Vijf manieren waarop SIEM de naleving van NIS2 ondersteunt
Security Information and Event Management (SIEM) heeft sinds de introductie ervan, ruim 20 jaar geleden, een lange weg afgelegd. De invoering ervan werd aanvankelijk gestimuleerd door de Payment Card Industry Data Security Standard (PCI DSS), maar sindsdien wordt het op grote schaal toegepast vanwege de geïntegreerde aanpak bij het opsporen en bestrijden van beveiligingsrisico’s.
Het afzonderlijk monitoren van slechts één systeem volstaat niet voor de hedendaagse beveiliging. Volgens het Global Incident Response Report van Palo Alto Networks vindt bij 87% van de inbraken activiteit plaats op meerdere aanvalsvlakken, waaronder eindpunten, netwerken, de cloud, SaaS en identiteit.
Het is dan ook geen verrassing dat SIEM de aandacht van wetgevers heeft getrokken. De NIS2-richtlijn (die van toepassing is op veel bedrijven in de EU en indirect ook op hun toeleveringsketens) bevat richtlijnen waarin SIEM specifiek wordt aanbevolen om naleving te bevorderen.
Hier volgen vijf manieren waarop Kaseya SIEM organisaties helpt bij het voldoen aan de NIS2-voorschriften.
1. Met SIEM kunnen beveiligingsincidenten sneller worden opgespoord
Een van de belangrijkste vereisten van NIS2 is het vermogen om cyberbeveiligingsincidenten effectief op te sporen, te monitoren en erop te reageren. Het gaat erom de gegevens uit de hele organisatie samen te brengen om potentiële bedreigingen op te sporen en daarop te reageren.
In de richtlijnen wordt gesteld dat de mogelijkheid om informatie tussen systemen met elkaar te koppelen belangrijk is voor de naleving van de regelgeving. Daarnaast wordt SIEM aanbevolen als bewijsmiddel voor het onderdeel monitoring en logboekregistratie van de incidentafhandeling.
Zonder deze coördinatiekracht bekijk je de afzonderlijke signalen elk op zichzelf. SIEM brengt ze samen om zo een totaalbeeld te bieden van de bedreigingen voor je organisatie.
2. SIEM biedt de context die nodig is voor incidentrespons
Het opsporen van een incident is slechts de eerste stap.
Organisaties moeten ook de ernst van de dreiging vaststellen, inzicht krijgen in de mogelijke gevolgen ervan en beslissen hoe ze hierop moeten reageren.
Gaat het om een klein beveiligingsprobleem dat snel en zonder verdere maatregelen kan worden opgelost? Of is het incident ernstig genoeg om andere onderdelen van uw beveiligingsplan in werking te stellen?
Je kunt dat niet ter plekke beslissen. Dat traject moet van tevoren duidelijk worden uitgestippeld. In de NIS2-richtlijnen wordt aangeraden om ervoor te zorgen dat je over duidelijke criteria beschikt voor wat als een incident kan worden aangemerkt, hoe de ernst ervan wordt ingedeeld en hoe je vervolgens op basis daarvan handelt.
Maar juist de SIEM-gegevens — en inzicht in de ernst van het incident — vormen de informatiebasis die u in staat stelt de juiste reactie in gang te zetten.
3. Automatisering zorgt voor snellere reactietijden
Snel reageren op een incident kan het verschil betekenen tussen een probleem in de kiem smoren of dat dat probleem je bedrijf volledig lamlegt. Volgens het CrowdStrike Global Threat Report 2025 duurt het gemiddeld slechts 48 minuten voordat aanvallers zich lateraal verplaatsen vanaf het moment dat ze voor het eerst toegang hebben gekregen.
Als onderdeel van de incidentrespons wordt in de NIS2-richtlijnen het gebruik van geautomatiseerde oplossingen aanbevolen. Automatisering in de cloud, e-mail en op eindpunten kan een onmiddellijke reactie in gang zetten nog voordat een technicus de melding heeft ontvangen.
De geautomatiseerde reactieregels van Kaseya SIEM houden bedreigingen tegen zonder dat er handmatig ingegrepen hoeft te worden. U kunt de geautomatiseerde reactieregels direct uit de doos gebruiken, of ze aanpassen en uw eigen regels opstellen.
4. Beveiliging op maat helpt je om je inspanningen te richten
Gezien de enorme hoeveelheid gegevens die een team zou kunnen overweldigen, wordt in de NIS2-richtlijnen aangeraden om automatisering in te zetten om binnenkomende meldingen te beoordelen en op basis van ernst te prioriteren.
NIS2 erkent het belang van het richten van middelen op daadwerkelijke risico’s en het zoveel mogelijk beperken van valse positieven.
Met Kaseya SIEM kunt u uw eigen aangepaste indicatoren van compromittering definiëren en de ernst van waarschuwingen aanpassen. In combinatie met geautomatiseerde respons kunt u zo de reacties afstemmen op uw omgeving en ervoor zorgen dat uw teams reageren op wat het belangrijkst is.
5. Logbestanden leveren het bewijsmateriaal dat je nodig hebt na een incident
Er is geen vaste manier waarop een onderzoek kan verlopen, noch is er een vaste aanleiding waardoor zo’n onderzoek kan worden gestart. Maar als auditors na een beveiligingsinbreuk toch een onderzoek uitvoeren, is het van cruciaal belang om over de juiste gegevens te beschikken.
Auditors zullen waarschijnlijk willen weten hoe u het incident hebt aangepakt, welke gegevens u als basis voor uw oplossing hebt gebruikt en welke stappen u hebt ondernomen. Mogelijk willen ze ook weten welke gegevens u verzamelde en hoe u die gegevens vóór het incident interpreteerde en ernaar handelde.
Met een bewaartermijn van 400 dagen voor logbestanden zorgt Kaseya SIEM daarvoor. En als je bedenkt dat het gemiddeld 241 dagen duurt om een inbreuk op te sporen en in te dammen, wordt die bewaartermijn voor logbestanden nog belangrijker.
Je hebt SIEM — en dan heb je Kaseya SIEM
Kaseya heeft SIEM aangepast aan de hedendaagse bedreigingen. Hoewel SIEM altijd al een krachtig hulpmiddel is geweest voor het verzamelen van gegevens, combineert Kaseya SIEM AI-automatisering met uitgebreide aanpassingsmogelijkheden, zodat u uw reactie op een incident op maat kunt afstemmen en versnellen.
Het ontbreken van een SIEM-oplossing kan ook verdergaande gevolgen hebben. Veel cyberverzekeraars stellen tegenwoordig als voorwaarde voor polisverlenging dat er sprake is van SIEM- of SOC-dekking. Kaseya SIEM biedt beide.
Naast de geautomatiseerde reacties en op maat gemaakte waarschuwingen wordt Kaseya SIEM ook ondersteund door een SOC dat 24 uur per dag, 7 dagen per week actief is en voortdurend op problemen controleert.
NIS2 vereist de juiste tools, de juiste mensen en de juiste opleiding — en door SIEM te combineren met SOC helpt Kaseya SIEM organisaties om aan beide aspecten van deze eis te voldoen.