← Wetgevingsbibliotheek
EUCybersecurity

NIS2

NIS2-richtlijn

Officiële instantieEUR-LexOfficiële bron ↗

Waar gaat dit over?

NIS2 is het Europese cybersecuritykader voor bepaalde essentiële en belangrijke entiteiten. Het legt nadruk op bestuurdersverantwoordelijkheid, risicobeheer, incidentbehandeling, bedrijfscontinuïteit, leveranciersrisico en meldingen van significante incidenten.

Wanneer is dit relevant?

Niet iedere SaaS- of horecadienst valt automatisch onder NIS2. Toepasselijkheid moet worden bepaald aan de hand van sector, activiteit, omvang, vestiging en nationale omzetting.

Impact voor onze platformen

Ook wanneer een entiteit uiteindelijk buiten formele scope valt, zijn veel NIS2-maatregelen bruikbaar als securitybenchmark: toegangsbeheer, incidentrespons, backups, leveranciersbeheer, patching, logging en continuïteit.

Belangrijke controlepunten

CRITICAL

Scopeanalyse

Documenteer per juridische entiteit waarom NIS2 wel of niet van toepassing is.

CRITICAL

Incidentrespons

Voorzie een getest proces voor detectie, escalatie, beoordeling en communicatie van ernstige incidenten.

HIGH

Cyberrisicobeheer

Leg technische en organisatorische beveiligingsmaatregelen vast en wijs eigenaars toe.

Over dit juridisch dossier

Deze pagina geeft een praktische samenvatting voor het HospitalityCentral-ecosysteem. De officiële wet- of regelgeving blijft de juridische bron. Toepasselijkheid en implementatie worden per platform afzonderlijk beoordeeld.