meer over

NIS2 & de Cyberbeveiligingswet

Cyberweerbaarheid wordt steeds belangrijker

Digitale systemen zijn niet meer weg te denken uit de zorg. Dat biedt veel mogelijkheden, maar maakt organisaties ook kwetsbaarder voor cyberdreigingen. Daarom heeft Europa de NIS2-richtlijn ontwikkeld. In Nederland wordt deze richtlijn vertaald naar de Cyberbeveiligingswet.

Wat betekent dit voor zorgorganisaties?

De Cyberbeveiligingswet richt zich op het versterken van de digitale weerbaarheid van organisaties.
Daarbij ligt meer nadruk op:

  • bestuurlijke verantwoordelijkheid
  • risicomanagement
  • leveranciersbeheer
  • incidentmanagement
  • toezicht en verantwoording

Organisaties met NEN 7510 hebben een voorsprong

Voor zorgorganisaties is NEN 7510 al jarenlang het belangrijkste kader voor informatiebeveiliging. De herziene norm sluit op veel punten aan bij de uitgangspunten van NIS2. Daardoor beschikken organisaties die NEN 7510 serieus toepassen vaak al over een stevige basis voor naleving van de Cyberbeveiligingswet.

Extra aandachtspunten vanuit NIS2

Ten opzichte van NEN 7510 legt NIS2 extra nadruk op vier onderwerpen:

  • Directieverantwoordelijkheid

    Bestuurders krijgen een expliciete verantwoordelijkheid voor cybersecurity en moeten beschikken over voldoende kennis van risico’s en maatregelen.

  • Uitgebreid risicomanagement

    Naast bestaande risico’s moet er nadrukkelijk aandacht zijn voor actuele dreigingen zoals ransomware en verstoringen in digitale ketens.

  • Leveranciersbeheer

    Organisaties moeten ook de cyberveiligheid van leveranciers en ketenpartners beheersen en monitoren.

  • Striktere meldplicht

    Beveiligingsincidenten moeten sneller en uitgebreider worden gemeld.

Waar begin je?

Een goede eerste stap is inzicht krijgen in de huidige situatie.
Juist daarom kiezen veel organisaties voor een QuickScan of nulmeting op basis van NEN 7510. Daarmee ontstaat overzicht in wat al goed geregeld is en waar extra aandacht nodig is richting NIS2.