Demo-omgeving — alle gegevens zijn fictiefNaar het echte portaal →

Wetgeving

Deze pagina toont uw naleving van de NIS2-richtlijn, die in Nederland is vastgelegd in de Cyberbeveiligingswet (Cbw). De checks draaien automatisch op de gegevens die het portaal al bijhoudt: groen betekent aantoonbaar in orde, oranje vraagt aandacht, rood vraagt actie en grijs is niet meetbaar via het portaal.

Klik op een maatregel om te lezen wat de wet vraagt en wat u kunt doen om het onderdeel op groen te krijgen.

Nieuw met de Cyberbeveiligingswet / NIS2? Lees eerst: Wat is NIS2?

2 van 10 maatregelen op groen
Maandrapportage

Risicoanalyse & beveiliging van informatiesystemen

art. 21 lid 2 sub a
Let op

De wet vraagt dat u de risico's voor uw informatiesystemen kent en beheerst. Zorg dat elk beheerd apparaat een actuele risicoscore heeft en pak apparaten met een hoog risico als eerste aan: los in Mijn Omgeving de gemelde kwetsbaarheden en incidenten op zodat de risicoscore daalt.

Inzicht in en beheersing van de risico's voor uw informatiesystemen.

Incidentenbehandeling

art. 21 lid 2 sub b
Let op

Beveiligingsincidenten moeten tijdig gedetecteerd, opgevolgd en afgehandeld worden. Houd EDR-detectie op alle apparaten actief, overweeg 24x7 Bewaking via CyberCyber voor doorlopende SOC-monitoring, en handel openstaande incident-tickets binnen 7 dagen af.

Detectie, opvolging en afhandeling van beveiligingsincidenten.

Bedrijfscontinuïteit

art. 21 lid 2 sub c
Actie vereist

Uw diensten moeten beschikbaar blijven en herstellen na een verstoring. Stel beschikbaarheidsmonitoring in voor uw belangrijkste sites en bewaak dat de uptime hoog blijft. Leg daarnaast buiten het portaal een back-up- en herstelstrategie vast.

Beschikbaarheid van diensten en herstel na verstoringen.

Beveiliging van de toeleveringsketen

art. 21 lid 2 sub d
Goed

De wet vraagt aandacht voor de beveiliging van uw leveranciers. Zorg dat elk bedrijf een vastgelegd servicepakket heeft en gekoppeld is aan het beheerplatform van de leverancier. Het bredere contractuele leveranciersbeleid (beoordeling, afspraken) regelt u buiten het portaal.

Beveiliging van de relatie met uw beveiligingsdienstverlener en toeleveranciers.

Cyberhygiëne & opleiding

art. 21 lid 2 sub g
Actie vereist

Basismaatregelen en bewustwording van medewerkers vormen de kern van cyberhygiëne. Laat medewerkers de awareness-trainingen afronden, zorg dat apparaten recent gescand zijn en dat de malwaredefinities overal actueel zijn.

Basismaatregelen voor cyberhygiëne en bewustwording van medewerkers.

Beveiliging netwerk- en informatiesystemen & kwetsbaarheden

art. 21 lid 2 sub e
Let op

Systemen moeten veilig ingericht zijn en kwetsbaarheden tijdig verholpen. Houd de beveiligingsagent actueel, activeer patchbeheer en installeer ontbrekende — vooral kritieke — beveiligingspatches via de pagina Updates.

Veilige inrichting en tijdig verhelpen van kwetsbaarheden.

Personeel, toegangsbeleid en assetbeheer

art. 21 lid 2 sub i
Let op

Houd accounts, toegang en een actueel asset-overzicht op orde. Breng alle apparaten onder beheer en ruim in Gebruikersbeheer verlopen uitnodigingen en accounts op die lang niet meer gebruikt zijn.

Beheer van accounts, toegang en een actueel overzicht van assets.

Multifactor-authenticatie

art. 21 lid 2 sub j
Actie vereist

Meervoudige authenticatie is verplicht voor toegang tot systemen. Zorg dat elke portaalgebruiker tweefactorauthenticatie heeft geconfigureerd of via SSO van uw organisatie inlogt; nodig gebruikers zo nodig opnieuw uit via Gebruikersbeheer.

Meervoudige authenticatie voor toegang tot systemen.

Cryptografie & versleuteling

art. 21 lid 2 sub h
Niet meetbaar

Versleuteling beschermt uw gegevens, ook bij verlies of diefstal van een apparaat. Activeer schijfversleuteling op de apparaten waar de module beschikbaar is en documenteer uw bredere cryptografiebeleid buiten het portaal.

Versleuteling van gegevens, waaronder schijfversleuteling.

Effectiviteitsbeoordeling

art. 21 lid 2 sub f
Goed

Beoordeel periodiek of de maatregelen werken. Bekijk maandelijks de rapportage, bespreek de bevindingen en leg verbeterpunten vast.

Periodieke beoordeling van de effectiviteit van de maatregelen.

Dit overzicht toont het technisch meetbare deel van de NIS2-zorgplicht (art. 21 lid 2). Van sommige maatregelen ziet het portaal alleen de meetbare kant — het onderliggende beleid en de documentatie (zoals back-upstrategie, cryptografiebeleid, screening van personeel en het contractuele leveranciersbeleid) blijven een verantwoordelijkheid buiten het portaal.