NIS2

NIS2 voor het mkb: wat moet je regelen?

NIS2 stelt eisen aan de digitale beveiliging van bedrijven. Ook als je er niet direct onder valt, merk je het via klanten en ketenpartners. Lexact helpt je om het goed te regelen, uit te voeren en te beheren.

Wat vraagt NIS2?

NIS2 draait om vier dingen: zorgplicht (passende maatregelen nemen), meldplicht (ernstige incidenten tijdig melden), aandacht voor je leveranciersketen en verantwoordelijkheid bij de directie. In de praktijk komt het neer op deze maatregelen:

  • Risico's in kaart: welke systemen en gegevens zijn belangrijk, en wat kan er misgaan?
  • Veilig inloggen met MFA en duidelijke toegangsrechten
  • Beveiliging van werkplekken en servers met EDR
  • Updates en kwetsbaarheden bijhouden, en end-of-life apparatuur vervangen
  • Back-ups die je test op herstel
  • Een draaiboek voor incidenten, inclusief de meldplicht
  • Afspraken met leveranciers over hun beveiliging
  • Bewustwording bij medewerkers en verantwoordelijkheid bij de directie

Hoe Lexact je helpt

1. Check

We brengen in kaart waar je staat en wat er nog ontbreekt.

2. Inrichten

We voeren de maatregelen door en leggen ze vast.

3. Beheren

We bewaken, updaten en rapporteren, zodat je het kunt aantonen.

Lexact werkt volgens de richtlijnen van NIS2 en ISO 27001. NIS2 is geen certificaat en Lexact is niet ISO 27001-gecertificeerd.

Veelgestelde vragen over NIS2

Wat is NIS2?

NIS2 is een Europese richtlijn voor cyberbeveiliging. In Nederland wordt die uitgewerkt in de Cyberbeveiligingswet. Organisaties in belangrijke sectoren moeten passende maatregelen nemen tegen digitale risico's en ernstige incidenten melden.

Valt mijn bedrijf onder NIS2?

Dat hangt af van je sector en omvang. Grotere organisaties in onder meer energie, transport, zorg, digitale diensten, afvalbeheer, voedsel en maakindustrie vallen er vaak direct onder. Kleinere bedrijven meestal niet, maar zij krijgen de eisen vaak via klanten en ketenpartners.

Is NIS2 een certificaat?

Nee. NIS2 is geen certificaat dat je behaalt, maar een set verplichtingen. Je moet kunnen laten zien dat je passende maatregelen hebt genomen. Lexact werkt volgens de richtlijnen van NIS2 en ISO 27001, maar is zelf niet gecertificeerd.

Wat kost het om aan NIS2 te voldoen?

Dat hangt af van hoe je ICT nu is ingericht. Veel maatregelen, zoals MFA, EDR, back-up en updatebeheer, zitten bij Lexact al standaard in het beheer. Na een gratis check weet je precies wat er nog nodig is.

Benieuwd wat Lexact voor je kan betekenen?

Vraag vrijblijvend een offerte aan of bel ons voor een kort adviesgesprek.