Beveiligingsoplossingen voor kritieke infrastructuur

 

NIS2-richtlijn: een nieuwe norm voor cyberbeveiliging

Met de NIS2-richtlijn introduceert de EU nieuwe normen voor cyberbeveiliging. Bedrijven moeten tegen oktober 2024 hun beveiligingsstrategieën in overeenstemming brengen met de nieuwe eisen. De richtlijn heeft betrekking op een grotere groep bedrijven en bepaalt in detail welke beveiligingsmaatregelen ze moeten treffen.

Interflex helpt je daarbij met geavanceerde beveiligingstechnologieën, die speciaal zijn ontworpen om aan de strenge eisen van NIS2 en de toezichthoudende autoriteiten te voldoen.

Ons team van experts beschikt over uitstekende technische vaardigheden en is goed op de hoogte van de wettelijke normen en voorschriften, om je professionele ondersteuning te bieden bij het uitwerken van je beveiligingsconcept. Bij de ontwikkeling van onze software- en hardwareoplossingen hanteren we strenge veiligheids- en kwaliteitscriteria. Bovendien hebben we een duurzame portfoliostrategie en werken we nauw samen met de toonaangevende technologiepartners op de markt.

Doel: optimale fysieke en digitale bescherming.

Industrieën en sectoren
met kritieke infrastructuur

Veel middelgrote en grote ondernemingen uit 18 verschillende sectoren behoren tot de exploitanten van kritieke infrastructuur.

Het is dan ook belangrijk om hun infrastructuur op een betrouwbare manier fysiek te beschermen en om gevoelige bedrijfsonderdelen te beveiligen. De betrokken ondernemingen zijn wettelijk verplicht om de betrouwbare werking van hun infrastructuur te waarborgen.

De EU-lidstaten moeten de NIS2-richtlijn uiterlijk op 17 oktober 2024 omzetten in nationale wetgeving. Bedrijven doen er goed aan om zich tijdig voor te bereiden op de nieuwe vereisten.

De bedrijven in kwestie moeten een beleid inzake risicobeheer voor hun cyberbeveiliging opzetten, en technische en organisatorische maatregelen nemen om de beveiliging van hun netwerk- en informatiesystemen te verbeteren.

Op welke bedrijfsonderdelen is NIS2 van toepassing?

Exploitanten van kritieke infrastructuur zijn verplicht om de beveiliging van hun faciliteiten regelmatig te controleren, aan te tonen dat ze aan de beveiligingsnormen voldoen en ervoor te zorgen dat de getroffen maatregelen technologisch up-to-date zijn. De richtlijnen met uitgebreide verplichtingen en eisen zijn al jaren vastgelegd in de wetgeving.

Toepassingsgebieden:

  • Beveiligingsmaatregelen voor de omgeving van gebouwen;
  • Verhinderen van ongeautoriseerde toegang;
  • Bescherming tegen bedrijfsonderbrekingen door invloeden van buitenaf;
  • Gecentraliseerde controle van gevoelige zones met behulp van software;
  • Beheer en controle van bezoekers.

Beveiligingsrisico’s veranderen voortdurend en de EU biedt die uitdagingen het hoofd met de NIS2-richtlijnen. Interflex helpt je aan deze strenge beveiligingseisen te voldoen. Met onze oplossingen worden je gebouwen en IT-infrastructuur degelijk beschermd.

Toepassingsgebieden:

  • Belangrijke delen van gebouwen beveiligen en beschermen tegen onbevoegde toegang;
  • Bescherming tegen storing en onderbreking van kritieke infrastructuur door manipulatie of vandalisme;
  • Bescherming van gecontroleerde toegangen;
  • Centraal beheer van autorisaties en toegang voor gevoelige zones via één oplossing;
  • Beheer van bezoekers, leveranciers en externe bedrijven;
  • Integratie in de bestaande IT-omgeving en infrastructuur.

Oplossingen van Interflex voor NIS2:

  • Controle of de toegang geautoriseerd is voor gevoelige, kritieke zones op verschillende manieren (online, wireless, biometrie, vandalismebestendig, serverracks, locker-/meubelsloten enz.);
  • Mobiele toegangscontrole;
  • Veilige authenticatie en toegangscontrole (tweestapsverificatie, FIDO2);
  • IP-intercoms;
  • Sleutelbeheer voor de gecontroleerde uitgifte van mechanische sleutels;
  • Videobewaking en nummerplaatherkenning;
  • Beveiligingsbeheersysteem/controlekamer – security control center van IF;
  • Beheer van bezoekers en externe bedrijven.

Interflex biedt een oplossing voor toegangscontrole van Duitse makelij, die hardware en software naadloos integreert om efficiënte en wettelijke systemen voor de beveiliging van gebouwen op te zetten. De systeemsoftware IF-6040 maakt het beheren van complexe toegangsrechten eenvoudiger en ondersteunt moderne authenticatiemethoden. Zo verloopt alles altijd transparant en in overeenstemming met de AVG.

Interflex is ISO 27001-gecertificeerd, een teken van beproefde informatiebeveiliging en betrouwbare gegevensbescherming. Deze certificering benadrukt hoeveel belang Interflex hecht aan de bescherming van kritieke gegevens.


Daarom is Interflex de juiste partner

De beveiliging van een bedrijf moet altijd als een geheel worden gezien, als een combinatie van digitale en fysieke beschermingsmaatregelen. Verantwoordelijken moeten daarom regelmatig controleren of hun beveiligingstechnologie nog helemaal up-to-date is.”

Bernhard Sommer, DIRECTEUR VAN Interflex
Datensysteme GmbH, in een INTERVIEW MET SECURITY INSIGHT (SICHERHEITSPRAXIS 4/23) (IN HET DUITS)

Richtlijn inzake cyberbeveiliging NIS2: de belangrijkste info op een rijtje

Het doel van NIS2 is om de cyberbeveiliging in de EU te verbeteren door zowel publieke als private organisaties beter te wapenen tegen beveiligingsincidenten. NIS2 breidt de bepalingen van de vorige NIS-richtlijn uit naar andere sectoren. De bedoeling is dat meer sectoren en diensten die belangrijk zijn voor onze samenleving en economie, op die manier beter beschermd worden.

In het kader van NIS2 moeten bedrijven uitgebreide maatregelen voor risicobeheer implementeren en verslag hierover uitbrengen. De directie is verantwoordelijk en aansprakelijk bij niet-naleving.

De belangrijkste maatregelen zijn:

  1. risicoanalyse en beveiligingsconcepten voor informatiesystemen;
  2. beheer van beveiligingsincidenten;
  3. bedrijfscontinuïteit en crisisbeheer;
  4. veiligheid in de toeleveringsketen;
  5. beveiligingsmaatregelen bij de aanschaf, de ontwikkeling en het onderhoud van ICT;
  6. evaluatie van de doeltreffendheid van de maatregelen voor risicobeheer;
  7. cyberhygiëne en opleidingen over cyberbeveiliging;
  8. gebruik van cryptografie en versleuteling;
  9. veiligheid van het personeel en toegangsbeveiliging;
  10. meervoudige authenticatie.

De maatregelen moeten technologisch up-to-date en economisch verantwoord zijn. Daarbij wordt rekening gehouden met de grootte van het bedrijf en de potentiële risico’s.

De richtlijn heeft betrekking op grote en middelgrote ondernemingen uit verschillende sectoren, die onderverdeeld zijn in twee hoofdcategorieën:

De zeer kritieke sectoren zijn de volgende:

  • energie
  • vervoer
  • bankwezen
  • infrastructuur voor de financiële markt
  • gezondheidszorg
  • drinkwater
  • afvalwater
  • digitale infrastructuur
  • beheer van ICT-diensten (business-to-business)
  • overheid
  • ruimtevaart

Andere kritieke sectoren zijn:

  • post- en koeriersdiensten
  • afvalstoffenbeheer
  • vervaardiging, productie en distributie van chemische stoffen
  • productie, verwerking en distributie van levensmiddelen
  • vervaardiging**)
  • digitale aanbieders
  • onderzoek (optioneel)

Uiterlijk op 18 oktober 2024 wordt de richtlijn omgezet in nationale regelgeving en vanaf dan zijn de nieuwe regels van kracht voor bedrijven. We raden bedrijven aan om tijdig te beginnen met hun voorbereidingen, zodat ze de nodige maatregelen, waaronder risicobeheer en back-upbeheer, op tijd kunnen doorvoeren.

Dit zou u ook kunnen interesseren

Heb je nog vragen? Wij helpen je graag!

This field is for validation purposes and should be left unchanged.