Verandering biedt kansen
Home / Nieuws / Nieuwe NIS2-richtlijn voor cybersecurity in publieke sector
De NIS2 is op 16 januari 2023 in werking getreden. Daarmee gelden er nu ook aangescherpte cybersecurityregels voor publieke organisaties en (mede)overheden. Wat zijn de grootste veranderingen?
De Network and Information Security Directive 2 (NIS2) noemen we in Nederland ook wel de Netwerk- en Informatieveiligingsrichtlijn 2 (NIB2). Het is een uitbreiding op de eerdere NIS. Die oorspronkelijke NIS-richtlijn gold niet voor decentrale overheden, de nieuwe NIS2 wel. Dat betekent dat ook jouw organisatie nu mogelijk verplicht is om meer maatregelen te nemen voor de beheersing van cybersecurityrisico’s.
Met het toenemend gebruik van digitale technologieën stijgt het risico op cyberaanvallen en -criminaliteit. Om internationale bestrijding ervan te vergemakkelijken en stimuleren, bouwt de EU al jaren aan een gedegen cyberdefensiebeleid en blijft ze richtlijnen actualiseren. Nu dus de NIS, waarvan de regels in ons land zijn geïmplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Met de NIS2 gaan de cybersecurityregels gelden voor meer sectoren. Naast alle middelgrote en grote ondernemingen moeten nu ook 4.000 instellingen, waaronder publieke organisaties en medeoverheden, meer maatregelen nemen voor de beheersing van cyberbeveiligingsrisico’s. Zo gelden er voor deze organisatie bijvoorbeeld strengere beveiligings- en rapportagevereisten.
De meest opvallende wijzigingen:
In de praktijk betekent dit voor publieke organisaties en (mede)overheden dat de volgende zaken vereist zijn:
Bovendien geldt er een meldplicht voor ernstige incidenten (zie ook de Handreiking Cybersecuritymaatregelen van het Nederlands Cyber Security Centrum en – voor gemeenten – de website van de Informatiebeveiligingsdienst (IBD) van de VNG).
De NIS2 heeft ook consequenties voor naleving en handhaving. De richtlijn stelt dat nationale autoriteiten strenger moeten handhaven op het naleven van regels en stuurt aan op proactieve steekproefcontroles. Voor wie niet aan de beveiligingseisen voldoet, zal er een grotere kans op (hogere) boetes en andere sancties zijn. Boetes kunnen oplopen tot tenminste € 10 miljoen of 2% van de totale (wereldwijde) omzet. Er wordt zelfs voorzien in de mogelijkheid van hoofdelijke aansprakelijkheid voor organisaties die zich schuldig maken aan grove nalatigheid of opzet.
Actueel
Loonheffingen 2025 – de wijzigingen
Gepland en spontaan in gesprek – Deze vruchten pluk je ervan
Oordeel rechtbank: Belastingrente te hoog – bezwaar maken kan lonen
Deel dit bericht
Nog niet uitgelezen?
Werkstress neemt toe en als werkgever merk je daarvan de gevolgen. Onder andere in de vorm van stijgende verzuimkosten. ‘Verzuimkosten voor werkgevers wegens werkstress zijn met 33% gestegen’, meldde TNO tijdens de Week van de Werkstress dan ook. Opvallende cijfers en aanleiding voor Organisatiepsycholoog Sanneke Peters om hierover eens te sparren met collega Jeroen Kremer, […]
Het jaar is alweer bijna voorbij, en dan is het natuurlijk belangrijk dat alles goed op orde is wat betreft de loonadministratie voor de overgang van 2024 naar 2025. Wat moet je daarvoor nog regelen en bij ons aanleveren? In dit blog neem ik je graag mee door alle belangrijke stappen en documenten die nodig […]
Wat is er per 1 januari 2025 anders voor het inhouden en betalen van loonheffingen? Het nieuwe Handboek Loonheffingen 2025 is er nog niet, maar we hebben wel de belangrijkste wijzigingen voor je op een rij. Naar verwachting publiceert de Belastingdienst in februari 2025 het nieuwe Handboek Loonheffingen 2025. Maar in de Nieuwsbrief Loonheffingen vind […]
Vertrouwen, begrip en een positieve werksfeer. Dat is waarom je met je medewerker in gesprek wilt blijven. Niet één keer per jaar tijdens het ontwikkelgesprek, maar regelmatig. Gepland én spontaan. Wist je dat je zo sneller problemen maar ook kansen signaleert en je iemand beter kunt helpen bij zijn ontwikkeling? Meer over die voordelen én […]
In een rechtszaak rondom de vennootschapsbelasting (vpb) heeft de rechtbank geoordeeld dat bedrijven die belastingrente verschuldigd zijn slechts 4 in plaats van 8% hoeven te betalen. Heeft jouw onderneming belastingrente betaald, dan kan hiertegen bezwaar maken voordelig uitpakken. Het is voor het eerst dat de rechter heeft geoordeeld dat de belastingrente te hoog is vastgesteld […]
© 2024 - Stolwijk Kennisnetwerk