Table of Contents
artikelen 23 en 30 van de richtlijn. Lidstaten moeten er efficiënt op toezien dat entiteiten in de scope van NIS2 de nodige maatregelen nemen en incidenten melden. Hiervoor kunnen zij bijvoorbeeld regelmatige externe audits, inspecties uitvoeren of bepaalde documentatie opvragen. De bevoegde nationale autoriteiten moeten ook de bevoegdheid hebben om maatregelen te nemen om entiteiten aan te zetten passende maatregelen te nemen.
Voor de overheidssector kan de omzettingswet bepalen dat de administratieve boetes niet van toepassing zijn op de overheidsinstanties. De andere administratieve sancties zullen echter wel van toepassing zijn. De lidstaten kunnen ook voorzien in de bevoegdheid om dwangsommen op te leggen om een essentiële of belangrijke entiteit te dwingen een inbreuk op deze richtlijn te staken in overeenstemming met een voorafgaand besluit van de bevoegde autoriteit.
Voor alle details over sancties, zie artikelen 31-37 van de richtlijn. België zal op basis van de nieuwe richtlijn uiterlijk op 17 oktober 2024 nieuwe bepalingen ter vervanging van de bestaande NIS-wet moeten aannemen. De werkzaamheden ter voorbereiding van de omzetting zullen in de komende maanden plaatsvinden. In ieder geval zouden de nieuwe verplichtingen voor de betrokken entiteiten pas aan het eind van de omzettingstermijn (oktober 2024) in werking mogen treden.
Daarom kunnen wij entiteiten die duidelijk aan deze nieuwe verplichtingen zullen worden onderworpen, alleen maar aanraden om nu reeds te beginnen (of verder te doen in) het verhogen van hun niveau van cyberbeveiliging te verhogen. Het CCB heeft Cyberfundamentals framework met specifieke controleobjectieven gepubliceerd. Deze tool kan bedrijven helpen en adviseren om hun veiligheid nu reeds op een gepast niveau te brengen.
Het bedrijf kan dan actie ondernemen om schade te voorkomen of beperken. De overheid verzendt daartoe een waarschuwingsbericht per e-mail. Dit wordt ook wel een notificatie genoemd. Deze waarschuwing is bij voorkeur gericht aan de (eind)gebruiker van het kwetsbare systeem. Als die informatie niet beschikbaar is, dan ontvangt een netwerkeigenaar de waarschuwing.
Het DTC heeft als missie om ondernemend Nederland weerbaar te maken tegen cyberdreigingen. Onderdeel van haar aanpak is het ontwikkelen van een dienstverlening waarbij ernstige dreigingsinformatie gedeeld kan worden met individuele bedrijven. Het Nederlandse bedrijfsleven bestaat uit ruim 2,3 miljoen ondernemingen volgens het Centraal Bureau voor Statistiek (CBS). Veel, maar niet alle bedrijven worden door het DTC benaderd.
Dit zijn bedrijven die betrokken zijn bij processen waarvan verstoring tot ernstige maatschappelijke ontwrichting leidt. Bijvoorbeeld drinkwatervoorziening, elektriciteit, internettoegang en betalingsverkeer. Het Nationaal Cyber Security Centrum (NCSC) informeert deze vitale organisaties over ernstige bedrijfsspecifieke cyberdreigingen. Sommige bedrijven zijn voor hun cyberveiligheid aangesloten bij een CERT of bij een schakelorganisatie die door het NCSC vertrouwd is.
Ben je als bedrijf niet aangesloten bij het NCSC, een CERT of een schakelorganisatie, dan is het aan het DTC om jouw bedrijf zo snel mogelijk te informeren. Voor het ontvangen van waarschuwingen hoef je je als bedrijf niet actief aan te sluiten. Je kunt je ook niet aanmelden voor deze waarschuwingsdienst.
Een team van cybersecurity analisten analyseert de gevonden kwetsbaarheden of geconstateerde dreigingen die het toegestuurd krijgt vanuit verschillende bronnen. Op basis van vooraf opgestelde kwaliteitseisen en afwegingskader maken de analisten een keuze over de afhandeling - it bedrijven. Als alle afwegingen tezamen leiden tot de conclusie dat dit een cyberdreiging is die het bedrijf kwetsbaar maakt voor misbruik, dan benadert het DTC het betreffende bedrijf of netwerkeigenaar
Er wordt een snelle check gedaan of er een is met de contactgegevens van de securityverantwoordelijke. Als er een bedrijfsnaam met telefoonnummer of e-mail vindbaar is, dan wordt het bedrijf direct benaderd. Zijn deze gegevens niet te vinden, dan zal de netwerkeigenaar op de hoogte worden gesteld in de verwachting dat deze de informatie doorstuurt naar de (eind)gebruiker.
Ook ontvang je heldere instructies wat je kunt doen - it bedrijven tienen. In sommige gevallen heb je wellicht een IT-dienstverlener nodig om de dreigende situatie te verhelpen. Het is mogelijk om contact op te nemen met het DTC voor nadere uitleg of als je de echtheid van het bericht niet vertrouwt. Maar weet dat we geen helpdesk of IT-dienstverlener zijn
Cybercriminelen zijn heel goed in misleiding. Ook onze waarschuwingsdienstverlening kan misleiding uitlokken. Daarom adviseren we om, juist bij deze bedrijfsspecifieke waarschuwingen, goed te checken of je echt met de afzender Digital Trust Center te maken hebt. Een paar aandachtspunten kunnen daar bij helpen: Het Digital Trust Center is onderdeel van het Ministerie van Economische Zaken en Klimaat.
Het DTC belt vanaf het telefoonnummer . Dit is nog niet sluitend bewijs voor de echtheid, want afzendertelefoonnummers zijn na te maken via spoofing. Maar als je zelf dit nummer belt, kom je bij het DTC uit. it bedrijven gent. Het DTC mailt vanuit ". Dit e-mailadres is - in tegenstelling tot een telefoonnummer - niet na te maken
Let goed op de letters in het afzenderadres; er kan typosquatting gebruikt worden om je te misleiden. Overheidsorganisaties zullen nooit vragen om in te loggen via een link in een e-mail. Ook het DTC zal geen inloglinks aanbieden. Het kan wel zijn dat we sterk aanraden om nieuwe inloggegevens te maken.
Ga in dat geval om via je webbrowser naar de inlogomgeving en maak daar een nieuwe inlog aan. Als je twijfelt, ga dan buiten de e-mail om naar onze website: "https://www.digitaltrustcenter.nl". Gebruik de ingang "Contact" onderaan de pagina voor een validatie van DTC als afzender. Nee, het DTC handelt alleen wanneer er sprake is van een zeer ernstige kwetsbaarheid waarover informatie bekend is bij de overheid en die tevens is te herleiden naar een (niet-vitaal) Nederlands bedrijf.
Wanneer je als bedrijf geen notificaties ontvangt, wil dat niet zeggen dat het bedrijf veilig is. Je bedrijf kan ook nu kwetsbaar zijn voor cyberdreigingen. Bijvoorbeeld door nieuwe beveiligingslekken in je IT- of OT-systemen, door het gebruik van zwakke wachtwoorden, door het klikken op phishing e-mails etc. Wil je zien of je de basis op orde hebt qua digitale veiligheid? Doe dan even de CyberVeilig Check voor zzp en mkb.
Dit onderzoek van Cisco Secure werd uitgevoerd bij 4.700 security professionals in 26 verschillende landen. Zo’n twee derde van de deelnemende organisaties kreeg dan ook te maken met grootschalige cyberincidenten die een aanzienlijke impact hadden op hun bedrijfsvoering. Het valt dan ook niet te negeren dat cyberaanvallen voorkomen en detecteren bij heel wat IT-managers hoog op de agenda staat.
Dat zorgt in veel gevallen voor organisatorische uitdagingen, vooral met het alom geaccepteerde thuiswerken als norm en de vaak bijhorende onbeveiligde apparaten. Malware (40%) en aanvallen op vlak van netwerkverkeer en applicaties (19%) zijn de meest voorkomende vormen van cyberaanvallen. Social engineering is dan weer de minst voorkomende variant. Hierbij worden mensen gemanipuleerd om acties uit te voeren die ze normaal niet zouden doen, vaak via e-mails of sms’jes.
Daarnaast vond er ook geografische shift plaats op het vlak van ransomware-aanvallen. Noord-Amerika was vroeger het grootste slachtoffer hiervan, maar nu lijken Europa en Azië eerder deze onfortuinlijke titel in de wacht te slepen. De EU kreeg in 2022 te maken met 18% meer ransomware-attacks en daarbij kreeg Scandinavië het zwaar te verduren, met een stijging van 138%.
Table of Contents
Latest Posts
E-mailbescherming: Bescherm Uzelf Tegen Cyberdreigingen - IT support voor uw bedrijf - TWS.be
Is Uw Bedrijf Klaar Voor De Cyberdreiging Van Morgen? - IT support voor uw bedrijf - TWS.be
Opdringerige Advertenties Kunnen Cyberdreigingen Zijn - IT support voor uw bedrijf - TWS.be
Navigation
Latest Posts
E-mailbescherming: Bescherm Uzelf Tegen Cyberdreigingen - IT support voor uw bedrijf - TWS.be
Is Uw Bedrijf Klaar Voor De Cyberdreiging Van Morgen? - IT support voor uw bedrijf - TWS.be
Opdringerige Advertenties Kunnen Cyberdreigingen Zijn - IT support voor uw bedrijf - TWS.be