




NIS2 · Europese zorgplicht
Uw Europese partner in technologie en cyber security
Wij stellen vast waar u staat ten opzichte van NIS2, herstellen wat ontbreekt, richten de maatregelen in en voeren ze uit vanuit Europa, rond de klok. En vraagt iemand om bewijs, uw auditor, uw verzekeraar of een klant, dan ligt het er diezelfde dag.
- 24/7-SOCSIEM en XDR, altijd aan
- 15 minSLA op prioriteitsmeldingen
- Alle tienNIS2-maatregelen, één platform
- 100% EUgeleverd binnen de Unie
Wij implementeren en beheren oplossingen van de leveranciers die u al gebruikt.
Toepassingsgebied
Wat NIS2 van uw organisatie vraagt
Iedere lidstaat heeft NIS2 verwerkt in nationale wetgeving. Valt uw organisatie onder een van deze wetten, dan moet u zich registreren, passende beveiligingsmaatregelen nemen, ernstige incidenten binnen vaste termijnen melden en het bestuur bij de uitvoering betrekken. U moet bovendien kunnen aantonen wat u hebt geregeld.
Essentiële entiteiten
Grote organisaties vanaf 250 medewerkers in onder meer energie, drinkwater, vervoer, bankwezen, zorg en digitale infrastructuur kunnen als essentiële entiteit worden aangemerkt. De toezichthouder kan deze organisaties ook onderzoeken zonder dat er eerst een incident is geweest.
Elke nationale wet trekt de precieze sector- en omvangsgrenzen.Belangrijke entiteiten
Organisaties met 50 tot 249 medewerkers, en grote organisaties in onder meer industrie, levensmiddelen, chemie, afvalstoffenbeheer, postdiensten en digitale dienstverlening, kunnen als belangrijke entiteit worden aangemerkt. Voor hen gelden grotendeels dezelfde verplichtingen. Het toezicht begint doorgaans na een incident, signaal of concrete aanwijzing.
Elke nationale wet trekt de precieze sector- en omvangsgrenzen.Leveranciers in de keten
Ook organisaties die niet rechtstreeks onder NIS2 vallen, kunnen ermee te maken krijgen. Klanten die wel onder de wet vallen, moeten hun leveranciersrisico's beheersen. Zij kunnen daarom beveiligingseisen opnemen in contracten, aanbestedingen, audits en leveranciersvragenlijsten.
SmartCyber
SmartCyber in vijf niveaus
SmartCyber combineert beveiligingsmaatregelen, beheer en monitoring in vijf dienstverleningsniveaus. Het aantal medewerkers geeft een eerste richting. We kijken daarnaast naar de technische omgeving, de gevolgen van uitval en de eisen van klanten, verzekeraars en toezichthouders. Ieder niveau bouwt voort op het vorige. Bij een overstap naar een hoger niveau blijven de bestaande onderdelen in gebruik.
Essential
Basisbescherming voor kleine organisaties: endpoints, e-mail en back-ups bij ons in beheer.
20 tot 49 medewerkers De gebruikelijke keuzeAdvanced
Een SOC dat dag en nacht draait, met SIEM en XDR eronder. Hier komen de meeste organisaties onder NIS2 uit.
100 tot 499 medewerkers Niveau 5Enterprise
Governance voor groepsstructuren in meerdere landen, met rapportage waar een bestuur zijn handtekening onder kan zetten.
1.000 medewerkers en meerWaar u begint
Begin met de classificatiescan
Voordat u maatregelen laat aanpassen, moet duidelijk zijn welke wetgeving voor uw organisatie geldt. Met een classificatiescan bepalen we dit per land en juridische entiteit.