[maxmegamenu location=primary-menu]

Dé NIS2 checklist van Herito

 

 

Home 9 Blog 9 Dé NIS2 checklist van Herito

Dé NIS2 checklist van Herito

Waarom hebben we eigenlijk een NIS2 checklist nodig? De wereld wordt steeds digitaler. Hierdoor is steeds meer informatie openbaar toegankelijk. Superhandig, maar ook gevaarlijk. Want er wordt dagelijks ook meer data digitaal verwerkt en opgeslagen. Data die criminelen graag in handen krijgen. Dit heeft in de afgelopen jaren dan ook gezorgd voor een stijging in cyberaanvallen. Het is dan ook niet de vraag of, maar wanneer jouw bedrijf hiermee te maken zal krijgen. Voorkomen is dan ook beter dan genezen. Daarom heeft de overheid nieuwe NIS2 richtlijnen opgesteld en hebben wij deze omgezet in een handige NIS2 checklist. 

Wat is de NIS2 richtlijn?

In de NIS2 richtlijn zijn regels opgenomen die betrekking hebben op de zorgplicht en de meldplicht van ondernemers. In een notendop betekent dit dat je voldoende maatregelen moet nemen om cyberaanvallen te voorkomen, zodat je de digitale veiligheid van jouw onderneming, klanten en medewerkers kan waarborgen. En heeft er een cyberaanval plaatsgevonden? Dan ben je verplicht om dit zo snel mogelijk (binnen 24 tot 72 uur!) te melden. Maar hoe pas je dit toe in de praktijk? 

De NIS2 checklist: 4 stappen

Om ervoor te zorgen dat jouw onderneming eind 2024 klaar is voor deze nieuwe richtlijnen hebben we een handige NIS2 checklist opgesteld: 

  1. Welke risico’s zijn er binnen jouw onderneming?
    Met jouw hulp maken we een risicoanalyse van jouw digitale en fysieke informatiebeveiliging. Criminelen kunnen namelijk ook via derden toegang krijgen tot gevoelige data. Vervolgens brengen we in kaart wat de impact is van deze risico’s als er daadwerkelijk een cyberaanval zou plaatsvinden.

     

  2. Neem de juiste beveiligingsmaatregelen 
    Op basis van de risico’s gaan we op zoek naar de juiste maatregelen. Zo biedt Censornet Security gebruiksvriendelijke beveiligingsoplossingen voor de beveiliging van verschillende locaties, laptops en accounts, die eenvoudig te beheren zijn via één platform. Maar ook het geven van awareness trainingen onder jouw medewerkers kan hier onderdeel van zijn.

  3. Maak een duidelijk plan voor beveiligingsincidenten 
    Denk hierbij aan: hoe reageer je op beveiligingsincidenten en wie betrek je bij het detecteren, rapporteren en reageren op incidenten? Daarnaast is het belangrijk dat er een proces is dat gericht is op het evalueren en herstellen van de systemen en gegevens na een cyberaanval. The Vault van Immutec is hier een mooi voorbeeld van. Alle data in ‘the vault’ kan namelijk op geen enkele manier aangepast of verwijderd worden, zodat je altijd een back-up hebt. In combinatie met Herito Emergency Recovery zijn je systemen dan ook zo weer hersteld!

     

  4. Monitoren en bijsturen  
    Houd controle over je informatiebeveiliging. Bij Herito is dit onderdeel van onze service. Besteed je jouw cybersecurity uit aan ons, dan houden wij in de gaten of jouw beveiliging nog altijd up-to-date is. We evalueren de huidige beveiligingsmaatregelen en adviseren of implementeren nieuwe maatregelen als dat nodig is. Uiteraard altijd in overleg!   

 

Meteen aan de slag met de NIS2 checklist?

Wil je weten wat Herito voor jou kan doen, zodat jouw bedrijf voldoet aan de NIS2-richtlijnen? Bekijk dan onze cybersecurity diensten of neem direct contact op met Herito voor een kennismakingsgesprek en maak een afspraak voor een uitgebreide bedrijfsscan.