NIS2

Wat is het?
NIS2 is de Europese cybersecurity verordening die in Nederland is uitgewerkt in de Cyberbeveiligingswet. Deze geldt voor bepaalde essentiële en belangrijke organisaties.

Waarom heb je het nodig?
Het doel van NIS2 is de bescherming van de systemen en dienstverlening waar gegevens in zitten. Zo worden organisaties weerbaarder tegen cyberincidenten en de gevolgen daarvan.

Wanneer kom je het tegen?
Als jouw organisatie onder de Cyberbeveiligingswet valt.

Wat moet ik er als praktijk mee?
Eerst bepalen of je organisatie onder de wettelijke verplichtingen valt. Voor zorgaanbieders is de wet in principe relevant vanaf 50 fte. Een kleinere zorgaanbieder valt er alleen onder als zowel de jaaromzet als het balanstotaal boven €10 miljoen uitkomen. Als je hieraan voldoet moet je de vereiste cybersecuritymaatregelen en verantwoordelijkheden organiseren, die een uitbreiding op de AVG en NEN7510 zijn.


Meer informatie over het programma Digitale ondersteuning van Rijn en Duin en andere ICT-begrippen