Wat zijn de NIS2 richtlijnen
“Goede beveiliging van systemen en data is daarom urgent en relevant voor alle logistieke bedrijven, zelfs voor de kleinere vervoerders omdat zij als charters of onderaannemers deel uitmaken van de gehele vervoersketen”, zegt Johan Hemmen, manager Preventie en Risicobeheer.
“Grote opdrachtgevers zoals grootwinkelbedrijven eisen dat de gehele vervoersketen goed beveiligd is om de kans op inbreuken zo veel mogelijk te verkleinen.”
Cybersecurity
De richtlijn NIS2 legt minimale beveiligingsmaatregelen vast voor kritieke organisaties. Uit onderzoek van TVM, blijkt dat transportbedrijven cyberaanvallen rekenen tot hun drie grootste bedreigingen. Bijna een derde van de bedrijven heeft al eens te maken gehad met cybercriminaliteit.
Desondanks geeft iets minder dan de helft van de ondervraagde logistieke bedrijven (48 procent) aan zich daarop goed voorbereid te voelen. Een (kleine) meerderheid dus niet. En slechts 27 procent van de bedrijven heeft een eventuele cyberaanval opgenomen in een calamiteitenplan.
“Bedrijven die onder de Cyberbeveiligingswet vallen, moeten niet alleen incidenten melden, maar ook passende maatregelen nemen om cyberrisico's te beheersen. Cyberveiligheid gaat daarbij verder dan IT alleen. Ook het bestuur heeft een belangrijke verantwoordelijkheid bij het beoordelen van risico's en het toezicht op de genomen maatregelen.”, aldus Johan.
Hoe vergroot u de cyberweerbaarheid van uw organisatie?
-
Bereid u voor op een cyberincident. Zorg voor een actueel incident- of calamiteitenplan waarin staat hoe uw organisatie operationeel kan blijven bij uitval van systemen. Leg belangrijke contactgegevens ook offline vast.
-
Houd systemen actueel. Controleer regelmatig op kwetsbaarheden en installeer beveiligingsupdates en patches zo snel mogelijk.
-
Bescherm toegang tot systemen en gegevens. Gebruik sterke wachtwoorden, multi-factor authenticatie (MFA) en beperk toegangsrechten tot wat medewerkers nodig hebben voor hun werkzaamheden.
-
Betrek bestuur, management en medewerkers. Cyberveiligheid is niet alleen een IT-aangelegenheid. Zorg dat bestuurders, leidinggevenden en medewerkers zich bewust zijn van cyberrisico's en weten hoe zij hierop moeten handelen.
-
Kijk verder dan uw eigen organisatie. Beoordeel ook de cyberveiligheid van leveranciers, softwarepartners en andere ketenpartners. Een incident bij één partij kan gevolgen hebben voor de hele logistieke keten.
-
Maak en test back-ups. Zorg voor actuele back-ups van belangrijke systemen en gegevens en controleer regelmatig of deze succesvol kunnen worden teruggezet.
-
Meld incidenten wanneer dat nodig is. Organisaties die onder de Cyberbeveiligingswet vallen hebben te maken met wettelijke verplichtingen rondom het melden van significante cyberincidenten. Zorg daarom dat processen en verantwoordelijkheden vooraf duidelijk zijn.
-
Blijf oefenen en evalueren. Cyberveiligheid is geen eenmalig project. Test regelmatig procedures, evalueer incidenten en verbeter maatregelen waar nodig.