PASSEND BIJ NIS2

E-mailbeveiligingdie past bij NIS2voor uw organisatie.

Art. 21 van de richtlijn verlangt cryptografie, beveiligde communicatie en het melden van incidenten. Conbool dekt dat af op één platform. Ontwikkeld en gehost in Europa.

NIS2 is geldend recht.

De richtlijn geldt sinds oktober 2024 en Nederland zet haar om in de Cyberbeveiligingswet. De zorgplicht kent geen aanloopjaar: wie onder de wet valt, moet de maatregelen op orde hebben.

Deze pagina behandelt de eisen aan e-mail. De wet zelf, wie eronder valt, de termijnen en de tien maatregelen staan in het NIS2-naslagwerk.

8.000
Organisaties in Nederland, naar schatting
10 mln. €
Boete bij overtreding, of 2 % van de jaaromzet
Persoonlijk
Verantwoordelijkheid van bestuurders volgens art. 20
0 dagen
Geen overgangstermijn, de plichten gelden meteen

Zo dekt Conbool de eisen uit NIS2 af

Art. 21 lid 2 van de richtlijn noemt tien verplichte maatregelen. Conbool dekt de eisen die e-mail raken volledig af.

Art. 21 lid 2 onder h
Cryptografie
Anforderung
Beleid en procedures voor het gebruik van cryptografie en versleuteling
Oplossing van Conbool
SecureMail: versleuteling met S/MIME en PGP, afgedwongen TLS en beheer van sleutels
Art. 21 lid 2 onder j
Beveiligde communicatie
Anforderung
Beveiligde communicatie met spraak, video en tekst
Oplossing van Conbool
Een beveiligd berichtenportaal en versleuteling op de gateway voor veilige aflevering van e-mail
Art. 21 lid 2 onder b
Afhandeling van incidenten
Anforderung
Het behandelen van beveiligingsincidenten
Oplossing van Conbool
MailGuard: herkenning met modellen, quarantaine, doorlopende sporen en auditlogboeken voor de analyse
Art. 21 lid 2 onder d
Beveiliging van de keten
Anforderung
Beveiliging van de toeleveringsketen, inclusief de communicatie
Oplossing van Conbool
Automatische versleuteling met partners, met het berichtenportaal als terugvaloptie
Art. 21 lid 2 onder a
Risicoanalyse
Anforderung
Beleid voor risicoanalyse en voor beveiliging van informatiesystemen
Oplossing van Conbool
Een overzicht, rapportage over naleving en volledig zicht op de e-mailstroom
Art. 21 lid 2 onder c
Bedrijfscontinuïteit
Anforderung
Het voortzetten van de bedrijfsvoering
Oplossing van Conbool
99,9 % beschikbaarheid over het jaar, rekencentra met een ISO 27001-certificering, en reservekopie en herstart vastgelegd

Eén platform. Alle eisen die NIS2 aan e-mail stelt.

Conbool brengt versleuteling, bescherming tegen dreigingen en het aantonen van naleving voor e-mail samen op één platform.

ART. 21 ONDER H · CRYPTOGRAFIE

SecureMail

Automatische versleuteling met S/MIME en PGP, met centraal beheer van certificaten. Dekt de eisen aan cryptografie uit art. 21 volledig af.

  • Automatische versleuteling in de mailstroom
  • Centraal beheer van certificaten en sleutels
  • Algoritmen volgens BSI TR-02102
ART. 21 ONDER B · INCIDENTEN

MailGuard

Bescherming tegen spam en phishing met modellen, met quarantaine en een sluitend auditspoor. Dekt de eisen aan het herkennen en afhandelen van incidenten af.

  • Herkenning van dreigingen met modellen, op het moment zelf
  • Controle op SPF, DKIM, DMARC en ARC
  • Quarantaine met auditlogboeken van 90 dagen
NALEVING EN HUISSTIJL

Disclaimer

E-mailhandtekeningen en verplichte vermeldingen, centraal beheerd. Zorgt voor eenheid in elke uitgaande e-mail.

  • Verplichte vermeldingen automatisch en juridisch bruikbaar
  • Een editor waarin u sleept en neerzet, zonder programmeren
  • Meerdere talen en velden uit de directory

NIS2 raakt 18 sectoren.

Ongeacht uw sector: voldoet uw organisatie aan de criteria voor omvang, dan is e-mailbeveiliging verplicht.

Energie
Gezondheidszorg
Financiën en verzekeringen
Vervoer
Water en afvalwater
Digitale infrastructuur
Openbaar bestuur
Vervaardiging

In welke sector u ook werkt: e-mail is de eerste weg naar binnen.

Infrastructuur voor organisaties. Gehost in Europa.

ISO 27001
Rekencentra met certificering in Frankfurt en Berlijn
Passend bij BSI
Cryptografie volgens de norm BSI TR-02102
AVG en NIS2
Volledig aansluitend op de regels
99,9 % afspraak
Twee actieve knooppunten en hoge beschikbaarheid

Veelgestelde vragen over NIS2 en e-mailbeveiliging

Valt mijn organisatie onder NIS2?
NIS2 raakt organisaties vanaf 50 medewerkers of 10 miljoen euro jaaromzet in achttien vastgelegde sectoren, waaronder energie, gezondheidszorg, financiën, vervoer, digitale infrastructuur en vervaardiging. Ook toeleveranciers van organisaties die eronder vallen, kunnen langs de eisen aan de keten alsnog verplichtingen krijgen.
Welke maatregelen voor e-mail verlangt NIS2 concreet?
Art. 21 lid 2 van de richtlijn verlangt onder meer beleid voor cryptografie onder h, beveiligde communicatie onder j, de afhandeling van incidenten onder b en beveiliging van de keten onder d. Voor e-mail betekent dat versleuteling met S/MIME of PGP, bescherming tegen spam en phishing, vastlegging in een auditlogboek en veilige communicatie met externe partners.
Wat gebeurt er als een organisatie zich niet aan NIS2 houdt?
Essentiële entiteiten riskeren een boete tot 10 miljoen euro of 2 % van de wereldwijde jaaromzet, belangrijke entiteiten tot 7 miljoen euro of 1,4 % van de omzet. Daarnaast moeten bestuurders volgens art. 20 van de richtlijn toezien op de maatregelen en kunnen zij daarop worden aangesproken.
Heb ik versleuteling van e-mail nodig voor NIS2?
Ja. Art. 21 lid 2 onder h verlangt uitdrukkelijk beleid en procedures voor het gebruik van cryptografie en, waar passend, versleuteling. E-mail met gevoelige of kritieke inhoud hoort versleuteld te zijn, zowel onderweg met TLS als in de inhoud met S/MIME of PGP.
Voldoet Conbool aan NIS2?
Conbool dekt de eisen uit NIS2 af die e-mail raken: automatische versleuteling volgens art. 21 lid 2 onder h, beveiligde communicatie via het berichtenportaal onder j, herkenning van dreigingen en quarantaine onder b, en sluitende auditlogboeken. Gehost in rekencentra in Duitsland met een ISO 27001-certificering. Of uw organisatie als geheel aan de wet voldoet, hangt af van uw eigen inrichting; Conbool levert de maatregelen op de laag van e-mail.
Hoe snel is Conbool ingericht?
In enkele minuten. Domein aanmelden, de MX-record omzetten, het beleid voor versleuteling instellen en klaar. Geen apparatuur, geen ingewikkelde migratie. Dertig dagen vrijblijvend uitproberen.

E-mailbeveiliging die past bij NIS2 in minuten in plaats van maanden.

Begin met Conbool en dek de eisen die NIS2 aan e-mail stelt af, op één platform.