Wetgeving
Deze pagina toont uw naleving van de NIS2-richtlijn, die in Nederland is vastgelegd in de Cyberbeveiligingswet (Cbw). De checks draaien automatisch op de gegevens die het portaal al bijhoudt: groen betekent aantoonbaar in orde, oranje vraagt aandacht, rood vraagt actie en grijs is niet meetbaar via het portaal.
Klik op een maatregel om te lezen wat de wet vraagt en wat u kunt doen om het onderdeel op groen te krijgen.
Nieuw met de Cyberbeveiligingswet / NIS2? Lees eerst: Wat is NIS2?
Risicoanalyse & beveiliging van informatiesystemen
art. 21 lid 2 sub a
Let op
Risicoanalyse & beveiliging van informatiesystemen
art. 21 lid 2 sub aDe wet vraagt dat u de risico's voor uw informatiesystemen kent en beheerst. Zorg dat elk beheerd apparaat een actuele risicoscore heeft en pak apparaten met een hoog risico als eerste aan: los in Mijn Omgeving de gemelde kwetsbaarheden en incidenten op zodat de risicoscore daalt.
Inzicht in en beheersing van de risico's voor uw informatiesystemen.
-
Goed Risicoscore-zichtbaarheid
Alle 8 beheerde apparaten hebben een risicoscore.
-
Let op Apparaten met hoog risico
2 apparaten met een hoog risiconiveau.
Risicoscore verbeteren
Incidentenbehandeling
art. 21 lid 2 sub b
Let op
Incidentenbehandeling
art. 21 lid 2 sub bBeveiligingsincidenten moeten tijdig gedetecteerd, opgevolgd en afgehandeld worden. Houd EDR-detectie op alle apparaten actief, overweeg 24x7 Bewaking via CyberCyber voor doorlopende SOC-monitoring, en handel openstaande incident-tickets binnen 7 dagen af.
Detectie, opvolging en afhandeling van beveiligingsincidenten.
-
Let op EDR-detectie
EDR-detectie actief op 8 van 9 apparaten.
1 detail
-
Goed 24/7 SOC-monitoring (MDR)
24/7 SOC-monitoring via MDR actief.
-
Goed Opvolging beveiligingsincidenten
Geen openstaande beveiligingsincidenten ouder dan 7 dagen.
Bedrijfscontinuïteit
art. 21 lid 2 sub c
Actie vereist
Bedrijfscontinuïteit
art. 21 lid 2 sub cUw diensten moeten beschikbaar blijven en herstellen na een verstoring. Stel beschikbaarheidsmonitoring in voor uw belangrijkste sites en bewaak dat de uptime hoog blijft. Leg daarnaast buiten het portaal een back-up- en herstelstrategie vast.
Beschikbaarheid van diensten en herstel na verstoringen.
-
Goed Beschikbaarheidsmonitoring
1 sites worden gemonitord.
-
Actie vereist Uptime laatste 30 dagen
Laagste uptime: 92.0%.
1 detail
- Kantoorwebsite: 92.0%
Beveiliging van de toeleveringsketen
art. 21 lid 2 sub d
Goed
Beveiliging van de toeleveringsketen
art. 21 lid 2 sub dDe wet vraagt aandacht voor de beveiliging van uw leveranciers. Zorg dat elk bedrijf een vastgelegd servicepakket heeft en gekoppeld is aan het beheerplatform van de leverancier. Het bredere contractuele leveranciersbeleid (beoordeling, afspraken) regelt u buiten het portaal.
Beveiliging van de relatie met uw beveiligingsdienstverlener en toeleveranciers.
-
Goed Beveiliging via beheerde leverancier
Beveiliging wordt geleverd via CyberCyber onder een vastgelegd servicecontract.
Cyberhygiëne & opleiding
art. 21 lid 2 sub g
Actie vereist
Cyberhygiëne & opleiding
art. 21 lid 2 sub gBasismaatregelen en bewustwording van medewerkers vormen de kern van cyberhygiëne. Laat medewerkers de awareness-trainingen afronden, zorg dat apparaten recent gescand zijn en dat de malwaredefinities overal actueel zijn.
Basismaatregelen voor cyberhygiëne en bewustwording van medewerkers.
-
Actie vereist Voltooiing awareness-training
9% van de trainingen afgerond.
Naar trainingsoverzicht5 details
- Demi de Vries: 5 openstaand
- Sander Hoekstra: 6 openstaand
- Sanne Bakker: 7 openstaand
- Bram Willemsen: 7 openstaand
- Fatima El Amrani: 7 openstaand
-
Let op Recente scans
1 apparaten zonder recente scan.
1 detail
-
Goed Actuele malwaredefinities
Geen apparaten met verouderde malwaredefinities.
Beveiliging netwerk- en informatiesystemen & kwetsbaarheden
art. 21 lid 2 sub e
Let op
Beveiliging netwerk- en informatiesystemen & kwetsbaarheden
art. 21 lid 2 sub eSystemen moeten veilig ingericht zijn en kwetsbaarheden tijdig verholpen. Houd de beveiligingsagent actueel, activeer patchbeheer en installeer ontbrekende — vooral kritieke — beveiligingspatches via de pagina Updates.
Veilige inrichting en tijdig verhelpen van kwetsbaarheden.
-
Let op Actuele beveiligingsagent
1 apparaten met een verouderde agent.
Naar updates1 detail
-
Niet meetbaar Patchbeheer actief
Patchbeheer niet in de licentie — niet meetbaar.
-
Niet meetbaar Ontbrekende beveiligingspatches
Nog geen patchgegevens beschikbaar — niet meetbaar.
Personeel, toegangsbeleid en assetbeheer
art. 21 lid 2 sub i
Let op
Personeel, toegangsbeleid en assetbeheer
art. 21 lid 2 sub iHoud accounts, toegang en een actueel asset-overzicht op orde. Breng alle apparaten onder beheer en ruim in Gebruikersbeheer verlopen uitnodigingen en accounts op die lang niet meer gebruikt zijn.
Beheer van accounts, toegang en een actueel overzicht van assets.
-
Let op Assetinventarisatie
1 apparaten niet in beheer.
1 detail
-
Goed Verlopen uitnodigingen
Geen verlopen openstaande uitnodigingen.
-
Let op Inactieve accounts
4 accounts langer dan 180 dagen niet gebruikt.
4 details
- Sander Hoekstra
- Sanne Bakker
- Bram Willemsen
- Fatima El Amrani
Multifactor-authenticatie
art. 21 lid 2 sub j
Actie vereist
Multifactor-authenticatie
art. 21 lid 2 sub jMeervoudige authenticatie is verplicht voor toegang tot systemen. Zorg dat elke portaalgebruiker tweefactorauthenticatie heeft geconfigureerd of via SSO van uw organisatie inlogt; nodig gebruikers zo nodig opnieuw uit via Gebruikersbeheer.
Meervoudige authenticatie voor toegang tot systemen.
-
Actie vereist Tweefactorauthenticatie portaalgebruikers
5 van 5 gebruikers zonder 2FA of SSO.
Naar gebruikersbeheer5 details
- Demi de Vries
- Sander Hoekstra
- Sanne Bakker
- Bram Willemsen
- Fatima El Amrani
Cryptografie & versleuteling
art. 21 lid 2 sub h
Niet meetbaar
Cryptografie & versleuteling
art. 21 lid 2 sub hVersleuteling beschermt uw gegevens, ook bij verlies of diefstal van een apparaat. Activeer schijfversleuteling op de apparaten waar de module beschikbaar is en documenteer uw bredere cryptografiebeleid buiten het portaal.
Versleuteling van gegevens, waaronder schijfversleuteling.
-
Niet meetbaar Schijfversleuteling
Versleutelingsmodule niet in de licentie — niet meetbaar.
Effectiviteitsbeoordeling
art. 21 lid 2 sub f
Goed
Effectiviteitsbeoordeling
art. 21 lid 2 sub fBeoordeel periodiek of de maatregelen werken. Bekijk maandelijks de rapportage, bespreek de bevindingen en leg verbeterpunten vast.
Periodieke beoordeling van de effectiviteit van de maatregelen.
-
Goed Effectiviteitsbeoordeling
Maandrapportage recent bekeken.
Dit overzicht toont het technisch meetbare deel van de NIS2-zorgplicht (art. 21 lid 2). Van sommige maatregelen ziet het portaal alleen de meetbare kant — het onderliggende beleid en de documentatie (zoals back-upstrategie, cryptografiebeleid, screening van personeel en het contractuele leveranciersbeleid) blijven een verantwoordelijkheid buiten het portaal.