NIS2 zet cybersecurity op de agenda van ondernemers
Leestijd: 3 minuten
Cybersecurity en wetgeving. Twee onderwerpen waar veel ondernemers niet direct warm voor lopen. Toch hoor je de term NIS2 steeds vaker voorbij komen.
In onze eerdere blogs hebben we uitgelegd wat NIS2 is en waarom het ook voor veel mkb-bedrijven relevant is. Maar één aspect krijgt vaak minder aandacht: de rol van ondernemers en bestuurders.
Want waar cybersecurity jarenlang vooral een IT-aangelegenheid was, verwacht NIS2 steeds meer betrokkenheid vanuit het management.
Wat betekent dat voor jou als ondernemer?
Dat leggen we uit in deze blog.
Wil je liever direct in gesprek met experts en andere ondernemers? Op 29 september organiseren wij ons exclusieve Cyber Security Event. Meer informatie vind je hier.
NIS2 zet cybersecurity op de agenda van ondernemers
Cybersecurity was jarenlang vooral een onderwerp voor IT-specialisten. Zolang de systemen werkten, de back-ups draaiden en de beveiliging geregeld leek, bleef het voor veel ondernemers op afstand.
Maar dat verandert.
Met de komst van NIS2 wordt cybersecurity nadrukkelijker een onderwerp voor ondernemers, directies en bestuurders. Niet omdat zij ineens technische experts moeten worden, maar omdat digitale risico’s steeds vaker directe bedrijfsrisico’s zijn.
Een cyberincident raakt namelijk niet alleen de IT-afdeling. Het kan leiden tot stilstand, dataverlies, financiële schade, reputatieschade en verlies van klanten. Daarmee hoort cybersecurity niet alleen thuis in de serverruimte, maar ook aan de directietafel.
Van IT-vraagstuk naar ondernemersverantwoordelijkheid
Veel ondernemers hebben hun IT goed georganiseerd. Er is een IT-partner, er zijn beveiligingsmaatregelen genomen en medewerkers kunnen gewoon hun werk doen.
Toch vraagt NIS2 om meer dan alleen techniek.
De nieuwe regelgeving legt de nadruk op risicobeheersing, continuïteit en aantoonbare verantwoordelijkheid. Organisaties moeten kunnen laten zien dat zij passende maatregelen nemen om cyberrisico’s te beperken. En daarbij kijkt NIS2 niet alleen naar de IT-afdeling, maar ook naar de rol van het management.
Dat betekent niet dat ondernemers zelf firewalls moeten beheren of technische rapporten moeten schrijven. Het betekent wel dat zij inzicht moeten hebben in de belangrijkste digitale risico’s van hun organisatie.
Want uiteindelijk is de vraag niet alleen: Is onze IT goed beveiligd?
Maar ook: Hebben wij als organisatie voldoende grip op onze cyberrisico’s?
Waarom dit juist voor ondernemers belangrijk is
Voor veel mkb-bedrijven is NIS2 misschien niet direct van toepassing. Toch kan de impact groot zijn.
Grotere klanten, leveranciers en ketenpartners gaan steeds vaker vragen stellen over cybersecurity. Zij willen weten of organisaties waarmee zij samenwerken hun digitale veiligheid op orde hebben. Daardoor kunnen ook bedrijven die niet rechtstreeks onder NIS2 vallen, alsnog met aanvullende eisen te maken krijgen.
Voor ondernemers betekent dit dat cybersecurity steeds meer onderdeel wordt van vertrouwen, samenwerking en continuïteit.
Kun je aantonen dat je maatregelen hebt genomen? Weet je hoe je organisatie reageert bij een incident? Heb je zicht op de risico’s binnen je leveranciersketen? En is cybersecurity een onderwerp waar binnen het management actief over wordt gesproken?
Dat zijn vragen die steeds relevanter worden.
Bestuurders kunnen het niet volledig aan IT overlaten
Een belangrijk uitgangspunt van NIS2 is dat cybersecurity niet volledig kan worden gedelegeerd aan de IT-afdeling.
Natuurlijk blijft IT een belangrijke rol spelen in de uitvoering. Maar de verantwoordelijkheid voor beleid, prioriteiten en risicobeheersing ligt breder in de organisatie.
Voor ondernemers betekent dit vooral dat zij de juiste vragen moeten stellen.
Welke risico’s lopen we? Welke maatregelen zijn al genomen? Waar zitten kwetsbaarheden? Wat gebeurt er als onze systemen tijdelijk niet beschikbaar zijn? En wie neemt welke beslissingen bij een cyberincident?
Door deze vragen te stellen, wordt cybersecurity geen technisch detail, maar een bestuurlijk onderwerp.
Ontdek meer tijdens ons Cyber Security Event
Benieuwd wat NIS2, cyberdreigingen en digitale weerbaarheid betekenen voor jouw organisatie?
Op 29 september organiseren wij een exclusief Cyber Security Event voor ondernemers.
Of verzeker direct jouw plek gratis via onderstaand formulier. (het aantal plaatsen is beperkt.)