Skip to main content

Wat houdt NIS-2 en ISO 27001 juist in?

Vanaf 18/10/2024 treedt de nieuwe cybersecuritywetgeving in werking in België. Concreet betekent dit dat Europa bedrijven in bepaalde sectoren verplicht om maatregelen te treffen betreft cyberveiligheid.

Door de NIS-2 wetgeving, zetten heel wat bedrijven de stap in het behalen van de internationale norm voor informatiebeveiliging, namelijk de ISO 27001. Naast een betere beveiliging van cruciale data, zal de normering een sterker klantenvertrouwen met zich meebrengen.

De uitgestippelde cybersecurity 2.0-strategie wil van België tegen 2025 een van de minst kwetsbare landen in Europa maken op het vlak van cyberveiligheid.

Miguel De BruyckerDirecteur van het centrum voor Cybersecurity België(CCB)

Over welke sectoren gaat het?

Een bedrijf valt onder de NIS-2 regelgeving als het behoort tot een kritieke of essentiële sector én van een bepaalde grootte is. Opgelet, indien jouw bedrijf in de toeleveringsketen zit aan een NIS-2 bedrijf (bijvoorbeeld als leverancier), zullen je klanten ook verplicht zijn om jouw cyberveiligheid in vraag te stellen. Bijgevolg is de kans groot dat je ook bijkomende inspanningen zal moeten leveren om aan deze norm te voldoen.

Zet je eerste stap
Volgende sectoren worden als essentieel of kritiek beschouwd:
  • energie
  • vervoer
  • bankwezen
  • infrastructuur van de financiële markten
  • gezondheidszorg (referentielaboratoria, vervaardigers van medische hulpmiddelen of farmaceutische bereidingen en andere)
  • drink- en afvalwater
  • digitale infrastructuur en beheer van ICT-diensten
  • overheid (centraal en regionaal)
  • ruimtevaart, post- en koerierdiensten
  • afvalstoffenbeheer
  • chemie
  • productie en vervaardiging, informaticaproducten en van elektronische en optische producten; elektrische apparatuur; machines en apparaten en werktuigen n.e.g., motorvoertuigen, aanhangers en opleggers; andere transportmiddelen
  • verwerking en distributie van levensmiddelen
  • leveranciers van digitale diensten en onderzoek
Welke maatregelen moet je minstens treffen?
  • beleid inzake risicoanalyse en beveiliging van informatiesystemen
  • incidentenbehandeling
  • bedrijfscontinuïteit
  • de beveiliging van de toeleveringsketen
  • beleid en procedures om de effectiviteit van maatregelen voor het beheer van cyberbeveiligingsrisico’s te beoordelen
  • basispraktijken op het gebied van cyberhygiëne en opleiding op het gebied van cyberbeveiliging
  • beleid en procedures inzake het gebruik van cryptografie en, in voorkomend geval, encryptie
  • beveiligingsaspecten ten aanzien van personeel, toegangsbeleid en beheer van activa

Hoe ondersteunt Netcure bedrijven in hun ‘NIS-2 journey’?

Door een cybersecurity verbetertraject van VLAIO, kan je jouw cybersecurity van A tot Z laten analyseren en versterken. De Vlaamse overheid subsidieert 50 % van de kostprijs bij kmo’s of maatwerkbedrijven. Ben je geen kmo, maar val je wel onder deze richtlijn, dan bedraagt de tussenkomst 35% van de kostprijs.

Hoe ondersteunt Netcure bedrijven in het behalen van een ISO 27001?

Binnen Netcure hanteren we een roadmap om ieder bedrijf zo efficiënt mogelijk te begeleiden naar een succesvolle invulling van de maatregelen en begeleiden we je organisatie naar een certificering indien dit gewenst zou zijn. We vertrekken telkens vanuit bestaande processen en risico’s eigen aan jouw business. Hierdoor willen we het proces vooral hands-on, helder en duidelijk houden.

Ook hiervoor kan je beroep doen op een een cybersecurity verbetertraject van VLAIO.

Wat waarderen onze klanten?

  • Onze persoonlijke aanpak 👐
    Ons team wordt virtueel deel van jouw bedrijf om jullie in het volledige cybersecurityproces te ondersteunen.
  • We zijn jouw cyberbuddy 🤝
    We begeleiden je gedurende het volledige traject, van de eerste assessment tot aan de implementatie van de maatregelen. Onze doorgedreven ervaring als VLAIO erkend dienstverlener in het begeleiden van bedrijven in de soms complexe wereld en uitdagingen van cybersecurity komt hierbij goed van pas. Bovendien zijn we gecertificeerd als NIS2 Lead Implementer en ISO 27001 Lead Auditor.
  • Onze ervaring 📈
    Als een van de eerste partners van het VLAIO Cybersecurity verbetertraject hebben we bewezen expertise en ervaring opgebouwd in het verbeteren van de cyberveiligheid van bedrijven.
  • Maatwerkoplossingen ✂
    We bieden verschillende oplossingen die zijn afgestemd op de specifieke behoeften en grootte van uw bedrijf, telkens aangepast op de noden van jouw organisatie.
  • Onze totaalaanpak 💪
    Van analyse tot implementatie. We go all the way!

Benieuwd naar meer?

De nieuwe cybersecuritywetgeving of de weg naar ISO 27001… Binnen Netcure begrijpen we het als geen ander wat dit met zich meebrengt voor jouw bedrijf. We houden ervan om hier goede gesprekken over te hebben en om te achterhalen voor welke uitdagingen je staat. We ontzorgen je immers graag van jouw ‘cyber kopzorgen’.

Wil je graag meer weten wat we precies voor jou hierin kunnen betekenen?

Contacteer ons