1. Wat zijn de 10 zorgplichtmaatregelen van de NIS2?
Laten we eerst kijken hoe de maatregelen met elkaar samenhangen. De Cyberbeveiligingswet bestaat uit 4 belangrijke verplichtingen:
Rondom de zorgplicht heeft de overheid 10 maatregelen gedefinieerd die bedrijven minimaal moeten nemen om zich tegen incidenten te beschermen. Dit worden vaak de NIS2-maatregelen genoemd.
1. Een risicoanalyse en beveiliging van informatiesystemen
2. Incidentenbehandeling
3. Maatregelen op het gebied van bedrijfscontinuïteit, zoals back-upbeheer en noodvoorzieningenplannen
4. Beveiliging van de toeleveranciersketen
5. Beveiliging bij het verwerken, ontwikkelen en onderhouden van netwerk- en informatiesystemen, inclusief de respons op en bekendmaking van kwetsbaarheden
6. Beleid en procedures om de effectiviteit van beheersmaatregelen van cyberbeveiligingsrisico’s te beoordelen
7. Basis cyberhygiëne en trainingen op het gebied van cyberbeveiliging
8. Beleid en procedures over het gebruik van cryptografie en encryptie
9. Beveiligingsaspecten op het gebied van personeel, toegangsbeleid en beheer van assets
10. Het gebruik van multifactorauthenticatie, beveiligde spraak-, video- en tekstcommunicatie en beveiligde noodcommunicatiesystemen
Deze maatregelen hangen met elkaar samen en vallen onder te verdelen in overkoepelende thema’s. Dit maakt het eenvoudiger om aan de slag te gaan met de verplichte cyberbeveiligingseisen. Onze experts hebben de 10 maatregelen daarom gekoppeld aan 4 thema’s:
1: Een risicoanalyse en beveiliging van informatiesystemen
2: Incidentenbehandeling
6: Beleid en procedures om de effectiviteit van beheersmaatregelen van cyberbeveiligingsrisico’s te beoordelen
4: Beveiliging van de toeleveranciersketen
2: Incidentenbehandeling
3: Maatregelen op het gebied van bedrijfscontinuïteit, zoals back-upbeheer en noodvoorzieningenplannen
5: Beveiliging bij het verwerken, ontwikkelen en onderhouden van netwerk- en informatiesystemen, inclusief de respons op en bekendmaking van kwetsbaarheden
6: Effectiviteit maatregelen en risicomanagement
7: Basis cyberhygiëne en trainingen op het gebied van cyberbeveiliging
8: Beleid en procedures over het gebruik van cryptografie en encryptie
9: Beveiligingsaspecten op het gebied van personeel, toegangsbeleid en beheer van assets
10: Het gebruik van multifactorauthenticatie, beveiligde spraak-, video- en tekstcommunicatie en beveiligde noodcommunicatiesystemen
Ontdek in de volgende pagina’s de maatregelen per thema, zodat u gericht stappen kunt zetten om uw cyberweerbaarheid te verbeteren én straks te voldoen aan de Cyberbeveiligingswet/ NIS2.
Neem contact op met onze cybersecurity experts om samen de digitale weerbaarheid te verhogen.
Wilt u deze informatie liever in een PDF bekijken en downloaden? Dat kan!