Compliance
Cyberbeveiligingswet (NIS2)
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en verhoogt de eisen aan cyberbeveiliging voor een brede groep organisaties.
Van NIS2 naar Cyberbeveiligingswet
NIS2 is de herziene Europese richtlijn voor netwerk- en informatiebeveiliging. Een richtlijn werkt niet rechtstreeks: elke lidstaat zet haar om in nationale wetgeving. In Nederland gebeurt dat via de Cyberbeveiligingswet (Cbw). Wie in Nederland onder het regime valt, toetst dus aan de Cbw; NIS2 is de Europese basis daarachter.
De wet verplicht organisaties die eronder vallen om passende beveiligingsmaatregelen te nemen, hun risico's te beheersen en significante incidenten te melden. Ook stelt zij eisen aan de beveiliging van de toeleveringsketen — en daarmee aan leveranciers van organisaties die onder de wet vallen.
Wat betekent dit voor Codi?
Voor Codi is de precieze betekenis van de Cyberbeveiligingswet op dit moment in beoordeling. We brengen in kaart of en in welke rol het platform en onze dienstverlening onder de wet vallen, en welke maatregelen daarbij passen.
Wat er al staat, ongeacht de uitkomst van die beoordeling: we werken met een managementsysteem voor informatiebeveiliging volgens ISO 27001, we hanteren een vastgelegd incidentproces met reactietermijnen en meldtermijnen richting klanten (zie de SLA), en we beoordelen onze eigen leveranciers op beveiliging voordat ze in de keten worden opgenomen.
Relatie met de BIO2
Voor overheidsorganisaties is aanvullend op de Cbw/NIS2 en op ISO 27001/27002 de BIO2 opgesteld: een set basismaatregelen die de norm vertaalt naar de overheidscontext. Werk je bij een overheidsorganisatie, dan is de BIO2 waarschijnlijk het kader waarlangs je ons beoordeelt.