Ervaar de kracht van ervaring bij elk IT-project. Manni Management & Advies verandert uitdagingen in overwinningen!

Dit Moet Je Weten Over:

🔒 NIS2: De Cybersecurity-wet Die Jouw Bedrijf (Of Je Nu Wilt Of Niet) Op De Proef Stelt

Sunday, March 09, 2025

Geschreven Door:

Kees Manni

MMA Insights/Cybersecurity en Compliance/🔒 NIS2: De Cybersecurity-wet Die Jouw Bedrijf (Of Je Nu Wilt Of Niet) Op De Proef Stelt

De NIS2-wetgeving is er...

En je bedrijf is nu veiliger dan ooit... toch?

Het is een doodnormale dinsdagochtend. Koffie in de hand, mailbox open. Alles lijkt rustig.

Totdat er een bericht binnenkomt:

🥷 “Uw bedrijf is gegijzeld. Betaal binnen 48 uur, of al uw klantgegevens gaan de dark web op.”

Dat kan jou toch niet overkomen? Fout.

🔎 Wist je dat 61% van de bedrijven niet weet of ze compliant zijn met de nieuwe NIS2-richtlijn?

Nu hoor ik je waarschijnlijk al denken...

​😏 “Dat geldt vast niet voor ons” – dé meest gehoorde reactie. Tot de eerste boetes worden uitgedeeld.

🤔 Maar wat is NIS2 en waarom zou je er nú iets mee moeten doen?

Cybersecurity expert analyseert een dreiging
Cybersecurity expert analyseert een dreiging

Wat is NIS2 en waarom zou jij wakker moeten liggen?

De NIS2-richtlijn (Network and Information Security 2) is de nieuwste cybersecurity-wetgeving van de EU. Vanaf oktober 2024 krijgen bedrijven te maken met:

⚠️ Strengere beveiligings- en rapportageverplichtingen
⚠️ Boetes tot 10 miljoen euro of 2% van de wereldwijde omzet
⚠️ Persoonlijke aansprakelijkheid voor directies

En het ergste? Veel bedrijven denken dat ze veilig zijn. Maar als je afhankelijk bent van één IT-leverancier, verouderde software gebruikt of geen actief risicobeheer hebt, sta je op de radar van de toezichthouder.

🔍 Ben jij verplicht om compliant te zijn?

Je valt onder NIS2 als je:

✅ Actief bent in ICT, transport, zorg, energie of andere vitale sectoren
✅ Meer dan 50 medewerkers hebt of een jaaromzet boven de €10 miljoen
​✅ Een kritische toeleverancier bent voor grotere bedrijven

Twijfel je ergens over? Dan is de kans groot dat je wél moet voldoen.

Directeuren verantwoordelijk voor cyberveiligheid
Directeuren verantwoordelijk voor cyberveiligheid

Het klassieke cybersecurity-scenario (en waarom je het verkeerd aanpakt)

👨‍💻 Scenario 1: “Onze IT-afdeling regelt dat.”

Dodelijke fout #1. En 90% trapt erin. IT is niet hetzelfde als cybersecurity. Veel bedrijven hebben wel firewalls en antivirussoftware, maar geen actieve threat detection of NIS2-beleid.

📊 Verizon Data Breach Report: 82% van de datalekken komt door menselijke fouten en slechte processen, niet door een gebrek aan technologie.

🔒 Wat slimme bedrijven doen:

✔️ Ze testen hun zwakke plekken met een onafhankelijke security-audit
✔️ Ze trainen medewerkers om phishing en social engineering te herkennen
✔️ Ze voeren realtime monitoring in om dreigingen direct op te sporen

Verouderde software vormt een risico voor bedrijven
Verouderde software vormt een risico voor bedrijven

De 3 grootste cybersecurity-risico’s (die je nu moet aanpakken)

1. Verouderde software en IT-systemen

🕹️ 60% van de gehackte bedrijven draaide software die niet meer werd geüpdatet.

​🔄 Oplossing: Regel automatische updates en patch management.

2. Slecht beveiligde toeleveranciers

🔗 62% van de bedrijven vertrouwt op derde partijen voor IT, maar checkt hun beveiliging niet.

📑 Oplossing: Zorg dat al jouw leveranciers NIS2-proof zijn, anders neem je hun risico over.

3. Gebrek aan crisismanagement

🚨 77% van de bedrijven heeft geen draaiboek voor cyberaanvallen.

📌 Oplossing: Maak een incident response plan. Wie doet wat als het misgaat?

NIS2-wetgeving brengt strengere eisen met zich mee
NIS2-wetgeving brengt strengere eisen met zich mee

NIS2-compliance: Dit moet je nú doen (of betaal straks de prijs)

De realiteit? De meeste bedrijven denken dat ze veilig zijn... tot het misgaat.

Je hebt simpel gezegd eigenlijk maar twee keuzes:

​Optie 1: Wachten tot de eerste klappen vallen.

​Optie 2: Vooroplopen en cybersecurity slim aanpakken.

Waar begin je...?

  • Stap 1: Voer een risicoanalyse uit – weet waar je zwakke plekken zitten
  • Stap 2: Stel een cybersecuritybeleid op dat voldoet aan NIS2
  • Stap 3: Train je medewerkers (want de grootste dreiging is menselijk falen)
  • Stap 4: Zorg voor continue monitoring en periodieke tests

Te veel werk?

Begrijpelijk. Maar een cyberaanval of boete kost je 10x meer.

👀 Case study: Een middelgrote leverancier in de zorgsector werd slachtoffer van ransomware. Binnen enkele uren lag hun complete IT plat. Patiënten konden niet geholpen worden, data was gegijzeld en de reputatieschade was enorm.

Het probleem? Een simpele beveiligingsfout. Eén niet-geüpdatete server gaf hackers een opening.

💰 De schade? €3,2 miljoen.

Met de nieuwe NIS2-wetgeving had dit bedrijf nog een extra probleem gehad: persoonlijke aansprakelijkheid van de directie en een torenhoge boete.

IT-team werkt aan NIS2-compliance
IT-team werkt aan NIS2-compliance

Hoe jij je NU kunt beschermen

Dit is je volgende stap!

Weet jij 100% zeker dat jouw bedrijf klaar is voor NIS2?

  • Claim nu een gratis NIS2-Quickscan en voorkom boetes en hacks
  • Laat ons jouw cybersecurity checken en voldoe direct aan de wet!

💡 Weet je niet zeker of jouw bedrijf compliant moet zijn? Dan ben je waarschijnlijk al te laat. Maar als je NU handelt, heb je nog een kans om het recht te trekken. Bel meteen.

Boetes voor bedrijven zonder cybersecuritymaatregelen
Boetes voor bedrijven zonder cybersecuritymaatregelen

🤔 Of wacht je op de eerste boete?

Doe de gratis cybersecurity-check en bescherm je bedrijf NU.

Directeur verantwoordelijk voor cybersecurity
Directeur verantwoordelijk voor cybersecurity

Kies voor een winnende strategie!

🔗 Wat komt hierna?

Dit blogartikel legt de basis voor cybersecurity en NIS2-compliance. Lees verder over de impact van cybersecurity op IT-projecten, of mijn artikel over een diepgaande blik op agile implementatie van security maatregelen.

Wil je dit niet missen? Volg Manni Management & Advies voor regelmatige updates!

📩 Schrijf je in op onze nieuwsbrief

customer1 png

Heb jij grip op IT? Of heeft IT grip op jou?

Waarom slimme bedrijven hun IT-strategie anders aanpakken (en jij dat ook zou moeten doen).

IT moet je bedrijf vooruithelpen, niet tegenwerken. Toch zien we dat veel bedrijven nog steeds worstelen met onduidelijke IT-processen, dure leveranciers en onnodige risico’s.

​Dat kan (en moet) anders. Bij Manni Management & Advies helpen we jou om grip te krijgen op jouw IT, met een strategische aanpak die écht werkt.

1 png

Download nu de 10X Fast Action Guide voor IT-projecten!

Wat je ontdekt in deze game-changing gids:

✅ Hoe je IT-projecten 2x sneller oplevert zonder kwaliteitsverlies.
✅ De #1 fout die 80% van de bedrijven maakt (en hoe jij ‘m voorkomt).
✅ Het stappenplan waarmee je direct meer structuur en controle krijgt.

Geen theorie. Geen blabla. Alleen direct toepasbare strategieën.

Manni Management & Advies:
Waar expertise en service samenkomen

Projectmanagement As A Service

  • Leveranciersmanagement
  • Coördinatie van ICT Beheer
  • Sparringpartner voor zowel Directie, Management als Operationeel 
  • ​Sparringpartner voor jouw ICT-leverancier
  • Business continuatie Management
  • ​Disaster recovery planning

  • Visie voor de ICT-Roadmap definiëren
  • Selectie software en hardware voor de organisatie
  • Business Continuity Management
  • ​ICT-Beleid opzetten en uitdragen
  • Visie op Supply Chain Management
  • ​​Kostenreductie en duidelijke infrastructuur
  • Visie voor de ICT-Roadmap definiëren​​​​
  • ​Selectie van software en hardware voor de organisatie
  • ​​​Business Continuity Management​
  • ICT-Beleid opzetten en uitdragen
  • Visie op Supply Chain Management
  • ​​Kostenreductie en duidelijke infrastructuur

Projectbeheer

  • Projectmanagement: Uitgebreide begeleiding van ICT-projecten en initiatieven
  • Projectleiding: Gegarandeerd succesvolle projectuitvoering
  • Interim Management: Tijdelijke leiding met blijvend resultaat
  • ICT-optimalisatie: Maximale prestaties uit je technologie halen​
CUSTOM JAVASCRIPT / HTML