Overslaan en naar de inhoud gaan

NIS2 vereist aandacht in de hele logistieke keten

Cybercriminaliteit is geen toekomstmuziek meer, maar realiteit, ook in de logistiek. Daarom gelden sinds 15 augustus 2026 nieuwe wettelijke eisen op het gebied van digitale weerbaarheid. De Nederlandse Cyberbeveiligingswet, gebaseerd op de Europese NIS2-richtlijn, verplicht organisaties om cyberrisico's beter te beheersen en incidenten te melden. Wat betekent dat voor uw organisatie? En waarom is cyberveiligheid belangrijk voor de hele logistieke keten?

Wat zijn de NIS2 richtlijnen

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese richtlijn NIS2. De wet stelt eisen aan organisaties die essentiële of belangrijke diensten verlenen. Ook bedrijven die niet rechtstreeks onder de wet vallen, kunnen ermee te maken krijgen. Opdrachtgevers stellen namelijk steeds vaker eisen aan de digitale veiligheid van leveranciers, vervoerders en andere ketenpartners.

“Goede beveiliging van systemen en data is daarom urgent en relevant voor alle logistieke bedrijven, zelfs voor de kleinere vervoerders omdat zij als charters of onderaannemers deel uitmaken van de gehele vervoersketen”, zegt Johan Hemmen, manager Preventie en Risicobeheer. 

“Grote opdrachtgevers zoals grootwinkelbedrijven eisen dat de gehele vervoersketen goed beveiligd is om de kans op inbreuken zo veel mogelijk te verkleinen.”

Cybersecurity

De richtlijn NIS2 legt minimale beveiligingsmaatregelen vast voor kritieke organisaties. Uit onderzoek van TVM, blijkt dat transportbedrijven cyberaanvallen rekenen tot hun drie grootste bedreigingen. Bijna een derde van de bedrijven heeft al eens te maken gehad met cybercriminaliteit.

Desondanks geeft iets minder dan de helft van de ondervraagde logistieke bedrijven (48 procent) aan zich daarop goed voorbereid te voelen. Een (kleine) meerderheid dus niet. En slechts 27 procent van de bedrijven heeft een eventuele cyberaanval opgenomen in een calamiteitenplan.

“Bedrijven die onder de Cyberbeveiligingswet vallen, moeten niet alleen incidenten melden, maar ook passende maatregelen nemen om cyberrisico's te beheersen. Cyberveiligheid gaat daarbij verder dan IT alleen. Ook het bestuur heeft een belangrijke verantwoordelijkheid bij het beoordelen van risico's en het toezicht op de genomen maatregelen.”, aldus Johan.

Hoe vergroot u de cyberweerbaarheid van uw organisatie?

  • Bereid u voor op een cyberincident. Zorg voor een actueel incident- of calamiteitenplan waarin staat hoe uw organisatie operationeel kan blijven bij uitval van systemen. Leg belangrijke contactgegevens ook offline vast.
  • Houd systemen actueel. Controleer regelmatig op kwetsbaarheden en installeer beveiligingsupdates en patches zo snel mogelijk.
  • Bescherm toegang tot systemen en gegevens. Gebruik sterke wachtwoorden, multi-factor authenticatie (MFA) en beperk toegangsrechten tot wat medewerkers nodig hebben voor hun werkzaamheden.
  • Betrek bestuur, management en medewerkers. Cyberveiligheid is niet alleen een IT-aangelegenheid. Zorg dat bestuurders, leidinggevenden en medewerkers zich bewust zijn van cyberrisico's en weten hoe zij hierop moeten handelen.
  • Kijk verder dan uw eigen organisatie. Beoordeel ook de cyberveiligheid van leveranciers, softwarepartners en andere ketenpartners. Een incident bij één partij kan gevolgen hebben voor de hele logistieke keten.
  • Maak en test back-ups. Zorg voor actuele back-ups van belangrijke systemen en gegevens en controleer regelmatig of deze succesvol kunnen worden teruggezet.
  • Meld incidenten wanneer dat nodig is. Organisaties die onder de Cyberbeveiligingswet vallen hebben te maken met wettelijke verplichtingen rondom het melden van significante cyberincidenten. Zorg daarom dat processen en verantwoordelijkheden vooraf duidelijk zijn.
  • Blijf oefenen en evalueren. Cyberveiligheid is geen eenmalig project. Test regelmatig procedures, evalueer incidenten en verbeter maatregelen waar nodig.