Art. 21.2(e)(g)(h)(i)(j)
Technische Preventie & Cyberhygiëne onder NIS2
Technische preventie is waar de meeste incidenten worden voorkomen of juist mogelijk gemaakt. NIS2 noemt een aantal maatregelen expliciet, zoals multifactorauthenticatie en cryptografie, en verwacht daarnaast een aantoonbaar proces voor kwetsbaarheden, toegangsbeheer en assetbeheer. Het gaat niet om het duurste product, maar om een passend en consequent toegepast basisniveau dat past bij het risicoprofiel van de organisatie.
Wat NIS2 verplicht
Multifactorauthenticatie
MFA of continue authenticatie waar passend, in ieder geval voor externe toegang en beheeraccounts (Art. 21.2(j)).
Kwetsbaarheden en patching
Beveiliging bij aanschaf, ontwikkeling en onderhoud, inclusief behandeling van kwetsbaarheden (Art. 21.2(e)).
Cryptografie en encryptie
Beleid en procedures voor het gebruik van cryptografie en waar passend encryptie (Art. 21.2(h)).
Toegangsbeheer en assetbeheer
Least privilege, periodieke reviews en een actuele inventaris van systemen (Art. 21.2(i)).
Cyberhygiëne
Basispraktijken zoals veilige configuraties, wachtwoordbeleid en updates (Art. 21.2(g)).
Logging en monitoring
Voorwaarde om incidenten te detecteren en de meldplicht na te komen.
Wat toetst de scan op dit thema?
- 1.
Multifactorauthenticatie (MFA) is verplicht voor alle externe toegang en beheeraccounts.
Art. 21.2(j) · Techniek
- 2.
Beveiligingsupdates worden binnen een vastgestelde termijn (bijv. 14 dagen) uitgerold.
Art. 21.2(e) · Techniek
- 3.
Centrale logging en monitoring van kritieke systemen is ingericht.
Art. 21.2(b) · Techniek
- 4.
Er is een encryptiebeleid voor data in rust en in transit.
Art. 21.2(h) · Beleid
- 5.
Toegangsrechten worden op basis van least privilege toegekend en periodiek gereviewd.
Art. 21.2(i) · Proces
- 6.
Er is een actueel overzicht (asset-inventaris) van alle systemen en software.
Art. 21.2(i) · Techniek
Hoe scoort u op Technische Preventie & Cyberhygiëne?
Doe de gratis nulmeting en zie direct uw score per thema, knelpunten en een plan van aanpak.
Start de scanVerdiepende artikelen
- De 10 minimale beveiligingsmaatregelen uit Artikel 21 NIS2
- MFA-verplichting onder NIS2: waar en hoe?
- NIS2 checklist: alle eisen en verplichtingen op één lijst
Veelgestelde vragen
Andere zorgplichtthema's
Governance & Bestuur onder NIS2
Art. 20 & 21.2(a)(f)(g)
Incidentbehandeling & 24/72u Meldplicht onder NIS2
Art. 21.2(b) & Art. 23
Bedrijfscontinuïteit & Crisisbeheer onder NIS2
Art. 21.2(c)
Ketenbeveiliging & Leveranciersmanagement onder NIS2
Art. 21.2(d) & 21.3
Deze pagina is informatief, niet juridisch getoetst en vervangt geen individueel advies. Zie de disclaimer.