De Cyberbeveiligingswet komt eraan. Bedrijven in de maakindustrie zijn bezig met de voorbereiding, maar veel organisaties moeten nog stappen zetten. Dat blijkt uit de NIS2 Quickscan van de Rijksinspectie Digitale Infrastructuur. Vewerkers van kunststof en rubber krijgen straks ook te maken met deze wetgeving. Vaak vallen NRK-leden niet direct onder de NIS2-wetgeving, maar kunnen uw klanten wel vragen stellen. Dat betekent dat u moet kunnen laten zien dat uw digitale beveiliging op orde is.

De Quickscan laat zien dat veel bedrijven al bezig zijn. Systemen zijn beter beveiligd en risico’s krijgen meer aandacht. Dat is een goede basis. Maar tussen ‘ermee bezig zijn’ en ‘voldoen aan de wet’ zit nog een verschil. De nieuwe regels vragen om duidelijke keuzes, vastgelegde processen en bewijs dat u uw zaken op orde heeft.
Keten onder de loep
Vooral het beheersen van risico’s in de keten blijkt lastig. Dat is herkenbaar voor de rubber en kunststofindustrie. U werkt met grondstofleveranciers, matrijzenbouwers, softwareleveranciers en logistieke partijen. Als daar iets misgaat, ligt uw productie stil.
Toch blijft het gevoelig om bestaande leveranciers aan te spreken op cybersecurity. Die relatie is vaak langdurig. Maar de wet verplicht u om dit wel te doen. Dat begint simpel. Breng in kaart met wie u werkt. Kijk welke partijen kritisch zijn voor uw proces. En leg afspraken vast over beveiliging. Denk aan toegang tot systemen, updates en hoe incidenten worden gemeld. Een aanval via een leverancier komt vaker voor dan u denkt. En de impact is direct merkbaar op de werkvloer.
Incidenten snel en goed melden
De wet stelt ook eisen aan het melden van cyberincidenten. Dat moet snel en volgens vaste stappen. In de praktijk ontbreekt dat vaak nog. Wie trekt aan de bel als er iets gebeurt? Wanneer schakelt u op? Wie doet de melding en waar? Dit vooraf regelen voorkomt twijfel op het moment dat het misgaat. En juist dan telt elke minuut.
Cybersecurity is geen IT-feestje meer
Cybersecurity hoort niet alleen bij IT. De verantwoordelijkheid ligt nadrukkelijk bij de directie. Dat vraagt iets van bestuurders. Inzicht in risico’s, keuzes maken over investeringen en sturen op naleving. Uit de Quickscan blijkt dat dit nog niet overal vanzelf gaat.
Digitale weerbaarheid wordt onderdeel van zakendoen
Naast wetgeving speelt nog iets anders. Klanten stellen steeds vaker eisen aan cybersecurity. Zeker in internationale ketens en bij grotere opdrachtgevers. Kunt u niet aantonen dat uw beveiliging op orde is, dan wordt het lastiger om opdrachten binnen te halen of te behouden. Daarmee verschuift cybersecurity van verplichting naar gewoon onderdeel van ondernemen.
Nu aan de slag
Wilt u aan de slag met de digitale veiligheid binnen uw bedrijf? Bezoek de website van Samen Digitaal Veilig, waarvan de NRK partner is, en ontdek hoe u vandaag nog stappen kunt zetten richting een digitaal veilige bedrijfsvoering. Op dit platform kunnen NRK-leden tal van tips en tools vinden om hun cyberveiligheid te verbeteren. Of u nu net begint of al stappen heeft gezet, u hoeft het niet alleen te doen. Op deze pagina op de website van de NRK kunt u ook meer vinden over deze nieuwe wetgeving.