AANVULLENDE EISEN VOOR DIGITALE VEILIGHEID
NIS2 gaat een stap verder dan NIS 1 door beveiligingseisen vast te stellen voor belangrijke en kritieke sectoren. Dit omvat de certificering van producten, diensten en processen in het kader van specifieke EU-certificeringsregelingen op het gebied van cyberbeveiliging. In de NIS-2-richtlijn zal eenvoudigweg worden bepaald (zie artikel 18) dat entiteiten moeten beschikken over: plannen voor incidentenbeheer, activiteitencontinuïteitsplannen en crisisbeheersplannen, beleidsmaatregelen en procedures om de doeltreffendheid van deze maatregelen te beoordelen, alsook beleidsmaatregelen inzake het gebruik van cryptografie, de beveiliging van personeel, het gebruik van passende authenticatiesystemen en het beheer van de bevoorradingsketen