Zodra de Cyberbeveiligingswet van kracht wordt en jouw organisatie onder de reikwijdte valt, geldt de verplichting om direct aan de gestelde eisen te voldoen. Als je hier niet op voorbereid bent, kun je direct te maken krijgen met sancties.
Voor wie geldt NIS2?
NIS2 breidt de groep ‘essentiële entiteiten’ uit en voegt de groep ‘belangrijke entiteiten’ toe.
Het verschil zit vooral in het type toezicht: essentiële entiteiten vallen onder proactief toezicht, terwijl belangrijke entiteiten alleen onder reactief toezicht vallen (als daar aanleiding voor is). Ook gelden voor hen lagere financiële sancties.
Val je zelf niet onder de wet, maar je klanten wel? Dan krijg je er alsnog mee te maken via ketenverplichtingen. Sterke ketens bestaan alleen uit betrouwbare schakels.