{"id":708,"date":"2024-01-29T16:47:57","date_gmt":"2024-01-29T16:47:57","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=708"},"modified":"2024-08-09T07:41:24","modified_gmt":"2024-08-09T07:41:24","slug":"article-7","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/nl\/richtlijn-2022-2555-nis2\/artikel-7\/","title":{"rendered":"Artikel 7, Nationale strategie voor cyberbeveiliging"},"content":{"rendered":"
1. Elke lidstaat stelt een nationale strategie voor cyberbeveiligingNationale strategie voor cyberbeveiliging<\/span> Een samenhangend kader van een lidstaat met strategische doelstellingen en prioriteiten op het gebied van cyberbeveiliging en de governance om deze in die lidstaat te verwezenlijken. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> dat voorziet in de strategische doelstellingen, de middelen die nodig zijn om die doelstellingen te verwezenlijken en passende beleids- en regelgevende maatregelen, met het oog op het bereiken en handhaven van een hoog niveau van kwaliteit, veiligheid en milieu. cyberbeveiligingCyberbeveiliging<\/span> \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881; - \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a>\r\r\"cyberbeveiliging\": de activiteiten die nodig zijn om netwerk- en informatiesystemen, de gebruikers van dergelijke systemen en andere personen die te maken hebben met cyberdreigingen, te beschermen; - Definitie overeenkomstig artikel 2, punt 1, van Verordening (EU) 2019\/881;<\/span><\/span><\/span>. De nationale strategie inzake cyberbeveiliging omvat:<\/p>\n\n\n\n (a) doelstellingen en prioriteiten van de cyberbeveiligingsstrategie van de lidstaat die met name de in de bijlagen I en II genoemde sectoren bestrijkt;<\/p>\n\n\n\n (b) een bestuurskader om de onder a) van dit lid bedoelde doelstellingen en prioriteiten te verwezenlijken, met inbegrip van het in lid 2 bedoelde beleid;<\/p>\n\n\n\n (c) een governancekader ter verduidelijking van de taken en verantwoordelijkheden van de belanghebbenden op nationaal niveau, ter onderbouwing van de samenwerking en co\u00f6rdinatie op nationaal niveau tussen de bevoegde autoriteiten, de centrale aanspreekpunten en de CSIRT's in het kader van deze richtlijn, alsmede de co\u00f6rdinatie en samenwerking tussen die instanties en de bevoegde autoriteiten in het kader van sectorspecifieke rechtshandelingen van de Unie;<\/p>\n\n\n\n (d) een mechanisme om relevante activa te identificeren en een beoordeling van de risico's in die lidstaat;<\/p>\n\n\n\n (e) een identificatie van de maatregelen die zorgen voor paraatheid voor, reactievermogen bij en herstel na incidenten, met inbegrip van samenwerking tussen de publieke en private sector;<\/p>\n\n\n\n (f) een lijst van de verschillende autoriteiten en belanghebbenden die betrokken zijn bij de uitvoering van de nationale strategie voor cyberbeveiliging;<\/p>\n\n\n\n (g) een beleidskader voor versterkte co\u00f6rdinatie tussen de bevoegde autoriteiten in het kader van deze richtlijn en de bevoegde autoriteiten in het kader van Richtlijn (EU) 2022\/2557 met het oog op de uitwisseling van informatie over risico's, cyberdreigingen en incidenten, alsook over niet-cyberrisico's, -dreigingen en -incidenten en de uitoefening van toezichttaken, voor zover van toepassing;<\/p>\n\n\n\n (h) een plan, met inbegrip van de nodige maatregelen, om het algemene niveau van bewustzijn inzake cyberbeveiliging onder burgers te verhogen.<\/p>\n\n\n\n 2. Als onderdeel van de nationale strategie voor cyberbeveiliging nemen de lidstaten met name beleidsmaatregelen aan:<\/p>\n\n\n\n (a) aanpakken van cyberbeveiliging in de toeleveringsketen voor ICT-producten en ICT-diensten die door entiteiten worden gebruikt voor het verlenen van hun diensten;<\/p>\n\n\n\n (b) over het opnemen en specificeren van eisen inzake cyberbeveiliging voor ICT-producten en ICT-diensten in overheidsopdrachten, onder meer met betrekking tot certificering van cyberbeveiliging, encryptie en het gebruik van open source-cyberbeveiligingsproducten;<\/p>\n\n\n\n (c) kwetsbaarheidsbeheer, met inbegrip van het bevorderen en faciliteren van geco\u00f6rdineerde kwetsbaarheidKwetsbaarheid<\/span> Een zwakte, gevoeligheid of tekortkoming van ICT-producten of ICT-diensten die door een cyberdreiging kan worden uitgebuit. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> openbaarmaking krachtens artikel 12, lid 1;<\/p>\n\n\n\n (d) in verband met de instandhouding van de algemene beschikbaarheid, integriteit en vertrouwelijkheid van de openbare kern van het open internet, met inbegrip van, voor zover relevant, de cyberbeveiliging van onderzeese communicatiekabels;<\/p>\n\n\n\n