Als Facility of IT-verantwoordelijke krijg je dagelijks te maken met uiteenlopende verantwoordelijkheden. Eind 2022 heeft de Europese Unie nog een nieuwe uitdaging toegevoegd aan je takenpakket: de invoering van de NIS2-richtlijn. Deze nieuwe richtlijn kan voor verwarring zorgen, want waar moet je beginnen? In deze blog duiken we dieper in op de vragen die je mogelijk hebt. Wat houdt de NIS2-richtlijn precies in? Voor welke bedrijven geldt NIS2? Hoe kun je ervoor zorgen dat de fysieke beveiliging binnen jouw organisatie voldoet aan deze nieuwe eisen?
Meer dan de helft van de bedrijven heeft ooit te maken gehad met een cyberaanval. Vaak denken we ten onrechte dat een cyberaanval alleen op afstand kan plaatsvinden, maar als je fysieke toegangen niet goed beveiligd zijn, kan een aanval ook op locatie gebeuren. Het is daarom cruciaal om naast je netwerk ook aandacht te besteden aan de fysieke beveiliging van je organisatie.
De NIS2-richtlijn, of Network and Information Security Directive, is een uitbreiding en versterking van de oorspronkelijke NIS1-richtlijn. In reactie op toenemende cyberdreigingen heeft de Europese Unie deze richtlijn eind 2022 geïntroduceerd om de digitale en economische weerbaarheid van Europese lidstaten te versterken. De richtlijn richt zich op het beheer van risico’s die netwerk- en informatiesystemen bedreigen, met een focus op cyberbeveiliging. Sinds 2023 werkt de Belgische overheid aan de omzetting van NIS2 naar nationale wetgeving, en organisaties dienen uiterlijk oktober 2024 compliant te zijn.
NIS2 introduceert 4 nieuwe vereisten:
Niet alleen jouw organisatie, maar ook jouw leveranciers moeten aan deze richtlijn voldoen om compliant te zijn. Organisaties die de NIS2-richtlijn niet naleven, riskeren boetes tot wel 10 miljoen euro of 2% van hun jaarlijkse wereldwijde omzet.
De NIS2-richtlijn geldt voor kritieke organisaties en sectoren die essentieel zijn voor het functioneren van de maatschappij en de economie. NIS2 heeft betrekking tot organisaties met minimaal 50 werknemers OF een jaaromzet en balanstotaal van meer dan 10 miljoen euro en die behoren tot de volgende sectoren:
Er wordt een onderscheid gemaakt tussen essentiële en belangrijke entiteiten. Essentiële entiteiten krijgen meer toezicht op de naleving van de richtlijn. Voor belangrijke entiteiten geldt een minder strenge toezicht, bijvoorbeeld na een incident of als er aanwijzingen zijn op niet-naleving.
Door proactief je beveiligingsmaatregelen te verbeteren met een geavanceerd toegangscontrolesysteem, verklein je de kans op incidenten en voldoe je aan de NIS2-richtlijn op vlak van fysieke beveiliging. Ons toegangscontrolesysteem biedt tal van voordelen om te voldoen aan de NIS2-richtlijn op het gebied van fysieke beveiliging. Hier zijn enkele manieren waarop onze toegangscontrole kan bijdragen:
Onze experts komen graag langs om een grondige security check voor je uit te voeren. Vul het contactformulier in en zorg ervoor dat jouw organisatie tijdig NIS2-compliant is op vlak van fysieke beveiliging!
Krijg een security check