EU-richtlijn · NIS2

    Van onzekerheid naar strategie.
    Uw MSP NIS2-routekaart begint hier.

    NIS2 plaatst MSP's en MSSP's in sectoren met een hoge kriticiteit. Het risico is niet alleen regelgevend, het is commercieel. MSP's die klanten helpen hun weg te vinden in NIS2, winnen opdrachten. Wie het negeert, verliest ze.

    Wat is NIS2?

    NIS2 (Network and Information Security Directive 2) is een EU-richtlijn voor cyberbeveiliging die in januari 2023 in werking trad en uiterlijk in oktober 2024 door de lidstaten moest zijn omgezet. Elk land voert haar uit via nationale wetgeving. De richtlijn vergroot de groep organisaties die moeten voldoen aan eisen voor beveiliging en incidentmelding en noemt voor het eerst expliciet IT-dienstverleners (MSP's en MSSP's).

    • Middelgrote en grote MSP's vallen er direct onder. Kleinere MSP's worden geraakt via de eisen die klanten aan hun leveranciers stellen.
    • De compliance van uw klanten kan afhangen van UW compliance
    • Niet-naleving betekent regelgevend en financieel risico, voor zowel jou als je klanten
    • MSP's die NIS2-conforme diensten aanbieden krijgen een significant concurrentievoordeel

    Wat NIS2 vereist

    Dit is wat jullie klanten moeten begrijpen en waarbij ze hulp nodig hebben, en waar MSP's diensten kunnen aanbieden.

    Wie eronder valt

    Middelgrote en grote organisaties in 18 sectoren, waaronder energie, vervoer, water, gezondheidszorg, digitale infrastructuur, maakindustrie en IT-diensten. Sommige organisaties vallen er ongeacht hun omvang onder.

    Registratie

    Organisaties die eronder vallen, moeten zich registreren bij hun toezichthouder.

    Verantwoordelijkheid van het bestuur

    Het bestuur moet de risicobeheersmaatregelen goedkeuren en erop toezien, en een training in cyberbeveiliging volgen.

    Incidentmelding

    Significante incidenten worden in drie stappen gemeld: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen een maand.

    Sancties

    Tot 10 miljoen euro of 2% van de wereldwijde omzet voor essentiële entiteiten, en 7 miljoen euro of 1,4% voor belangrijke entiteiten.

    Strategische samenwerking

    Gridheart en MCF, samen voor sterkere cyberbeveiliging

    Gridheart werkt samen met het Zweedse agentschap voor civiele verdediging (MCF, voorheen MSB) en CERT-SE om MSP's beter in staat te stellen aan NIS2 te voldoen en het beveiligingsniveau van Zweedse kleine en middelgrote bedrijven te verhogen.

    Doel

    Het vermogen van MSP's versterken om aan de NIS2-richtlijn van de EU te voldoen en de beveiligingshouding van MKB's te verbeteren.

    Training en workshops

    Ontwikkeling van materialen en seminars voor meer kennis en ervaringsuitwisseling tussen MSP's.

    Nieuwe beveiligingsdiensten

    Verkoopbare oplossingen die de bescherming tegen ransomware en cyberdreigingen versterken - diensten die MSP's kunnen verpakken en verkopen aan hun klanten.

    Resultaat

    MSP's worden de eerste verdedigingslinie en versterken de digitale weerbaarheid van Zweden. Deze samenwerking positioneert Gridheart-partners aan de voorhoede van Nordische cybersecurity.

    NIS2-gidsen en bronnen

    Download onze gratis bronnen om de NIS2-vereisten te begrijpen en uw compliancetraject te starten.

    NIS2-rapport

    Een uitgebreide gids voor MSP's over NIS2-vereisten, uitdagingen en een stapsgewijze implementatie-routekaart.

    Download PDF

    Artikel 21.2 - Uitsplitsing

    Samenvatting van de tien risicobeheersmaatregelen in NIS2 artikel 21, lid 2 (a-j), de kernvereisten waaraan je MSP moet voldoen.

    Download PDF

    Beveiligingsbeoordelingstool

    Een op checklists gebaseerde tool, gebouwd op de volledige versie van MCF (voorheen MSB), aangepast voor MSP's.

    Download PDF

    Gids voor incidentrapportage

    Praktische handleiding voor het melden van significante incidenten onder de Zweedse cyberbeveiligingswet en NIS2: termijnen (24 uur, 72 uur, één maand), wat je meldt en een checklist voor MSP's.

    Download PDF

    Wat Gridheart biedt voor NIS2

    Gratis NIS2-compliancegids

    Een praktische PDF-gids over wat NIS2 betekent voor MSP's, een stapsgewijze compliance-routekaart en hoe u compliance kunt omzetten in een verkoopbare dienst.

    Gratis 1:1-consultatie

    Een sessie van 30 minuten met een Gridheart NIS2-specialist om uw huidige positie te beoordelen en volgende stappen te plannen.

    Casestudy: Van onzekerheid naar strategie

    Hoe Gridheart een Zweedse MSP hielp bij het navigeren van NIS2-vereisten met praktische tools en begeleiding.

    Lees de casestudy →

    Heeft de klant productie of besturingssystemen?

    Veel organisaties die onder NIS2 vallen, hebben OT-omgevingen met eigen eisen.

    Lees over OT-beveiliging

    Veelgestelde vragen

    NIS2 is een EU-richtlijn over cyberbeveiliging die elk land omzet in nationale wetgeving. Ze stelt eisen aan risicobeheer, verantwoordelijkheid van het management en het melden van incidenten voor organisaties in 18 sectoren.

    Ontvang uw gratis NIS2-gids + een consultatie van 30 minuten

    Een van onze collega's met gespecialiseerde kennis van NIS2 neemt binnenkort contact met u op.