Samen Digitaal Veilig intensiveert samenwerking met grote brancheorganisaties

De Cyberbeveiligingswet is sinds 15 augustus van kracht. Voor een aantal sectoren betekent dit dat de impact van NIS2 nu veel concreter wordt. Samen Digitaal Veilig gaat daarom intensiever samenwerken met een aantal grote brancheorganisaties.
De impact van de Cyberbeveiligingswet verschilt sterk per sector. In sommige branches vallen relatief veel bedrijven rechtstreeks onder de wet. In andere branches zijn juist veel bedrijven leverancier van NIS2-organisaties en krijgen zij via hun klanten te maken met eisen op het gebied van cyberbeveiliging.
Voor deze sectoren is algemene voorlichting alleen niet voldoende.
De Cyberbeveiligingswet stelt rechtstreeks geraakte organisaties onder meer verplichtingen op het gebied van risicomanagement, incidentmelding en ketenbeveiliging. Daarbij moeten zij ook aandacht besteden aan de beveiligingsrisico’s bij hun leveranciers.
Dat roept in de praktijk veel vragen op. Welke bedrijven vallen precies onder de wet? Welke leveranciers vormen een risico? Welke maatregelen zijn passend? Hoe toon je aan dat je voldoende hebt gedaan? En wat betekent dit voor contracten, audits en certificering?
Extra ondersteuning voor branches met grote NIS2-impact
Samen Digitaal Veilig gaat daarom met een aantal grotere brancheorganisaties een intensievere samenwerking aan.
Samen met deze branches kijken we naar de specifieke situatie van hun leden en ontwikkelen we een aanpak die daarbij past. Denk aan sectorspecifieke uitleg, webinars, praktische hulpmiddelen, communicatiecampagnes en ondersteuning voor bedrijven die daadwerkelijk met de wet aan de slag moeten.
Daarbij maken we onderscheid tussen twee belangrijke groepen:
- Organisaties die rechtstreeks onder de Cyberbeveiligingswet vallen. Voor hen gelden wettelijke verplichtingen en komt er toezicht op de naleving.
- Risicoleveranciers van NIS2-organisaties. Zij vallen niet noodzakelijk zelf onder de wet, maar kunnen wel beveiligingseisen opgelegd krijgen door hun klanten. Het NCSC wijst er expliciet op dat Cbw-organisaties maatregelen kunnen verlangen van leveranciers om risico’s in de keten te beheersen.
Van informeren naar uitvoeren
De afgelopen jaren lag een belangrijk deel van de aandacht op informeren en voorbereiden. Nu de Cyberbeveiligingswet daadwerkelijk van kracht is, verschuift het zwaartepunt naar uitvoering.
Voor branches waar veel leden direct of indirect met NIS2 te maken krijgen, vraagt dat om extra aandacht.
Samen Digitaal Veilig wil daarom juist met deze brancheorganisaties intensief optrekken. Niet alleen uitleggen wat de wet voorschrijft, maar vooral samen zorgen dat bedrijven begrijpen wat zij concreet moeten doen en hoe zij dat praktisch kunnen organiseren.
De komende periode worden met verschillende brancheorganisaties hiervoor gezamenlijke plannen uitgewerkt.
Gerelateerde artikelen
We houden je op de hoogte!