Waar gaat dit over?
NIS2 is het Europese cybersecuritykader voor bepaalde essentiële en belangrijke entiteiten. Het legt nadruk op bestuurdersverantwoordelijkheid, risicobeheer, incidentbehandeling, bedrijfscontinuïteit, leveranciersrisico en meldingen van significante incidenten.
Wanneer is dit relevant?
Niet iedere SaaS- of horecadienst valt automatisch onder NIS2. Toepasselijkheid moet worden bepaald aan de hand van sector, activiteit, omvang, vestiging en nationale omzetting.
Impact voor onze platformen
Ook wanneer een entiteit uiteindelijk buiten formele scope valt, zijn veel NIS2-maatregelen bruikbaar als securitybenchmark: toegangsbeheer, incidentrespons, backups, leveranciersbeheer, patching, logging en continuïteit.
Belangrijke controlepunten
Scopeanalyse
Documenteer per juridische entiteit waarom NIS2 wel of niet van toepassing is.
Incidentrespons
Voorzie een getest proces voor detectie, escalatie, beoordeling en communicatie van ernstige incidenten.
Cyberrisicobeheer
Leg technische en organisatorische beveiligingsmaatregelen vast en wijs eigenaars toe.
Deze pagina geeft een praktische samenvatting voor het HospitalityCentral-ecosysteem. De officiële wet- of regelgeving blijft de juridische bron. Toepasselijkheid en implementatie worden per platform afzonderlijk beoordeeld.