Betrokken sectoren
Essentiële sectoren
De Verordening (EU) 2023/2450 vormt een aanvulling op Richtlijn (EU) 2022/2557 en stelt een niet-uitputtende lijst van essentiële diensten binnen de Europese Unie. De verordening heeft tot doel de veerkracht van kritieke entiteiten te vergroten door een kader te bieden voor de inventarisatie en bescherming van diensten die van vitaal belang zijn voor maatschappelijke functies en economische activiteiten. In deze verordening worden de specifieke sectoren en subsectoren beschreven die als essentieel worden beschouwd, zodat de lidstaten over een duidelijk referentiekader beschikken om deze kritieke infrastructuren te beschermen tegen potentiële bedreigingen en verstoringen. Op die manier draagt de verordening bij tot de algemene veiligheid en stabiliteit van de interne markt van de EU, door ervoor te zorgen dat essentiële diensten operationeel en veerkrachtig blijven in het licht van diverse uitdagingen.
Belangrijke sectoren
De impact op MSP's en IT-bedrijven als digitale leveranciers
Managed Service Providers (MSP's) en IT-bedrijven die onder de NIS 2-richtlijn van de EU worden geclassificeerd als digitale providers, krijgen te maken met belangrijke nieuwe verantwoordelijkheden. Ze moeten nu hun cyberbeveiligingsmaatregelen verbeteren en zorgen voor naleving van strengere voorschriften. Dit omvat het implementeren van robuuste beveiligingspraktijken, het regelmatig uitvoeren van risicoRisico Betekent de kans op verlies of verstoring veroorzaakt door een incident en moet worden uitgedrukt als een combinatie van de omvang van een dergelijk verlies of verstoring en de waarschijnlijkheid dat het incident zich voordoet. Definitie volgens artikel 6 van Richtlijn (EU) 2022/2555 (NIS2-richtlijn) evaluaties en het onmiddellijk rapporteren van incidenten.
De richtlijn vergroot ook de verantwoordingsplicht van deze bedrijven aanzienlijk, waardoor ze rechtstreeks aansprakelijk worden gesteld voor tekortkomingen of leemten in hun dienstverlening die leiden tot inbreuken op de cyberbeveiliging in de systemen van hun klanten. Deze verschuiving vereist een veel hoger niveau van waakzaamheid, transparantie, veerkracht en proactief beveiligingsbeheer bij alle activiteiten.
MSP's en IT-bedrijven moeten ook investeren in geavanceerde technologieën en training om aan de eisen van de richtlijn te voldoen. Dit kan het gebruik van geavanceerde bewakingstools, het verbeteren van incidentIncident Een gebeurtenis die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid in gevaar brengt van opgeslagen, verzonden of verwerkte gegevens of van de diensten die worden aangeboden door of toegankelijk zijn via netwerk- en informatiesystemen. Definitie volgens artikel 6 van Richtlijn (EU) 2022/2555 (NIS2-richtlijn) en ervoor te zorgen dat hun personeel goed op de hoogte is van de nieuwste cyberbeveiligingspraktijken. Niet-naleving kan leiden tot aanzienlijke boetes en reputatieschade.
Deze bedrijven moeten zich voorbereiden op meer toezicht van regelgevers en klanten. De richtlijn schrijft voor dat ze transparant moeten zijn over hun activiteiten en beveiligingsprotocollen, wat kan leiden tot frequentere audits en beoordelingen. Dit vereist een allesomvattende aanpak van cyberbeveiliging die aansluit bij de strenge normen van de NIS 2-richtlijn.