← Vijf zorgplichtthema's

Art. 21.2(e)(g)(h)(i)(j)

Technische Preventie & Cyberhygiëne onder NIS2

Technische preventie is waar de meeste incidenten worden voorkomen of juist mogelijk gemaakt. NIS2 noemt een aantal maatregelen expliciet, zoals multifactorauthenticatie en cryptografie, en verwacht daarnaast een aantoonbaar proces voor kwetsbaarheden, toegangsbeheer en assetbeheer. Het gaat niet om het duurste product, maar om een passend en consequent toegepast basisniveau dat past bij het risicoprofiel van de organisatie.

Wat NIS2 verplicht

Multifactorauthenticatie

MFA of continue authenticatie waar passend, in ieder geval voor externe toegang en beheeraccounts (Art. 21.2(j)).

Kwetsbaarheden en patching

Beveiliging bij aanschaf, ontwikkeling en onderhoud, inclusief behandeling van kwetsbaarheden (Art. 21.2(e)).

Cryptografie en encryptie

Beleid en procedures voor het gebruik van cryptografie en waar passend encryptie (Art. 21.2(h)).

Toegangsbeheer en assetbeheer

Least privilege, periodieke reviews en een actuele inventaris van systemen (Art. 21.2(i)).

Cyberhygiëne

Basispraktijken zoals veilige configuraties, wachtwoordbeleid en updates (Art. 21.2(g)).

Logging en monitoring

Voorwaarde om incidenten te detecteren en de meldplicht na te komen.

Wat toetst de scan op dit thema?

  1. 1.

    Multifactorauthenticatie (MFA) is verplicht voor alle externe toegang en beheeraccounts.

    Art. 21.2(j) · Techniek

  2. 2.

    Beveiligingsupdates worden binnen een vastgestelde termijn (bijv. 14 dagen) uitgerold.

    Art. 21.2(e) · Techniek

  3. 3.

    Centrale logging en monitoring van kritieke systemen is ingericht.

    Art. 21.2(b) · Techniek

  4. 4.

    Er is een encryptiebeleid voor data in rust en in transit.

    Art. 21.2(h) · Beleid

  5. 5.

    Toegangsrechten worden op basis van least privilege toegekend en periodiek gereviewd.

    Art. 21.2(i) · Proces

  6. 6.

    Er is een actueel overzicht (asset-inventaris) van alle systemen en software.

    Art. 21.2(i) · Techniek

Hoe scoort u op Technische Preventie & Cyberhygiëne?

Doe de gratis nulmeting en zie direct uw score per thema, knelpunten en een plan van aanpak.

Start de scan

Verdiepende artikelen

Veelgestelde vragen

NIS2 noemt MFA expliciet als maatregel 'waar passend'. In de praktijk is MFA op externe toegang en beheeraccounts het verwachte minimum.

Andere zorgplichtthema's

Deze pagina is informatief, niet juridisch getoetst en vervangt geen individueel advies. Zie de disclaimer.