NIS2-richtlijn.
EU-richtlijn uit 2022 die cyberveiligheid van essentiële en belangrijke organisaties (energie, transport, zorg, onderwijs, overheid) verplicht, implementatie in NL via Cyberbeveiligingswet vanaf 2024.
Korte definitie.
EU-richtlijn uit 2022 die cyberveiligheid van essentiële en belangrijke organisaties (energie, transport, zorg, onderwijs, overheid) verplicht, implementatie in NL via Cyberbeveiligingswet vanaf 2024.
AchtergrondUitgebreide uitleg.
NIS2 vervangt de NIS-richtlijn van 2016 en breidt het toepassingsgebied flink uit. In NL vallen middelgrote en grote organisaties in zorg, onderwijs, energie, openbaar bestuur en digitale infrastructuur onder de wet. Verplichtingen: risicomanagement, incidentmelding binnen 24 uur, bestuursaansprakelijkheid, MFA als basis. Voor onderwijs en jeugdzorg relevant omdat veel grote scholen, ROC’s en jeugdzorgaanbieders kwalificeren. Boetes lopen op tot €10 miljoen of 2% van wereldwijde omzet.
HandelingsperspectiefVoor de professional.
Voor schoolleiding en IT: check of je organisatie onder NIS2 valt en zo ja, breng risicomanagement op orde. Voor bestuurders: ken je persoonlijke aansprakelijkheid. Voor jeugdzorg: implementatie loopt tot eind 2026. NCSC ondersteunt met handreikingen.
In de woorden van een vriendVoor de jongere.
NIS2 zorgt dat scholen, ziekenhuizen en gemeenten cybersecurity serieuzer nemen, daardoor zijn jouw schoolgegevens beter beschermd tegen ransomware en datalekken.
Hulplijn & meldpunt.
Niemand hoeft hier alleen mee om te gaan. Deze hulplijnen zijn gratis en bereikbaar, vandaag.
Verder lezen