NIS2: wat verandert er echt voor uw organisatie?
NIS2 breidt de kring van organisaties die aan strengere beveiligingseisen moeten voldoen fors uit. Waar de oorspronkelijke richtlijn zich vooral richtte op kritieke sectoren, vallen nu ook veel middelgrote bedrijven eronder.
De kern van NIS2 is niet nieuw: risicomanagement, incidentrespons en ketenverantwoordelijkheid. Wat wél verandert, is de bestuurlijke aansprakelijkheid — het bestuur is persoonlijk verantwoordelijk voor adequate beveiligingsmaatregelen.
Voor de meeste organisaties is de eerste stap een nulmeting: welke verplichtingen gelden voor u, en waar staat u nu ten opzichte daarvan? Van daaruit is een realistisch stappenplan te maken.