LANCOM Systems: NIS2-richtlijn is hét bewijs dat EU cybersecurity als topprioriteit ziet

Lancom-2022-300200

Of het nu gaat om vervoer, energie, gezondheid of financiën - veel aspecten van ons dagelijks leven zijn steeds afhankelijker van digitale technologieën. Digitale infrastructuur en dataverkeer zijn tegenwoordig essentieel voor veel overheidsdiensten en houden de samenleving en economie draaiende. Tegelijkertijd neemt het aantal cyberaanvallen sterk toe. Ziekenhuizen, scholen en openbare instellingen zijn regelmatig het doelwit van cybercriminelen, in sommige gevallen zelfs met ernstige gevolgen. Als antwoord hierop heeft de Europese Unie de NIS2-richtlijn ingevoerd, waardoor organisaties te maken krijgen met aanvullende eisen op het gebied van cybersecurity.
 
image
 
Ralf Koenzen, oprichter en managing director van LANCOM Systems: “Dat de EU de Europese cyberruimte veiliger wil maken met uniforme normen is een logische stap. De NIS2-richtlijn, die op 16 januari 2023 in werking is getreden, gaat veel verder dan de NIS die sinds 2016 van kracht is. In de toekomst zullen veel meer sectoren en entiteiten als ‘essentieel’ of ‘belangrijk’ voor de economie en samenleving worden beschouwd, dus ook openbare instellingen. Ook zullen bedrijven met meer dan 50 werknemers en een jaaromzet van meer dan 10 miljoen euro onder de regelgeving vallen als zij cruciaal zijn.
 
Vanaf oktober 2024 - wanneer de richtlijn volledig in nationale wetgeving moet zijn omgezet - zullen alle ‘essentiële’ en ‘belangrijke’ bedrijven aan bepaalde cybersecurity-eisen moeten voldoen. Denk hierbij aan concepten voor risicoanalyse, IT-beveiliging en toegangscontrole. Of maatregelen om security-incidenten tegen te gaan en de bedrijfsvoering te waarborgen, inclusief documentatie- en rapportageplicht. De belangrijkste verandering is dat er sancties kunnen worden opgelegd. Bij niet-naleving kunnen managers en leidinggevenden persoonlijk aansprakelijk worden gesteld. Boetes tot 10 miljoen euro of 2 procent van de wereldwijde jaaromzet liggen in het verschiet.
 
De EU maakt van cybersecurity dus een topprioriteit. En terecht, want er staat veel op het spel: digitale infrastructuur is van cruciaal belang. Veilige, betrouwbare informatiesystemen zijn een sleutelfactor voor de economische en strategische onafhankelijkheid van de EU. Uiteindelijk gaat het er ook om de soevereiniteit van Europa te versterken door een veilige digitale basis te creëren.
 
Voldoen aan de strengere cybersecurity-eisen zal echter niet eenvoudig zijn, vooral voor bedrijven die nog niet onder de regelgeving vallen. Met name kleinere bedrijven beschikken vaak niet over voldoende personeel en technische vaardigheden. Hetzelfde geldt voor bepaalde overheidsinstanties. Voor hen zal het nauwelijks mogelijk zijn om op eigen kracht tijdig aan de nieuwe eisen te voldoen.
 
Toch geeft de EU met NIS2 het juiste signaal af: gezien de geopolitieke spanningen en het belang van een goed functionerende IT-infrastructuur voor onze samenleving, moet de beveiliging ervan een topprioriteit zijn. De voortrekkersrol die de EU nu op zich neemt door plannen op te stellen die voor de hele Unie gelden, is dan ook meer dan welkom.”
Dossiers
Lees ook
Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1

Forescout en Secior starten een strategische partnerschap

Forescout en Secior starten een strategische partnerschap

Forescout en Secior starten een strategische partnerschap om gezamenlijk de cyberbeveiliging van hun klanten te versterken. Dit partnerschap zal real-time zichtbaarheid, risicomanagement, continue dreigingsmonitoring en NIS2-compliance services bieden voor de hele onderneming, inclusief campus, datacenter, externe werknemers, cloud, mobiel, IoT, O1

DeepInspect en NetWitness beginnen een joint venture

DeepInspect en NetWitness beginnen een joint venture

DeepInspect en NetWitness, wereldleiders op het gebied van cybersecurity, zijn verheugd een strategische technologische samenwerking aan te kondigen waarbij de integratie van OT- en IT-netwerken radicaal zullen veranderen. Deze innovatieve samenwerking heeft tot doel een baanbrekende oplossing te leveren die alles wat momenteel op de markt beschik1