8 de abril de 2023 • NIS2
A partir de 16 de janeiro de 2023, a Diretiva Europeia NIS2 aplica-se a empresas essenciais. Na Holanda, conhecemos a nova diretiva cibernética como NIB2. É a sucessora da NIB1. Assim como outros países da UE, a Holanda tem até 17 de outubro de 2024 para adaptar as regras nacionais à norma europeia. O que vai mudar? Listamos para você.
A lei cibernética do NIS agora se aplica a empresas essenciais. Ou seja, a NIS1 original se aplica a esses setores. A partir de 2024, as diretrizes também se aplicarão às "empresas essenciais". Isso melhorará a segurança cibernética na Holanda e na Europa entre um número maior de empresas de médio e grande porte.
O que é a diretriz NIS2?
A NIS2 é a sucessora da NIS1, que foi introduzida anos atrás para empresas essenciais. A nova diretriz NIS2 (oficialmente: Diretiva (UE) 2022/2555)) foi publicada pela ENISA, a Agência da União Europeia para Segurança Cibernética. A diretiva prescreve requisitos mínimos de segurança, bem como a obrigação de relatar incidentes (graves) à autoridade nacional ou à Equipe Europeia de Resposta a Incidentes de Segurança em Computadores (CSIRT). A nova diretriz substitui a original, que entrou em vigor em 2016.
Essas são as principais diferenças entre o NIS1 e o NIS2:
- A diretiva se aplica a mais setores
A NIS2 se aplica tanto a empresas essenciais quanto a grandes empresas. Mais empresas de médio e grande porte devem começar a cumprir a diretriz. Além disso, o governo holandês pode designar empresas menores com alto risco de segurança que também devem começar a cumprir a diretiva. - Lista de segurança básica mínima
A diretriz é mais concreta, graças a uma lista de segurança básica mínima que as empresas devem implementar. A diretriz impõe uma abordagem de gerenciamento de riscos. - Divisão em setores essenciais e fundamentais
A nova diretriz do NIS divide as empresas em setores essenciais e fundamentais. A distinção entre operadoras de serviços essenciais e provedores de serviços digitais desaparece. - Abordar a segurança na cadeia
As empresas devem começar a abordar os riscos de segurança em sua cadeia de suprimentos. Isso inclui os riscos criados pelas relações com os fornecedores. - Supervisão mais rigorosa
As autoridades nacionais têm permissão para exercer uma supervisão e fiscalização mais rigorosas. A nova diretiva uniformiza (mais) os regimes de penalidades e os requisitos de comunicação em todos os Estados-Membros.
O que são negócios essenciais?
A diretriz NIS se aplica a empresas essenciais. Esses setores são:
- Energia
- Água potável
- Águas residuais
- Transporte
- Bancário
- Mercados financeiros
- Infraestrutura digital
- Administrações públicas
- Cuidados com a saúde
- Espaço
Dica: Quer saber exatamente quais empresas são "essenciais" ou "importantes"? Faça o download da tabela Setores cobertos pelo NIB2 da CBS.
A nova diretriz NIS2 também se aplicará a grandes empresas. Esses setores são:
- Serviços postais e de correio eletrônico
- Processamento e distribuição
- Processamento de resíduos
- Provedores digitais
- Empresas de manufatura
- Indústria química
- Indústria de alimentos
Diferença na supervisão entre empresas essenciais e importantes
As autoridades locais monitorarão proativamente os principais negócios. A supervisão dos principais negócios ocorrerá após o fato, se houver evidência de um incidente.
Empresas importantes e essenciais terão o dever de informar e o dever de cuidar. Elas precisam implementar a segurança em sua cadeia de suprimentos e comunicar claramente como lidam com incidentes cibernéticos.
Por que a nova diretriz é importante?
A nova diretriz NIS2 deve tornar os sistemas de rede e de informações das empresas mais seguros. Dessa forma, a Holanda e toda a União Europeia devem se tornar menos vulneráveis a ataques cibernéticos.
O Ministro Dilan Yeşilgöz-Zegerius (Justiça e Segurança) disse: "Estamos cada vez mais dependentes de processos digitais, especialmente porque estamos trabalhando cada vez mais de casa. Além disso, vemos uma crescente ameaça digital tanto de criminosos quanto de agentes estatais que, com uma guerra na fronteira leste da Europa, não vai diminuir por enquanto. Portanto, agora é necessário dar o próximo passo para elevar o nível de segurança cibernética na UE. Ao fazer isso, evitaremos que incidentes digitais perturbem nossa sociedade."
O Ministro Micky Adriaansens (Assuntos Econômicos e Clima) acrescenta: "Precisamos estar atentos aos riscos de ataques cibernéticos. O impacto pode ser significativo, como prateleiras vazias nas lojas ou interrupções na produção industrial. O gerenciamento da segurança digital continua sendo uma responsabilidade individual das empresas e dos consumidores. Mas, com essa legislação, podemos dar um passo para garantir que o nível de cyber security aumente entre as partes (médias) em setores mais importantes."
Você será multado se não cumprir a lei?
As empresas que não cumprirem a nova diretriz receberão uma advertência, depois um lembrete e, em seguida, correrão o risco de receber uma multa elevada. A multa máxima é de 10 milhões de euros ou dois por cento do faturamento anual total de empresas de médio e grande porte.
Prevenção de danos causados por crimes cibernéticos: o que você pode fazer?
Mesmo sem uma lei cibernética como a NIB2 na Holanda, é importante levar o crime cibernético a sério. Você protege sua empresa com, por exemplo:
- Segurança por design
Comece cada reunião com segurança (digital). Que medidas você toma para evitar abusos e quais são os riscos e as vulnerabilidades? Ao pensar nisso como padrão, você configura (novos) sistemas mais seguros por padrão. - Conexão segura
Use uma conexão segura para sua empresa. Evite que outras pessoas visualizem indesejadamente ou até mesmo roubem dados. A conexão segura está disponível em todo o mundo, a qualquer momento e em qualquer local. - Treine os funcionários em segurança cibernética
Aqueles que não sabem quais são os riscos não podem se proteger contra eles. Treine os funcionários e certifique-se de que eles reconheçam as vulnerabilidades e não caiam em armadilhas quando os criminosos cibernéticos as prepararem.
Como a EyeOn usa o Guardey para estar em conformidade com o NIS2
As empresas que precisam estar em conformidade com a NIS2 são obrigadas a oferecer security awareness aosseus funcionários.

Nosso cliente Gezamenlijke Brandweer Amsterdam (um corpo de bombeiros holandês) é uma organização essencial e, portanto, precisa aderir à regulamentação NIS2. Para garantir que seus funcionários estejam preparados para reconhecer ameaças cibernéticas, eles usam o Guardey para oferecer treinamento security awareness . Toda semana, a equipe participa de um pequeno desafio de 3 horas que os ajuda a desenvolver lentamente o conhecimento cyber security .
Facilite as coisas com o Guardey
Na Guardey, sabemos que você pode ter muita coisa em mente. Como cumprir a NIS2, quais são as vulnerabilidades da sua empresa e como evitar um hack, uma violação de dados ou outro crime cibernético?
É por isso que gostamos de facilitar as coisas para você. Com o Guardey, você escolhe uma solução completa cyber security de uma só vez. Somos plug & play, para uma conexão segura, contra software malicioso e para treinar seus funcionários de forma profissional (mas divertida!).
Deseja melhorar cyber security da sua empresa e cumprir a nova diretiva NIS2? Conheça nossa solução ou faça suas perguntas. Teremos o maior prazer em explicar como você pode se proteger com o Guardey de uma forma acessível, simples e econômica.