Cyberbeveiliging speelt binnen een productieketen een grote rol. Alle organisaties in de keten hebben te maken met cyberrisico’s en zijn hierbij ook van elkaar afhankelijk. Wanneer een bedrijf de cyberbeveiliging niet op orde heeft en daardoor getroffen wordt door een cyberaanval, dan heeft dat ook invloed op de andere organisaties in de keten.
Binnen de NIS2-richtlijn is ketenverantwoordelijkheid dan ook een belangrijk onderdeel. De NIS2-richtlijn verplicht organisaties om cyberbeveiliging in de keten te beheersen. Organisaties moeten in de volledige keten die hun producten en diensten afleggen, de risico’s kennen, beoordelen en beheersen.
Is jouw organisatie afhankelijk van andere bedrijven binnen de productieketen? Kan een cyberaanval in de keten zorgen voor een verstoring van jouw bedrijfsproces? Denk aan leverancier partij die gehackt wordt en daardoor een bepaalde dienst tijdelijk niet kan leveren. Of de ontwikkeling van een kritieke kwetsbaarheid ontdekt en belangrijk software pakket in het primaire bedrijfsproces. Net als cyberrisico’s in de interne organisatie, moeten organisaties de risico’s in de keten herkennen, beoordelen en beheersen.
De NIS2-richtlijn moet ervoor zorgen dat organisaties zorgvuldig omgaan met cyberrisico’s in hun gehele toeleveringsketen. De belangrijkste elementen van ketenverantwoordelijkheid onder NIS2 zijn:
Zelfs als jouw organisatie geen NIS2-registratieplicht heeft, kunnen de wettelijke verplichtingen toch relevant zijn. Een organisatie verder in de toeleveringsketen kan wel NIS-plichtig zijn en de eisen doorvertalen naar jouw organisatie. Er zijn veel toeleveranciers van NIS2-entiteiten, dus veel organisaties hebben indirect te maken met NIS2.
Werkt jouw organisatie al conform de best-practices op het gebied van informatiebeveiliging, zoals ISO 27001 of NEN 7510? Maak dit dan aantoonbaar met een certificering. Je kunt deze eis ook doorvertalen in de keten, door van jouw leveranciers en partners te eisen dat zij ook volgens deze normen en standaarden werken. Wil jij aan de slag met het toepassen en aantoonbaar maken van deze best-practices? Kader kan je hierbij adviseren en ondersteunen.
De ISO 27001 en NEN 7510 omvatten vrijwel alle eisen uit de NIS2. Een implementatie van deze frameworks met expliciet aandacht voor de aanvullende wettelijke eisen uit de NIS2 kunnen jouw organisatie helpen te voldoen aan de NIS2.
Wil je meer weten over de NIS2-richtlijn? De adviseurs van Kader kunnen je op verschillende manieren verder helpen. Download ons whitepaper voor meer informatie of neem contact op met een van onze experts.