NIS2: vergeet de netwerkinfrastructuur niet!

G-MWHRAPIDID--APP30

Cybersecurity is niet alleen meer de verantwoordelijkheid van CISOʻs bij grote bedrijven, maar een noodzakelijk aandachtspunt voor de continuïteit van elke organisatie, van groot tot klein. Sinds kort moeten organisaties vanaf vijftig medewerkers in veel marktsectoren voldoen aan de Europese cybersecuritywet NIS2. Dit betekent dat ze hun netwerk- en informatiesystemen zo goed mogelijk moeten beschermen tegen cyberaanvallen. In de praktijk kijken de verantwoordelijke managers vooral naar de hardware en software van hun informatiesystemen, terwijl het beveiligen van de netwerkinfrastructuur onderbelicht blijft. Daarom maakt Eli Demey, Account Executive van Panduit, in dit artikel de gevolgen van NIS2 voor netwerkinfrastructuren en datacenters inzichtelijk.

Verhogen digitale bescherming

NIS2 (Network and Information Systems Security Directive) is bedacht en ingevoerd om de Europese Unie veiliger te maken, door het verhogen van de digitale bescherming en het verlagen van de gevolgen van cyberincidenten. Organisaties waarop deze nieuwe richtlijn van toepassing is hebben een zorg-, meld- en registratieplicht. Daarom moeten hun bestuurders proactief toezicht houden, risico's begrijpen en maatregelen goedkeuren. Bij grove nalatigheid, zoals het negeren van de meldplicht of het uitblijven van passende beveiligingsmaatregelen, riskeren ze een hoge boete en persoonlijke aansprakelijkheid. Omdat elke kwetsbaarheid risico's met zich meebrengt begint het verhogen van de digitale bescherming van elke organisatie bij de netwerkinfrastructuur.

Best practice aanpak

 

NIS2 schrijft voor wat bedrijven allemaal moeten doen om compliant te worden, alleen niet hoe. Daarom is CIS18 een veelgebruikte best practices aanpak om stapsgewijs te kunnen voldoen aan het merendeel van de juridische vereisten die in NIS2 staan beschreven. Zoals de naam al doet vermoeden bestaat deze aanpak uit 18 controlepunten gericht op alle technische eisen van NIS2, variërend van de fysieke bescherming, tot het inzicht verwerven in alle gebruikte apparatuur en systemen en het maken van een herstelplan. Panduit levert oplossingen voor veel van de CIS18 controlepunten, met als doelstelling organisaties te helpen al vanaf het ontwerpen en aanleggen van hun netwerkinfrastructuur te voldoen aan NIS2.

 

Fysieke bescherming

 

De netwerkinfrastructuur is voor elke organisatie de eerste verdedigingslinie tegen cyberaanvallen. Door op dit niveau al de toegang tot fysieke aansluitingen te beveiligen krijgen onbevoegden veel moeilijker toegang tot bedrijfskritische systemen. Panduit levert daarom een aantal oplossingen om het inpluggen van netwerkkabels te blokkeren, of juist het verwijderen van aangesloten kabels te voorkomen. Zowel voor RJ-45 en LC-netwerkaansluitingen als verschillende typen USB-poorten. Net als de connectoren en kabels van Panduit voor het aanleggen van gestructureerde bekabeling in kantoren en industriële complexen zijn alle beschermende oplossingen hoge kwaliteit producten met een lange fabrieksgarantie.

 

Inzicht in assets

 

Een tweede belangrijk aandachtspunt voor NIS2 is het inzichtelijk maken van aanwezige assets. Pas als alle verbindingen en apparatuur bekend zijn, kan een organisatie ze effectief beschermen en kwetsbaarheden voorkomen, of oplossen. Panduit maakt dit op een eenvoudige wijze mogelijk met RapidID. Dat is een geautomatiseerd netwerkmappingsysteem voor het documenteren van de infrastructuur. Met voorgelabelde patchkabels en een barcodescanner legt RapidID kabelgegevens in realtime vast, wat veel handmatig werk bespaart en fouten voorkomt. RapidID is ontwikkeld voor datacenters, telecomruimtes en netwerkinfrastructuren met een groot aantal gebruikers, om deze goed te laten functioneren en administratietijd te besparen.

 

Herstelplan en -oplossingen

 

Ondanks alle voorzorgs- en beschermingsmaatregelen kan er natuurlijk nog altijd een cyberaanval plaatsvinden en moeten bedrijven in staat zijn om de gevolgen daarvan te beperken. Dat kan door het maken van een herstelplan en het installeren van oplossingen die de continuïteit waarborgen. Voorbeelden daarvan zijn de intelligente Power Distribution Units (iPDU) van Panduit met zowel monitoring- als beveiligingsfuncties en de Uninterruptible Power Supply (UPS) units die tijdelijke stroomonderbrekingen kunnen opvangen. Vergeet bij het plannen om NIS2 compliant te worden de netwerkinfrastructuur zeker niet, want zonder een goed beveiligde eerste verdedigingslinie zijn alle volgende verdedigingslinies minder effectief. Lees er hier nog meer informatie over.

 

Dossiers
Meer over
Lees ook
Cyberbeveiligingswet (NIS2) legt tekortkomingen in ketenbeveiliging bloot

Cyberbeveiligingswet (NIS2) legt tekortkomingen in ketenbeveiliging bloot

Samen Digitaal Veilig ondersteunt organisaties hierbij met de NIS2 Supply Chain-certificering. Daarmee kunnen leveranciers op een uniforme en schaalbare manier worden beoordeeld, gemonitord en aantoonbaar vastgelegd. Zo ontstaat continu inzicht in risico’s binnen de keten en wordt het eenvoudiger om te voldoen aan de eisen die de Cyberbeveiligings1

Cbw (NIS2) Control Framework uitgebreid met sector zorg

Cbw (NIS2) Control Framework uitgebreid met sector zorg

Het Cbw (NIS2) Control Framework is uitgebreid met vereisten voor de zorgsector. Door de relatie te leggen met NEN 7510 biedt het framework handvatten aan zorgorganisaties die werken met persoonlijke gezondsheidsinformatie en gebruikmaken van NEN 7510 om hun digitale weerbaarheid te versterken. Daarnaast is het framework nu ook beschikbaar in het1

NIS2 geldt voor iedereen: ook kleine bedrijven hebben grote beveiligingseisen

NIS2 geldt voor iedereen: ook kleine bedrijven hebben grote beveiligingseisen

Formeel moeten Europese bedrijven sinds oktober 2024 voldoen aan strenge cybersecurityregels. Maar terwijl sommige landen al volop handhaven, wachten andere nog af. Voor IT-dienstverleners betekent dit een lastige spagaat: hun klanten vallen wél onder de regels, maar zijzelf vaak niet. Of toch wel?