NIS2: wat betekent de nieuwe cyberwet voor mkb-bedrijven?

De Europese NIS2-richtlijn vergroot de digitale weerbaarheid van bedrijven in heel Europa. Nederland vertaalt deze richtlijn momenteel naar een eigen wet: de Cyberbeveiligingswet. Ook u als mkb-ondernemer krijgt hiermee te maken. Zelfs als de wet niet direct voor uw bedrijf geldt, stellen grotere klanten of samenwerkingspartners straks strengere veiligheidseisen aan u als leverancier. Heeft u uw IT-omgeving al veilig genoeg ingericht?

Vijf praktische stappen om een goede basis te leggen.

1. Maak digitale veiligheid onderdeel van uw bedrijfsvoering
Cybersecurity is niet langer alleen een IT-onderwerp. Net zoals financiën of personeelszaken hoort ook digitale veiligheid bij het dagelijks runnen van een organisatie. Maak daarom duidelijke afspraken over:

  • wie binnen het bedrijf verantwoordelijk is voor IT-beheer en beveiliging
  • hoe incidenten worden opgepakt
  • digitale veiligheid als vast aandachtspunt van de directie

2. Breng uw IT-omgeving in kaart
De volgende stap is inzicht in welke (software)systemen uw organisatie dagelijks gebruikt en wie toegang heeft tot welke systemen. Breng ook in kaart waar documenten en bedrijfsdata zijn opgeslagen. Zo wordt het eenvoudiger om kwetsbare plekken te herkennen en gericht maatregelen te nemen.

3. Zorg voor centraal beheerde werkplekken
Laptops, tablets en telefoons van medewerkers worden niet altijd centraal beheerd. Dat kan risico’s opleveren. Updates worden soms gemist, beveiligingsinstellingen verschillen per apparaat en bestanden staan lokaal opgeslagen. Met centraal beheerde werkplekken, bijvoorbeeld via een online werkplek in de cloud, blijven systemen automatisch up-to-date en is beveiliging overal hetzelfde ingericht.

4. Regel betrouwbare back-ups
Back-ups zijn het onmisbare vangnet van uw organisatie. Ze voorkomen dat bedrijfsdata verloren gaan door een cyberaanval, een menselijke fout of een defecte laptop. Het is hierbij belangrijk dat back-ups automatisch worden gemaakt en op een veilige locatie staan. Test deze back-ups bovendien regelmatig, want pas bij een incident merkt u hoe cruciaal een werkende kopie is.

5. Werk samen met een betrouwbare IT-partner
Veel mkb-bedrijven hebben geen eigen IT-afdeling die systemen dagelijks controleert en monitort, terwijl digitale veiligheid juist continu aandacht vraagt.
Valt uw bedrijf onder de NIS2-regelgeving? Als partner van Samen Digitaal Veilig
(een initiatief van MKB-Nederland en VNO-NCW) maken wij het overzichtelijk voor u. Met een praktische scan brengen we uw huidige IT-beveiliging in kaart. Zo weet u precies waar u staat. U krijgt van ons een gericht advies welke technische maatregelen nog nodig zijn om volledig aan de richtlijnen te voldoen.

NIS2 in één oogopslag

Wat is NIS2?
Een Europese richtlijn die bedrijven en organisaties beter moet beschermen tegen cyberaanvallen.

Wanneer gaat het in?
De richtlijn geldt in Europa sinds oktober 2024. In Nederland wordt deze via de Cyberbeveiligingswet naar verwachting in het tweede kwartaal van 2026 van kracht, na goedkeuring door de Tweede en Eerste kamer.

Waarom is het ook relevant voor mkb?
Bedrijven die onder NIS2 vallen (bijvoorbeeld in sectoren als energie, zorg, transport en digitale diensten) moeten ook kijken naar de beveiliging van hun leveranciers en partners. Daardoor kunnen ook mkb-bedrijven met strengere IT-eisen te maken krijgen.

Vergelijkbare berichten