Verandering biedt kansen
Home / Nieuws / Nieuwe NIS2-richtlijn voor cybersecurity in publieke sector
De NIS2 is op 16 januari 2023 in werking getreden. Daarmee gelden er nu ook aangescherpte cybersecurityregels voor publieke organisaties en (mede)overheden. Wat zijn de grootste veranderingen?
De Network and Information Security Directive 2 (NIS2) noemen we in Nederland ook wel de Netwerk- en Informatieveiligingsrichtlijn 2 (NIB2). Het is een uitbreiding op de eerdere NIS. Die oorspronkelijke NIS-richtlijn gold niet voor decentrale overheden, de nieuwe NIS2 wel. Dat betekent dat ook jouw organisatie nu mogelijk verplicht is om meer maatregelen te nemen voor de beheersing van cybersecurityrisico’s.
Met het toenemend gebruik van digitale technologieën stijgt het risico op cyberaanvallen en -criminaliteit. Om internationale bestrijding ervan te vergemakkelijken en stimuleren, bouwt de EU al jaren aan een gedegen cyberdefensiebeleid en blijft ze richtlijnen actualiseren. Nu dus de NIS, waarvan de regels in ons land zijn geïmplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni).
Met de NIS2 gaan de cybersecurityregels gelden voor meer sectoren. Naast alle middelgrote en grote ondernemingen moeten nu ook 4.000 instellingen, waaronder publieke organisaties en medeoverheden, meer maatregelen nemen voor de beheersing van cyberbeveiligingsrisico’s. Zo gelden er voor deze organisatie bijvoorbeeld strengere beveiligings- en rapportagevereisten.
De meest opvallende wijzigingen:
In de praktijk betekent dit voor publieke organisaties en (mede)overheden dat de volgende zaken vereist zijn:
Bovendien geldt er een meldplicht voor ernstige incidenten (zie ook de Handreiking Cybersecuritymaatregelen van het Nederlands Cyber Security Centrum en – voor gemeenten – de website van de Informatiebeveiligingsdienst (IBD) van de VNG).
De NIS2 heeft ook consequenties voor naleving en handhaving. De richtlijn stelt dat nationale autoriteiten strenger moeten handhaven op het naleven van regels en stuurt aan op proactieve steekproefcontroles. Voor wie niet aan de beveiligingseisen voldoet, zal er een grotere kans op (hogere) boetes en andere sancties zijn. Boetes kunnen oplopen tot tenminste € 10 miljoen of 2% van de totale (wereldwijde) omzet. Er wordt zelfs voorzien in de mogelijkheid van hoofdelijke aansprakelijkheid voor organisaties die zich schuldig maken aan grove nalatigheid of opzet.
Actueel
Zelfstandig afschrijven op zonnepanelen of niet?
Doorwerken na AOW-leeftijd: dit moet je weten over de aangifte loonheffingen
Bedrijfsoverdracht IB-onderneming: dit moet je fiscaal vooraf regelen
Deel dit bericht
Nog niet uitgelezen?
Steeds meer ondernemers en organisaties investeren in zonnepanelen. Goed voor milieu én de energierekening. Maar mag je de kosten van zonnepanelen nou wel of niet zelfstandig afschrijven? Het antwoord hangt af van hoe de installatie wordt aangemerkt voor de belasting: als zelfstandig bedrijfsmiddel of als onderdeel van het gebouw. Dat zit zo. Wat zijn de […]
Veel werkgevers weten dat je periodiek* een PAGO moet aanbieden. Dat staat immers gewoon in de Arbowet. Maar wat betekent dat precies? En hoe haal je er als werkgever ook echt voordeel uit? In dit blog neem ik je mee in wat een PAGO (en PMO) is, hoe je het organiseert en wat het je […]
Wat verandert er in de aangifte loonheffingen wanneer een werknemer de AOW-leeftijd bereikt? Die vraag is relevant voor werkgevers die te maken hebben met werknemers die doorwerken na de AOW-gerechtigde leeftijd. Vanaf dat moment gelden er andere regels voor de verzekeringsindicaties én de inkomstenverhouding (IKV). Verzekeringsplicht wijzigt per AOW-leeftijd Een werknemer die op 15 juni […]
Wat als je functieprofielen niet meer helpen bij de ontwikkeling van je mensen? Grote kans dat dat al zo is. Want traditionele functieprofielen verouderen sneller dan ooit. Ze sluiten vaak niet meer aan op wat medewerkers écht nodig hebben om te groeien. En ze geven geen antwoord op vragen als: Waar kan ik naartoe groeien? […]
Bij de bedrijfsoverdracht van een IB-onderneming komt het een en ander kijken. Je moet keuzes maken over bijvoorbeeld nu of later belasting betalen, checken of er een desinvesteringsbijtelling is, nagaan wat je me vrijgekomen reserves wilt en kunt, enzovoort.. Een verkeerde keuze kan je geld kosten of je opvolger in een lastige positie brengen. Ontdek […]
© 2025 - Stolwijk Kennisnetwerk