Van onzekerheid naar strategie.
Uw MSP NIS2-routekaart begint hier.
NIS2 plaatst MSP's en MSSP's in sectoren met een hoge kriticiteit. Het risico is niet alleen regelgevend, het is commercieel. MSP's die klanten helpen hun weg te vinden in NIS2, winnen opdrachten. Wie het negeert, verliest ze.
Wat is NIS2?
NIS2 (Network and Information Security Directive 2) is een EU-richtlijn voor cyberbeveiliging die in januari 2023 in werking trad en uiterlijk in oktober 2024 door de lidstaten moest zijn omgezet. Elk land voert haar uit via nationale wetgeving. De richtlijn vergroot de groep organisaties die moeten voldoen aan eisen voor beveiliging en incidentmelding en noemt voor het eerst expliciet IT-dienstverleners (MSP's en MSSP's).
- Middelgrote en grote MSP's vallen er direct onder. Kleinere MSP's worden geraakt via de eisen die klanten aan hun leveranciers stellen.
- De compliance van uw klanten kan afhangen van UW compliance
- Niet-naleving betekent regelgevend en financieel risico, voor zowel jou als je klanten
- MSP's die NIS2-conforme diensten aanbieden krijgen een significant concurrentievoordeel
Wat NIS2 vereist
Dit is wat jullie klanten moeten begrijpen en waarbij ze hulp nodig hebben, en waar MSP's diensten kunnen aanbieden.
Wie eronder valt
Middelgrote en grote organisaties in 18 sectoren, waaronder energie, vervoer, water, gezondheidszorg, digitale infrastructuur, maakindustrie en IT-diensten. Sommige organisaties vallen er ongeacht hun omvang onder.
Registratie
Organisaties die eronder vallen, moeten zich registreren bij hun toezichthouder.
Verantwoordelijkheid van het bestuur
Het bestuur moet de risicobeheersmaatregelen goedkeuren en erop toezien, en een training in cyberbeveiliging volgen.
Incidentmelding
Significante incidenten worden in drie stappen gemeld: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen een maand.
Sancties
Tot 10 miljoen euro of 2% van de wereldwijde omzet voor essentiële entiteiten, en 7 miljoen euro of 1,4% voor belangrijke entiteiten.
Gridheart en MCF, samen voor sterkere cyberbeveiliging
Gridheart werkt samen met het Zweedse agentschap voor civiele verdediging (MCF, voorheen MSB) en CERT-SE om MSP's beter in staat te stellen aan NIS2 te voldoen en het beveiligingsniveau van Zweedse kleine en middelgrote bedrijven te verhogen.
Doel
Het vermogen van MSP's versterken om aan de NIS2-richtlijn van de EU te voldoen en de beveiligingshouding van MKB's te verbeteren.
Training en workshops
Ontwikkeling van materialen en seminars voor meer kennis en ervaringsuitwisseling tussen MSP's.
Nieuwe beveiligingsdiensten
Verkoopbare oplossingen die de bescherming tegen ransomware en cyberdreigingen versterken - diensten die MSP's kunnen verpakken en verkopen aan hun klanten.
Resultaat
MSP's worden de eerste verdedigingslinie en versterken de digitale weerbaarheid van Zweden. Deze samenwerking positioneert Gridheart-partners aan de voorhoede van Nordische cybersecurity.
NIS2-gidsen en bronnen
Download onze gratis bronnen om de NIS2-vereisten te begrijpen en uw compliancetraject te starten.
NIS2-rapport
Een uitgebreide gids voor MSP's over NIS2-vereisten, uitdagingen en een stapsgewijze implementatie-routekaart.
Download PDFArtikel 21.2 - Uitsplitsing
Samenvatting van de tien risicobeheersmaatregelen in NIS2 artikel 21, lid 2 (a-j), de kernvereisten waaraan je MSP moet voldoen.
Download PDFBeveiligingsbeoordelingstool
Een op checklists gebaseerde tool, gebouwd op de volledige versie van MCF (voorheen MSB), aangepast voor MSP's.
Download PDFGids voor incidentrapportage
Praktische handleiding voor het melden van significante incidenten onder de Zweedse cyberbeveiligingswet en NIS2: termijnen (24 uur, 72 uur, één maand), wat je meldt en een checklist voor MSP's.
Download PDFWat Gridheart biedt voor NIS2
Gratis NIS2-compliancegids
Een praktische PDF-gids over wat NIS2 betekent voor MSP's, een stapsgewijze compliance-routekaart en hoe u compliance kunt omzetten in een verkoopbare dienst.
Gratis 1:1-consultatie
Een sessie van 30 minuten met een Gridheart NIS2-specialist om uw huidige positie te beoordelen en volgende stappen te plannen.
Casestudy: Van onzekerheid naar strategie
Hoe Gridheart een Zweedse MSP hielp bij het navigeren van NIS2-vereisten met praktische tools en begeleiding.
Lees de casestudy →Heeft de klant productie of besturingssystemen?
Veel organisaties die onder NIS2 vallen, hebben OT-omgevingen met eigen eisen.
Veelgestelde vragen
Ontvang uw gratis NIS2-gids + een consultatie van 30 minuten
Een van onze collega's met gespecialiseerde kennis van NIS2 neemt binnenkort contact met u op.