NIS-2: Wat laboratoria moeten weten

Een gids voor laboratoria: wat de NIS-2-richtlijn voor u betekent.

Een gids voor laboratoria: NIS-2 en wat u nu moet weten

Delen:

Veel laboratoria maken nu deel uit van de kritieke infrastructuur

De NIS-2-richtlijn van de EU (Network and Information Security Directive 2) is in januari 2023 in werking getreden en heeft grote gevolgen voor organisaties die deel uitmaken van de kritieke infrastructuur, waaronder veel laboratoria.

Wat is de NIS-2-richtlijn?

De NIS-2-richtlijn volgt de eerste Europese NIS-richtlijn op en heeft tot doel de cyberbeveiliging en weerbaarheid in de hele EU te versterken. De richtlijn breidt de IT-beveiligingseisen uit en verplicht organisaties de beveiliging van hun systemen te verbeteren, zodat zij zich effectief kunnen beschermen tegen cyberaanvallen en andere dreigingen.

Meer organisaties vallen nu onder de richtlijn:

Naast sectoren die al onder NIS-1 vielen, zoals energie, transport, gezondheidszorg, financiën, waterbeheer en digitale infrastructuur, gelden de regels voor aanbieders van openbare elektronische communicatiediensten, meer digitale diensten zoals sociale platforms, afvalwater- en afvalbeheer, productie van kritieke producten, post- en koeriersdiensten, openbaar bestuur op centraal en regionaal niveau, en ruimtevaart.

(Bron: https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

Waarom heeft de NIS-2-richtlijn gevolgen voor laboratoria?

Laboratoria zijn omgevingen waarin veel apparaten, softwaretoepassingen en processen samenwerken, wat het risico op gegevensverlies, diefstal of manipulatie vergroot. Ze hebben vaak een heterogene IT-infrastructuur met naast het LIMS ook meetapparatuur, bedrijfssystemen zoals ERP en CRM en standaardsoftware zoals Excel. Deze verscheidenheid aan onderling verbonden systemen vergroot het aanvalsoppervlak voor mogelijke dreigingen .

Betrokken laboratoria moeten daarom uiterlijk nu handelen en zich voorbereiden op NIS-2: met de vaststelling van de richtlijn wordt gegevensbeveiliging een wettelijke verplichting.

Wat moeten laboratoria nu doen?

  1. Beoordeel uw huidige beveiligingsniveau: Voer een uitgebreide risicoanalyse uit en identificeer kwetsbaarheden in uw IT-infrastructuur.
  2. Train uw medewerkers: Menselijke fouten veroorzaken een groot deel van de beveiligingsrisico’s. Regelmatige training is daarom essentieel.
  3. Beoordeel uw LIMS- en softwareleveranciers: Zorg ervoor dat uw huidige LIMS en software voldoen aan de beveiligingseisen van de NIS-2-richtlijn. Neem zo nodig contact op met uw aanbieder over noodzakelijke upgrades of aanpassingen. Vraag leveranciers hun informatie te documenteren en verlang waar passend onafhankelijke certificering, zoals ISO 27001.

Een voorbeeld van deze documentatie voor een LIMS vindt u in ons document NIS-2 Bijlage 3 (classificatie: openbaar)

Samenvatting

De NIS-2-richtlijn stelt laboratoria voor nieuwe uitdagingen, maar biedt ook een kans om de IT-beveiliging blijvend te verbeteren. Met LDB bent u goed voorbereid om aan de nieuwe eisen te voldoen en tegelijkertijd de efficiëntie van uw laboratorium te verhogen.

Meer informatie en ondersteuning:

NIS-2-checklist

Ga na of de NIS-2-richtlijn van toepassing is op uw laboratorium:

  • 1

    Aantal medewerkers

    > 50

  • 2

    Jaaromzet

    > € 10 miljoen

  • 3

    Sector

    U bent actief in een van de 18 vastgestelde sectoren:

    • Energie
      • Elektriciteitsvoorziening
      • Stadsverwarming en -koeling
      • Brandstoffen en stookolie
      • Gas
    • Transport
      • Luchtvervoer
      • Spoorvervoer
      • Scheepvaart
      • Wegvervoer
      • Post- en koeriersdiensten
    • Financiën en verzekeringen
      • Bankwezen
      • Infrastructuur van financiële markten
    • Gezondheidszorg
      • Diensten
      • Referentielaboratoria
      • R&D
      • Farmaceutische producten (NACE C, afdeling 21)
      • Medische hulpmiddelen
    • Water en afvalwater
      • Drinkwater
      • Afvalwater
    • Informatietechnologie en telecommunicatie
      • IXPs
      • DNS
      • TLD
      • Cloudproviders
      • Datacenterdiensten
      • CDNs
      • TSP
      • Elektronische communicatie en diensten
      • Beheerde diensten en beveiligingsdiensten
    • Ruimtevaart
      • Grondinfrastructuur
    • Chemische stoffen
      • Vervaardiging
      • Handel
      • Productie
    • Onderzoek
      • Onderzoeksinstellingen
    • Maakindustrie
      • Medische en diagnostische producten
      • Computers, elektrische apparatuur en optische producten (NACE C, afdelingen 26 en 27)
      • Machines (NACE C 28)
      • Motorvoertuigen en onderdelen (NACE C 29)
      • Overige transportmiddelen (NACE C 30)
    • Digitale diensten
      • Marktplaatsen
      • Zoekmachines
      • Sociale netwerken
    • Levensmiddelen
      • Groothandel
      • Productie
      • Verwerking
    • Afvalverwijdering
      • Afvalbeheer

Onze klanten

Gecertificeerd volgens

LDB LIMS is ISO 27001-gecertificeerde laboratoriumsoftware

Voorkeurspartner voor LIMS

VUP - Verband unabhängiger Prüflabore