NIS2 zet bedrijven in beweging: cyberbeveiliging en rapportering krijgen een boost
Sinds de invoering van de NIS2 wetgeving in oktober vorig jaar hebben al 1224 organisaties uit kritieke sectoren zich geregistreerd bij het Centrum voor Cybersecurity België (CCB). In deze periode steeg het aantal meldingen van cyberincidenten met 50%.
Cybercriminaliteit zal de komende jaren explosief toenemen. De nieuwe Europese richtlijn voor Network en Information Security (NIS2) is bedoeld om de cyberbeveiliging en weerbaarheid van essentiële en belangrijke diensten in welomschreven sectoren in de EU te verbeteren.
Voortrekkersrol
België was de eerste Europese lidstaat die de nieuwe NIS2-richtlijn volledig heeft ingevoerd. Intussen moet nog steeds de helft van de EU lidstaten deze richtlijn omzetten in nationale wetgeving.
Belgische organisaties waar NIS2 betrekking op heeft, hebben nog tot 18 maart 2025 om zich verplicht te registeren op de website atwork.safeonweb.be en om veiligheidsmaatregelen te nemen.
Wie heeft zich vandaag al geregistreerd?
Ongeveer 1224 organisaties uit kritieke sectoren zoals energie, transport, gezondheidszorg, digitale infrastructuur, overheid, vervaardiging, enz. hebben zich vandaag al geregistreerd. Meer dan de helft van de organisaties die onder het toepassingsgebied van de NIS2-wet vallen, moet zich dus nog registeren.
In het laatste kwartaal van 2024 ontving het CCB 116 meldingen van cyberincidenten. Ter vergelijking, in dezelfde periode vorig jaar ging het om 74 incidenten. Dat is een stijging van meer dan 50% sinds het verplicht is om incidenten te melden.
“Deze resultaten liggen in lijn met onze verwachtingen en dragen bij tot een beter dreigingsbeeld” zegt Miguel De Bruycker, directeur-generaal van het Centrum voor Cybersecurity België. “We verwachten dat het aantal registraties van NIS2 organisaties en meldingen van cyberincidenten of bedreigingen tegen 18 maart verder zal stijgen. De organisaties in ons land zijn volop aan de slag om hun cyberveiligheid naar een hoger niveau te tillen.”
Een geregistreerde organisatie is er 2 waard
Niet alleen NIS2 organisaties kunnen zich registeren, ook voor alle andere organisaties biedt een registratie veel voordelen. Geregistreerde organisaties krijgen gratis toegang tot de volgende diensten:
- Cyber Threat Alerts: Helpt organisaties bij het onderzoeken en beperken van potentiële cyberbedreigingen op hun netwerk door meldingen te ontvangen over kwetsbaarheden en infecties.
- Quick Scan Report: Organisaties ontvangen een rapport dat een overzicht geeft van zwakke plekken in de beveiliging en verbetermogelijkheden.
- Self-assessment: een korte vragenlijst om zwaktes te identificeren en gerichte aanbevelingen te ontvangen
- Policy templates: kant-en-klare cybersecurity policies.
Internationale erkenning
Tijdens de Cybersecurity Conference in Boekarest heeft Roemenië beslist om een partnerschap met België aan te gaan. Ook Ierland zet stappen in deze richting. Met deze samenwerking kan het CyberFundamentals (CyFun®) framework worden aangemeld bij de European Cooperation for Accreditation (EA) voor bredere internationale erkenning. Het biedt voordelen voor internationale bedrijven, omdat certificaten in alle deelnemende landen automatisch worden erkend. Verwacht wordt dat meer landen het voorbeeld van Roemenië en Ierland zullen volgen.