Toon tijdig uw NIS2-compliance
Essentiële organisaties die op 18 april 2027 niet kunnen aantonen dat zij voldoen aan de eisen van de NIS2-wetgeving, moeten een herstelplan indienen bij de bevoegde autoriteit.
De inspectiedienst van het Centrum voor Cybersecurity België (CCB) heeft aangegeven dat organisaties uiterlijk op deze datum passende cybersecuritymaatregelen moeten hebben geïmplementeerd. Deze maatregelen moeten minimaal gelijkwaardig zijn aan het zekerheidsniveau Essential van het CyberFundamentals (CyFun®) Framework.
Wat zijn essentiële entiteiten?
Essentiële entiteiten zijn organisaties die actief zijn in sectoren die van cruciaal belang zijn voor het functioneren van de samenleving en de economie. Voorbeelden zijn organisaties in de energie-, transport-, gezondheidszorg-, drinkwater-, digitale infrastructuur- en overheidssector. Deze organisaties vallen onder een strenger toezicht kader binnen de NIS2-richtlijn vanwege de mogelijke maatschappelijke impact van cyberincidenten.
Herstelplan
Organisaties die op 18 april 2027 nog niet volledig aan deze vereisten voldoen, kunnen een herstelplan indienen. Dit herstelplan bestaat uit twee onderdelen:
- Bewijs van naleving: de organisatie toont aan dat passende cybersecuritymaatregelen zijn geïmplementeerd die minimaal gelijkwaardig zijn aan het zekerheidsniveau Important van het CyberFundamentals Framework.
- Geplande verbetermaatregelen: een onderbouwd plan waarin wordt beschreven welke aanvullende maatregelen worden genomen om het niveau Essential te bereiken.
Werken aan aantoonbare compliance
Organisaties kunnen op verschillende manieren aantonen dat zij voldoen aan de NIS2-vereisten:
- CyberFundamentals-certificering (CyFun®) via een erkende beoordelingsinstantie, zoals DNV.
- ISO/IEC 27001-certificering via een erkende beoordelingsinstantie, zoals DNV.
- Conformiteitsbeoordeling door de inspectiedienst van het CCB.
DNV ondersteunt organisaties bij het beoordelen van hun huidige situatie, het identificeren van verbeterpunten en het realiseren van certificeringstrajecten. Zo kunnen organisaties hun compliance aantoonbaar maken en tegelijkertijd hun cyberweerbaarheid versterken.