft op 7 juli jl. ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Deze wetten treden op 15 augustus 2026 in werking en zullen gaan gelden voor ruim 8.000 organisaties in Nederland op het gebied van cyberbeveiliging. Hoewel de NIS2-richtlijn sinds 16 januari 2023 van kracht is voor lidstaten van de Europese Unie, werkt deze niet rechtstreeks op individuele organisaties in deze landen. Dit is dus anders dan bij een Europese Verordening zoals bijvoorbeeld de AVG. Bij een richtlijn is namelijk nog een vertaling naar nationale wetgeving nodig. Daarom is de richtlijn omgezet naar Nederlandse wetgeving in de Cyberbeveiligingswet. Deze vervangt op haar beurt de Wet beveiliging netwerk- en informatiesystemen (Wbni).
''Als je de verschillende nieuwsbrieven, blogs en leveranciersinformatie over de NIS2 richtlijn leest dan lijkt het erop dat de NIS2, of betergezegd de Cyberbeveiligingswet, een IT-feestje is''
Solviteers Cloud en Infradiensten helpt organisaties compliant te worden en te blijven. Dat doen wij door de IT-afdeling van jouw organisatie te helpen met het implementeren en beheren van de zorgplichtmaatregelen waar organisaties ten minste aan moeten voldoen.
1. Wij hanteren een praktische en oplossingsgerichte aanpak die begint bij het laten uitvoeren van een kwetsbaarhedenscan. Deze scan laten wij door een onafhankelijke partij uitvoeren zodat er een objectief beeld ontstaat van kwetsbaarheden in de IT-omgeving. Dit vormt de basis voor ons verbeterplan.
2. Een ISMS (Information Security Management System) is een gestructureerde, vaste werkwijze om de informatiebeveiliging binnen jouw organisatie te regelen. Onder de Cyberbeveiligingswet helpt een ISMS om te voldoen aan de wettelijke zorg- en meldplicht voor digitale veiligheid. Via één van onze partners bieden wij een cloud gebaseerd ISMS, waarin alle vereiste beleidsdocumenten zijn voorgeschreven en voor-ingevuld.
3. Wij helpen bij het maken van een overzicht van leveranciers en fabrikanten die toegang hebben tot de IT-systemen zodat je dit in je ISMS systeem kunt opnemen.
4. Als volgende stap bieden wij een passend systeem voor het (doorlopend) trainen van zowel de medewerkers als van het bestuur of de directie.
5. Wij stellen een verbeterplan op, gericht op de cyberhygiëne, op de beveiliging van de IT systemen en op de hardening ervan. Dit verbeterplan is zo concreet mogelijk inclusief raming van eventuele benodigde diensten en/of materialen. Dit plan presenteren we samen met de IT afdeling aan de directie of aan het bestuur van de organisatie.
6. Naast het verbeterplan leveren wij een op maat gemaakte Service Level Agreement aan waarin is beschreven hoe de IT-omgeving duurzaam kan worden onderhouden.
7. Wij presenteren een plan van aanpak voor het voeren van een goed wachtwoordbeleid, inclusief een advies voor tooling waarmee dit kan worden geïmplementeerd en afgedwongen.
8. Wij adviseren over een passend systeem voor continue security monitoring en -rapportage, inclusief een concreet voorstel voor de implementatie hiervan.
9. De audit die wij in “stap 1” hebben laten uitvoeren kan jaarlijks worden herhaald. Op deze manier worden de IT-systemen elk jaar tegen het licht gehouden zodat eventuele aandachtspunten efficiënt kunnen worden aangepakt.
Klik hier om ons volledige WhitePaper te lezen over de Cyberbeveiligingswet: Cyberbeveiligingswet-White-Paper-gecomprimeerd.pdf
Meer weten?
Maikel, onze accountmanager, helpt je graag verder. Je kunt hem mailen of bellen.
E-mail: m.koekkoek@solviteers.nl | Telefoonnummer: 06 13 08 38 22