Kennis & inspiratie

NIS2 niet voor iedereen. Of toch wel?

9 april 2024 – Leestijd 3 minuten

NIS staat voor Network Information Security. NIS2 is de opvolger van de eerdere NIS-richtlijn. Het doel van deze richtlijn is het beschermen van digitale systemen tegen de groei van digitaal gevaar, om zo bij te dragen aan de veiligheid van Europa. De richtlijn wordt opgenomen in de Nederlandse Wet beveiliging netwerk- en informatiesystemen (Wbni) en bepaalde bedrijven moeten deze richtlijn naleven. Oftewel compliant zijn. Maar wij zijn ervan overtuigd dat niet alleen de specifiek genoemde bedrijven de NIS2-richtlijn moeten naleven. Waarom? Lees snel verder.

Twee mannen aan het praten

Wat is compliance?

Compliant zijn, oftewel compliance, betekent letterlijk iets naleven. Als mens heb je kernwaarden. Gij zult niet stelen. En behandel een ander zoals je zelf ook behandeld wilt worden. Bij SPEYK hebben we ‘beleven’ hoog in het vaandel staan. En dat doen we door de beste digitale beleving voor iedereen te creëren! Dit leven we op verschillende manieren na. Hoe we met onze klanten omgaan, hoe we ons HR-beleid uitvoeren, hoe ons pand is ingericht, hoe we onze zorgvuldig uitgekozen systemen gebruiken. We hebben zelfs een SPEYK-kookboek! Zo kunnen we nog wel even doorgaan. Waar het op neerkomt is dat we compliant zijn met onze missie ‘De beste beleving van ICT’.

Informatiebeveiliging geldt wél voor elk bedrijf

Plat gezegd geldt NIS2 voor grote of middelgrote ondernemingen in bepaalde sectoren (lees hier de uitgebreide uitleg). Maar ook voor een kleinere speler die niet in één van de sectoren valt is NIS2 van belang. Veiligheid is namelijk de kernwaarde die naar voren komt uit NIS2. Het draagt niet alleen bij aan de veiligheid van Europa, maar ook aan de continuïteit van je bedrijf. Oftewel: informatiebeveiliging geldt voor elk bedrijf! Klein, middelgroot, of groot. Nu denk je misschien: Huh? Hoezo? We leggen het je hieronder haarfijn uit.

 

Zaken op orde

Je bedrijf loopt goed. Je kunt je diensten en producten aan de man brengen. Naast tevreden medewerkers heb je ook tevreden klanten. Dit wil je uiteraard graag behouden! Stel daarom je zaken op orde en houd de NIS2-richtlijn aan.

 

  • toegankelijkheid van informatie

We kunnen overal werken. Op kantoor, thuis, of – doe eens gek – op Bali. Dat betekent dat informatie ook toegankelijk moet zijn. Dit valt onder de BIV-classificatie binnen NIS2. Is de informatie Beschikbaar? Is de informatie Integer? En hoe is de Vertrouwelijkheid geregeld? Dit zijn geen randzaken, maar voorwaarden om je medewerkers prettig te laten (samen) werken.

 

  • monitoring

Oké, dus je hebt de boel goed ingericht. De back-up loopt, je hebt gezorgd voor voldoende redundantie (bij uitval van een server neemt een andere het naadloos over) en ook de toegang tot de systemen is redelijk goed geregeld. Maar toch, het is dinsdagmiddag 15:40 uur, en opeens zijn de netwerkschijven niet bereikbaar! Analyse wijst uit dat het schijvenkabinet van de fileserver is volgelopen. Dit gaat wel even duren om op te lossen…

Met een goed monitoringsysteem ben je dit voor. Je monitort 24/7 de performance en beschikbaarheid van je systemen, ontvangt een notificatie als een bepaalde waarde wordt overschreven en je kunt proactief in actie komen om uitval voor te zijn. Dat geeft een hoop rust bij de beheerder en de gebruikersorganisatie.

 

  • veiligheid

Je werkt met persoonsgegevens. Niet alleen de gegevens van je medewerkers, maar ook met de belangrijke gegevens van je klanten. Dit is informatie waar absoluut geen datalek op mag ontstaan. Bepaalde policies zoals clean desk policy en Multi-Factor authenticatie dragen al snel en effectief bij aan nog meer veiligheid.

Regie op NIS2

Meer lezen over NIS2?

NIS2 geldt wellicht volgens de wet niet voor jouw organisatie. Maar veiligheid als kernwaarde geldt wat ons betreft voor elk bedrijf. Zo behoud je continuïteit én je medewerkers. Lees onderstaande blogs voor meer informatie over NIS2.

Twee mannen kijkend naar computerscherm

NIS2 en nu?

NIS2-richtlijn logo

NIS2 | begin met deze basismaatregelen.

Cybersecurity

NIS2 in je priveleven.

Geschreven door Olaf Ritman

Aan de slag met NIS2?

Wil je meer weten en je nu al zo goed mogelijk voorbereiden op de NIS-richtlijn? Wacht dan niet langer en neem contact op met ons op!

Contact
Man in beeld

Luister hier de podcast

Over de NIS2 Richtlijn