corporatesoftware.nlGratis selectiescan

Data, AI en compliance

NIS2

NIS2 (Network and Information Security Directive 2) is een Europese richtlijn die strengere eisen stelt aan cyberbeveiliging, risicobeheer en incidentmelding bij organisaties in bepaalde sectoren, waaronder energie, zorg, digitale infrastructuur en delen van de industrie. De richtlijn verplicht organisaties onder meer tot risicobeoordeling van hun IT-leveranciers, een incidentresponsplan en tijdige melding van beveiligingsincidenten. NIS2 is in Nederland omgezet naar nationale wetgeving en geldt niet voor elk bedrijf, maar wel voor een groeiende groep organisaties, direct of indirect via de toeleveringsketen.

Waarom dit relevant is bij softwareselectie

Ook als jouw bedrijf zelf niet direct onder NIS2 valt, kun je er indirect mee te maken krijgen als leverancier of ketenpartner van een organisatie die er wel onder valt: die partij kan dan aanvullende beveiligingseisen aan jouw systemen en processen stellen.

Bij softwareselectie is het daarom zinvol om, zeker bij bedrijfskritische systemen, te vragen naar het beveiligingsbeleid en incidentresponsproces van een leverancier, ook als NIS2 formeel niet op jouw bedrijf van toepassing is: het is een goede indicatie van de volwassenheid van hun beveiligingspraktijk.

Praktisch voor het MKB

Voor de meeste kleine MKB-bedrijven is directe NIS2-plicht nog niet aan de orde, maar de richtlijn zet wel de toon voor wat als "goede beveiligingspraktijk" geldt. Vraag bij twijfel je eigen brancheorganisatie of een jurist of NIS2 (direct of via een ketenrelatie) op jouw bedrijf van toepassing is.

Meer lezen

Vraag een gratis, onafhankelijke selectiescan aan

In drie korte stappen naar een eerste advies. Betaald door jou als afnemer, nooit door een leverancier.

Start je selectiescan