
Risk Capital
Het cyberrisico blijft zich ontwikkelen. Zowel het aantal cyberincidenten als de omvang en de gevolgen ervan groeien. De economische en sociale impact is vooral groot wanneer organisaties aangevallen worden die essentieel zijn voor de samenleving, zoals de infrastructuur en de drinkwatervoorziening. De kans om getroffen te worden door phishing, ransomware of zelfs sabotage en spionage groeit ieder jaar. Aangezien het bedrijfsleven niet weerbaar genoeg is gebleken tegen dergelijke aanvallen en de weerbaarheid bovendien ongelijk is verdeeld tussen de Europese lidstaten heeft het Europees Parlement
in december 2022 de richtlijn NIS2 aangenomen. Nederland en de andere lidstaten hebben tot oktober 2024 de tijd om deze richtlijn om te zetten in nationale wetgeving. Omdat vereiste veranderingen vaak niet van de ene op de andere dag gerealiseerd kunnen worden, is het belangrijk dat organisaties zich dit jaar al gaan voorbereiden.
De Europese richtlijn NIS2 is de vervanger van de bestaande Network & Information Systemsrichtlijn(2016/1148), die eisen stelt aan de cyberweerbaarheid van ‘essentiële’ diensten. NIS was de eerste Europese wetgeving op het gebied van cyberbeveiliging en is in ons land geïmplementeerd in de Wet beveiliging netwerk- en informatiesystemen (Wbni). De eerste richtlijn bood veel vrijheid aan lidstaten om organisaties als ‘essentiële’ diensten aan te wijzen. Zo werd in België ervoor gekozen om ziekenhuizen wel aan te wijzen, terwijl dit in Nederland niet het geval is. Hierdoor zijn per land veel verschillen ontstaan, terwijl het doel eigenlijk was om meer via wetgeving te harmoniseren. Een ander nadeel van de eerste richtlijn is dat er veel onduidelijkheid bestaat over de wijze waarop ‘essentiële’ dienstverleners een cyberincident zouden moeten melden. Ook kan gesteld worden dat de boetes bij non-compliance vrij laag waren, terwijl het belang om organisaties aan de richtlijn te laten voldoen groot is.
Pas wanneer de NIS2-richtlijn in onze nationale wetgeving geïmplementeerd is, zal volledig duidelijk worden wat de gevolgen zijn voor organisaties in Nederland en de EU. Per land blijft er enige ruimte om af te wijken, maar de uitgangspunten en kaders zijn al wel bekend. Hieronder vindt u de belangrijkste verschillen:
In tegenstelling tot de privacywetgeving AVG, een verordening die rechtstreeks doorwerkt in onze nationale wetgeving, is NIS2 een richtlijn. Dit
betekent dat de kaders vanuit deze richtlijn nog door de wetgever omgezet moeten worden in nationale wetgeving. Ieder land heeft daarbij in zekere mate
de vrijheid om de kaders op zijn eigen manier te interpreteren. In de definitieve Nederlandse wetgeving kan de lijst en definitie van ‘belangrijke’ entiteiten dus afwijken van die in andere landen.
Het Europees Parlement heeft de richtlijn NIS2 per december 2022 aangenomen. Lidstaten hebben 21 maanden de tijd om de richtlijnen op te nemen in
hun nationale wetgeving. Nederland heeft dus tot 17 oktober 2024 om de lokale wetgeving aan te passen aan de nieuwe Europese norm. Naar verwachting wordt de Nederlandse wetgeving eind 2023 beschikbaar voor bedrijven, zodat er genoeg tijd is voor controle en eventuele wijzigingen en de nieuwe wet uiterlijk op 18 oktober 2024 in kan gaan.
De nieuwe wetgeving zorgt ervoor dat meer organisaties verplicht worden om technische en organisatorische maatregelen te nemen om hun cyberveiligheid te verhogen. Daarnaast moeten zijprocedures voor het melden van incidenten vaststellen, incidenten monitoren en een plan voor voortdurende naleving ontwikkelen. Om aan deze eisen te kunnen voldoen, moeten afdelingen en belanghebbenden binnen bedrijven en organisaties met elkaar samenwerken en ervoor zorgen dat iedereen zijn verantwoordelijkheden begrijpt.
Behalve het voldoen aan uw verplichtingen, levert het naleven van NIS2 u als organisatie ook voordelen op. Het helpt u uw eigen systemen en activa, maar ook die van klanten en partners te beschermen. Hierdoorverkleint u het risico op dure beveiligingsincidenten en verbetert u de digitale veiligheidspositie van uw organisatie, en daarmee beschermt u ook uw reputatie. Bovendien kan de NIS2-richtlijn een mogelijk harmoniserend effect hebben op de vanuit klanten of zakenpartners aan uw organisatie opgelegde contractuele verplichtingen voor cyberweerbaarheid.
‘Essentiële’ of ‘belangrijke’ organisaties of bedrijven die de richtlijn niet naleven, riskeren een boete. Ook in de huidige wetgeving is dit zo, maar op dit moment zijn deze bedragen, zeker voor grotere bedrijven en overheidsorganisaties, relatief laag (maximaal € 5 miljoen), en is het toezicht vaak achteraf. Bij NIS2 zal het toezicht pro-actiever zijn en de boetes hoger, namelijk 2% van de wereldwijde omzet of € 10 miljoen. Hiermee volgt deze richtlijn de trend van de privacywetgeving AVG (GDPR). Daarnaast dienen de lidstaten ervoor te zorgen dat bestuurders cybermaatregelen moeten goedkeuren en toezien op de uitvoering ervan. Verder zullen bestuurders moeten worden aangemoedigd om opleidingen te volgen om cyberrisico’s te kunnen identificeren en beoordelen. En worden lidstaten geacht er ook voor te zorgen dat bestuurders aansprakelijk kunnen worden gesteld indien organisaties niet voldoende cyberweerbaar zijn.
Is uw organisatie een ‘essentiële’ of ‘belangrijke’ entiteit, of doet u zaken met een organisatie die als zodanig wordt aangemerkt? Begin dan op tijd aan de
voorbereiding om te kunnen voldoen aan de nieuwe wetgeving. Het is belangrijk dat uw organisatie eerst een GAP analyse maakt om te bepalen aan welke
eisen al wordt voldaan binnen uw organisatie. Voor de onderdelen van NIS2 die nog niet zijn afgedekt stelt u een roadmap op. Daarbij is het van belang om te bedenken dat cyberweerbaarheid een cyclisch proces is dat bestaat uit een aantal onderdelen:
Aon blijft u de komende periode op de hoogte houden van de ontwikkelingen rond NIS2. Wilt u actief geïnformeerd worden over de nieuwe cyberwetging? Bezoek dan onze NIS2 Insights pagina. Daar kunt u zich aanmelden voor Aon’s NIS2 Insights, voor de laatste updates en relevante webinars. Aon biedt een programma om te bepalen wat uw organisatie nog moet doen om aan de eisen van NIS2 te voldoen en helpt u bij het uitvoeren van de benodigde stappen.
Risk Capital
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Expert Views on Today's Risk Capital and Human Capital Issues
Stay in the loop on today's most pressing cyber security matters.
The construction industry is under pressure from interconnected risks and notable macroeconomic developments. Learn how your organization can benefit from construction insurance and risk management.
Stay in the loop on today's most pressing cyber security matters.
Onze Cyber Resilience collectie heeft de nieuwste inzichten van Aon over het veranderende landschap van cyberbedreigingen. Neem contact op met onze experts om te bespreken hoe u de juiste beslissingen kunt nemen om de cyberweerbaarheid van uw organisatie te versterken.
Our Employee Wellbeing collection gives you access to the latest insights from Aon's human capital team. You can also reach out to the team at any time for assistance with your employee wellbeing needs.
Explore Aon's latest environmental social and governance (ESG) insights.
Our Global Insurance Market Insights highlight insurance market trends across pricing, capacity, underwriting, limits, deductibles and coverages.
How do the top risks on business leaders’ minds differ by region and how can these risks be mitigated? Explore the regional results to learn more.
Our Human Capital Analytics collection gives you access to the latest insights from Aon's human capital team. Contact us to learn how Aon’s analytics capabilities helps organizations make better workforce decisions.
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Explore our hand-picked insights for human resources professionals.
Our Workforce Collection provides access to the latest insights from Aon’s Human Capital team on topics ranging from health and benefits, retirement and talent practices. You can reach out to our team at any time to learn how we can help address emerging workforce challenges.
Our Mergers and Acquisitions (M&A) collection gives you access to the latest insights from Aon's thought leaders to help dealmakers make better decisions. Explore our latest insights and reach out to the team at any time for assistance with transaction challenges and opportunities.
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
Ontdek onze inzichten rondom NIS2.
Our Parametric Insurance Collection provides ways your organization can benefit from this simple, straightforward and fast-paying risk transfer solution. Reach out to learn how we can help you make better decisions to manage your catastrophe exposures and near-term volatility.
Onze Pay Transparency collectie geeft u toegang tot de laatste inzichten van Aon's human capital team over onderwerpen variërend van loongelijkheid tot diversiteit, gelijkheid en inclusie. Neem contact met ons op om te leren hoe we uw organisatie kunnen helpen deze kwesties aan te pakken.
Forecasters are predicting an extremely active 2024 Atlantic hurricane season. Take measures to build resilience to mitigate risk for hurricane-prone properties.
Our Technology Collection provides access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities of technology. Reach out to the team to learn how we can help you use technology to make better decisions for the future.
Trade, technology, weather and workforce stability are the central forces in today’s risk landscape.
Our Trade Collection gives you access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities for international business. Reach out to our team to understand how to make better decisions around macro trends and why they matter to businesses.
Stay in the loop on today's most pressing cyber security matters.
With a changing climate, organizations in all sectors will need to protect their people and physical assets, reduce their carbon footprint, and invest in new solutions to thrive. Our Weather Collection provides you with critical insights to be prepared.
Our Workforce Resilience collection gives you access to the latest insights from Aon's Human Capital team. You can reach out to the team at any time for questions about how we can assess gaps and help build a more resilience workforce.