Voor wie geldt NIS2?
Met de komst van de Cybersecuritywet, afgeleid van de Europese richtlijn NIS2, is het voor organisaties essentieel om hun informatiebeveiliging op orde te krijgen. Organisaties die niet voldoen aan de richtlijn, maar dit wel moeten, riskeren hoge boetes die kunnen oplopen tot maximaal 2% van hun wereldwijde omzet.
De nieuwe Cybersecuritywet geldt voor een breed scala aan organisaties. De NIS2-richtlijn maakt binnen dit scala onderscheid tussen verschillende categorieën: essentiële en belangrijke sectoren. Onder de essentiële sectoren vallen organisaties die een cruciale rol hebben in de maatschappij en economie, zoals energiemaatschappijen, zorginstellingen, logistieke organisaties en financiële dienstverleners zoals banken. Belangrijke sectoren zijn organisaties die geen cruciale rol spelen in de maatschappij, maar wel een grote invloed hierop uitoefenen, zoals de voedingsmiddelenindustrie, IT-dienstverleners en waterbedrijven.
De Cybersecuritywet in het kort
Organisaties die moeten voldoen aan de NIS2-richtlijn, de Cybersecuritywet, krijgen te maken met drie verplichtingen: een zorgplicht, meldplicht en toezicht. Deze verplichtingen dwingen organisaties om passende maatregelen te nemen om de informatiebeveiliging op orde te krijgen en transparantie te bieden over hoe incidenten worden aangepakt.
Het niet voldoen aan de Cybersecuritywet heeft grote gevolgen. Organisaties die de verplichtingen uit de wet niet nakomen, lopen risico op hoge boetes. Deze boetes kunnen oplopen tot 10 miljoen euro of 2% van de jaarlijkse omzet, wat grote financiële gevolgen kan hebben. Naast de financiële gevolgen kan het niet voldoen aan de wet leiden tot verhoogd toezicht en extra administratie.
Een bijkomend negatief gevolg van het niet voldoen aan de NIS2-richtlijn is reputatieschade. Dit kan ervoor zorgen dat andere organisaties niet meer met uw organisatie willen samenwerken, omdat u niet voldoet aan de gestelde eisen, met verstrekkende financiële gevolgen.
Stappen naar NIS2-compliance
In Nederland wordt de NIS2-richtlijn ingevoerd onder de Cybersecuritywet, die 15 augustus 2026 in werking treedt. U kunt uw organisatie voorbereiden op de komst van deze wet. DNV kan uw organisatie daarbij ondersteunen.
DNV biedt een breed scala aan diensten om uw organisatie te ondersteunen bij de naleving van de Cyberbeveiligingswet (NIS2):
-
GAP-analyse: Met een gap-analyse ten opzichte van ISO/IEC 27001 en/of NEN 7510 brengt u verbeterkansen in kaart, zodat u gericht maatregelen kunt nemen.
-
Trainingen: We bieden uitgebreide trainingen aan om u en uw personeel op de hoogte te brengen van de Cyberveiligingswet (NIS2-richtlijn) en informatiebeveiliging, zoals de NIS2 Boardroom Sessie en NIS2 Certified Professional.
-
Certificering: Wij bieden certificeringsdiensten aan waarmee u uw informatiebeveiligingsmaatregelen aantoonbaar kunt maken. Certificeringen zoals ISO/IEC 27001, NEN 7510 en NIS2 Supply Chain kunnen organisaties ondersteunen bij het voldoen aan de eisen van de Cyberbeveiligingswet.
Let op: Certificering is een hulpmiddel dat organisaties kan ondersteunen bij het implementeren van maatregelen om te voldoen aan de Cyberbeveiligingswet. Het is echter belangrijk te benadrukken dat certificering een hulpmiddel is om invulling te geven aan de vereisten van de Cyberbeveiligingswet en geen garantie biedt voor de volledige compliance.
Wilt u hier meer over weten? Neem dan contact op via certificatie@dnv.com of via 010 – 29 22 700