Strengere eisen aan cyberbeveiliging. Raakt dit ook jouw bedrijf?
Strengere eisen aan cyberbeveiliging. Raakt dit ook jouw bedrijf?
Steeds meer bedrijven moeten aantonen dat hun cyberbeveiliging op orde is. Het gaat hierbij om organisaties vanaf circa 50 medewerkers of €10 miljoen omzet, met name in sectoren zoals IT, logistiek, energie, zorg en industrie. Deze verplichting komt voort uit de Europese NIS2-richtlijn en wordt in Nederland vertaald naar de Cyberbeveiligingswet.
Ook als je zelf niet onder deze regels valt, kun je hier wél mee te maken krijgen. De vraag is niet alleen: val je onder deze wetgeving? De vraag is vooral: waar loop je risico, ook als je denkt dat het goed geregeld is?
Wat wordt er van je verwacht?
Je moet kunnen aantonen dat je je risico’s beheerst. Er wordt verwacht dat je maatregelen neemt zoals:
- Veilige toegang tot systemen
- Het tijdig uitvoeren van updates
- Het maken van back-ups
- Bewust omgaan met cyberrisico’s binnen je organisatie
Zijn deze maatregelen niet op orde, dan loop je het risico opdrachten te verliezen of aansprakelijk te worden gesteld bij schade door een cyberincident.
Daarnaast geldt:
- Incidenten kunnen meldplichtig zijn
- De directie is eindverantwoordelijk
Cyberrisico is dus niet alleen een IT-vraagstuk, maar ook een bestuurlijke verantwoordelijkheid.
Let op!
Je moet niet alleen je eigen risico’s beheersen, maar ook die in je keten. Daarom stellen bedrijven steeds vaker eisen aan partijen waarmee ze samenwerken, zoals leveranciers, klanten en opdrachtgevers.
Wat is het risico?
Zelfs als je maatregelen neemt, blijft er een restrisico.
De gevolgen kunnen groot zijn:
- Stilstand van je bedrijf
- Herstelkosten
- Aansprakelijkheid
- Reputatieschade
Ook organisaties die hun zaken goed geregeld hadden, worden geraakt.
Zo kunnen wij je helpen
Wij helpen je niet met het juridisch bepalen of je onder de wet valt. Wij helpen je wél om:
- Inzicht te krijgen in je cyberrisico’s
- Kwetsbaarheden te signaleren
- Risico’s te beperken
- Financiële gevolgen beheersbaar te maken, bijvoorbeeld met oplossingen zoals een cyberverzekering of bestuurdersaansprakelijkheidsverzekering
Voorkom verrassingen
Omdat cyberbeveiliging nadrukkelijk onder de verantwoordelijkheid van de directie valt, kan dit ook gevolgen hebben voor bestuurders bij incidenten. Dit risico wordt in de praktijk vaak onderschat. Veel ondernemers komen pas in actie als het misgaat.
Onverwachte risico’s en verrassingen voorkomen? Neem contact op met je adviseur
Lees ook:
Meer nieuws