Samen Digitaal Veilig is een initiatief van MKB-Nederland en VNO-NCW

Veilig samenwerken
in de keten

Wees kritisch naar klanten over cybersecurity

Tijdens de Preventiedag van het Verbond van Verzekeraars stonden cybersecurity en de NIS2 wetgeving in de spotlight. De belangrijkste boodschap? Een hotel, tomatenkas of viskwekerij… ieder bedrijf is kwetsbaar.

Marcel van Oirschot van Hunt & Hackett sprak tot verzekeraars over het belang van een kritische blik op de cybersecurity van de bedrijven die zij verzekeren. Hij illustreerde dit met voorbeelden van kwetsbare systemen in verschillende sectoren: een tomatenkas, een hotel in Las Vegas, en een viskwekerij, die allemaal potentiële doelwitten zijn voor cybercriminelen. Deze voorbeelden tonen aan hoe cruciale bedrijfselementen, zoals klimaatsystemen of watertemperaturen, vaak slecht beveiligd zijn en daardoor risico’s met zich meebrengen.

Alledaagse situaties kunnen onveilig zijn

Peter Stegeman, een ethisch hacker bij Achmea, deelde zijn ervaringen met het hacken van IT-componenten en benadrukte hoe eenvoudig het soms kan zijn om systemen te infiltreren. Hij onderstreepte het belang van alertheid en adequate beveiligingsmaatregelen, zelfs in kleine bedrijven of thuissituaties. Zijn verhaal illustreert hoe alledaagse situaties, zoals het delen van een Wifi-wachtwoord, kunnen leiden tot veiligheidsrisico’s.

Afhankelijk van partners en leveranciers

De NIS2 richtlijn, die vanaf oktober 2024 van kracht wordt, streeft ernaar Europa veiliger en weerbaarder te maken tegen digitale aanvallen. Deze richtlijn legt de nadruk op ‘IT-hygiëne’ en is van toepassing op een breed scala van bedrijven. Verzekeraars vallen echter onder de DORA-verordening. NIS2 benadrukt ook het belang van het beoordelen van de gehele toeleveringsketen in het kader van cybersecurity, omdat bedrijven niet alleen afhankelijk zijn van hun eigen beveiligingsmaatregelen, maar ook van die van hun partners en leveranciers.

De noodzaak voor bedrijven, en in het bijzonder voor verzekeraars, om een kritische blik te werpen op cybersecurity, rekening houdend met de diverse en vaak over het hoofd geziene risico’s in hun dagelijkse bedrijfsvoering is een boodschap die hopelijk beklijft.

Bron: verzekeraars.nl

De toegankelijke taal van het NIS2 Quality Mark volgens cybersecurity redacteur Jan Meijroos
Automatische updates ontbreken bij veel kleine bedrijven
10 Miljard wachtwoorden gelekt
Cybersecuritymonitor 2023: kleinschalige bedrijven hebben werk te doenCybersecuritymonitor 2023: kleinschalige bedrijven hebben werk te doen
Internetconsultatie NIS2 afgerond