Blog
NIS-richtlijn: de juridische aspecten van cybersecurity

Auteur
Jos van der Wijst
Gepubliceerd
26 sep. 2023

De digitalisering van onze samenleving brengt vele voordelen met zich mee, maar stelt ons ook bloot aan nieuwe risico's en uitdagingen. Een van de belangrijkste instrumenten van de Europese Unie om deze risico's te beheersen is de ‘Directive on Security of Network and Information Systems’ (ook wel de NIS Directive of de ‘NIS-richtlijn’ genoemd). In deze blog duiken we dieper in de juridische aspecten van de NIS-richtlijn en leggen we uit wat deze aspecten betekenen voor zowel ‘operators of essential services’ als ‘digital service providers’.
Wat is de NIS-richtlijn?
Waarom is de NIS-richtlijn belangrijk?
OES en DSP's onder de NIS-richtlijn
- Beveiligingsmaatregelen: organisaties moeten passende beveiligingsmaatregelen nemen om geïdentificeerde risico's te beperken; en
- Incidentenrapportage: organisaties moeten ernstige incidenten melden aan de bevoegde nationale autoriteiten.
Wat zijn de belangrijkste juridische aspecten van de NIS-richtlijn?
- Wat zijn de vereisten van de NIS-richtlijn voor NIS-organisaties? NIS-organisaties moeten voldoen aan een reeks vereisten, waaronder risicobeheer en het toepassen van beveiligingsmaatregelen afgestemd op geïdentificeerde risico's.
- Wat zijn de sancties voor het niet naleven van de NIS-Richtlijn? Niet-naleving van de NIS-richtlijn kan leiden tot forse boetes en andere sancties, afhankelijk van de nationale wetgeving van de EU-lidstaat waarin de organisatie actief is.
- Hoe verhoudt de NIS-richtlijn zich tot andere gegevensbeschermingswetten, zoals de AVG? Hoewel ze afzonderlijk functioneren, vullen de NIS-richtlijn en de Algemene Verordening Gegevensbescherming (‘AVG’) elkaar aan. Beide wetten behandelen de bescherming van gegevens, maar waar de NIS-richtlijn zich in algemenere zin op de beveiliging van netwerken en informatiesystemen richt, focust de AVG zich specifiek op de bescherming van persoonsgegevens.
- Wat zijn de vereisten van de NIS-richtlijn voor NIS-organisaties op het gebied van gegevensbescherming? Net als bij de AVG moeten NIS-organisaties zorgvuldig omgaan met persoonsgegevens en deze adequaat beveiligen tegen ongeoorloofde toegang en datalekken.
- Wat is de NIS2-richtlijn? De NIS2-Richtlijn is een voorstel voor een herziene versie van de NIS-richtlijn, met als doel het versterken en moderniseren van de cyberbeveiliging in de EU.
- Wat zijn de belangrijkste veranderingen die worden geïntroduceerd door de NIS2-richtlijn? De NIS2-richtlijn stelt voor om het toepassingsgebied uit te breiden, de sancties te verhogen, en nieuwe beveiligingseisen in te voeren.
Conclusie