Fragment
3.4.1 Relevante overwegingen en wetsartikelen over risico gebaseerde aanpak uit NIS2
Het woord ‘risico’ komt in NIS2 146 maal voor in zowel de overwegingen als de artikelen waarbij in totaal twaalf overwegingen en artikelen uit NIS2 voor dit afstudeeronderzoek het meest relevant zijn. Zij geven invulling aan de hogere zorgplicht die met de komst van NSI2 is gaan gelden. In deze twaalf overwegingen en artikelen wordt ‘risico’ gerelateerd aan een risico gebaseerde aanpak. In andere overwegingen en artikelen uit NIS2 wordt ‘risico’ bijvoorbeeld gerelateerd aan de Cyber Security Incident Response Team (CSIRT) of is de nadruk op de maatregelen gelegd (die voortkomen uit de risico gebaseerde aanpak). Art. 6 lid 9 NIS2 geeft de definitie van het begrip ‘risico’ weer als ‘de mogelijkheid van verlies of verstoring als gevolg van een incident, wat wordt uitgedrukt als een combinatie van de omvang van een dergelijk verlies of verstoring en de waarschijnlijkheid dat het incident zich voordoet.’ Bij het bepalen van een toepasbare risico gebaseerde aanpak moeten de relevante overwegingen en wetsartikelen uit NIS2 geanalyseerd worden. Hieronder worden de twaalf relevante overwegingen en artikelen uit NIS2 volgordelijk beschreven.
Ten eerste tonen onderlinge afhankelijkheden, ex. ov. 37 NIS2, aan dat de EU een afhankelijke samenleving is. Een incident bij een entiteit kan namelijk doorwerken naar andere entiteiten in een lidstaat of daarbuiten. Zo’n samenleving is kwetsbaar voor risico’s van lage waarschijnlijkheid (zoals Covid-19-pandemie of andere grote ramp of crisis). Omdat het doel van NIS2 het verhogen van de cyberweerbaarheid binnen de EU beoogd, is het nodig om ook deze risico’s van lage waarschijnlijkheid (en grote economische en maatschappelijke gevolgen, ex. ov. 82 NIS2) aan de risico gebaseerde aanpak toe te voegen.
×