Leveranciers
Kritieke ketenpartners
Wat gebeurt er als een OT- of ICT-leverancier uitvalt of gecompromitteerd is tijdens een operationele verstoring?
NIS2 / Cyberbeveiligingswet
Voor kritieke diensten is cyber geen los IT-dossier. Digitale afhankelijkheden, OT, leveranciers en crisisrespons bepalen of de essentiële dienst blijft functioneren.
Relatie met Wwke
NIS2 richt zich op cyberbeveiliging en governance van netwerk- en informatiesystemen. Wwke richt zich op de weerbaarheid van kritieke entiteiten en essentiële diensten. Voor kritieke entiteiten en hun toeleveranciers komen deze domeinen samen in de operationele werkelijkheid.
Risicobeheersing, maatregelen, incidentmelding en bestuurlijke verantwoordelijkheid.
Digitale verstoringen werken direct door in productielocaties, installaties, distributie en leveranciersketens.
Truestate levert praktijkbewijs over de vraag of digitale afhankelijkheden de continuiteit onder druk dragen.
Wat de wet vraagt
De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn. Essentiële en belangrijke entiteiten hebben dezelfde verplichtingen; het verschil zit in het toezicht. Vier dingen bepalen of u eraan voldoet, en drie daarvan gaan over organisatie en gedrag, niet over techniek.
Technisch, organisatorisch en fysiek, op basis van een risicoanalyse. Inclusief risico's via leveranciers en dienstverleners.
Eerste melding binnen 24 uur, inhoudelijke melding binnen 72 uur, eindrapport binnen een maand. Dat vraagt om een crisisorganisatie die onder druk snel en juist beslist.
Entiteiten registreren zich bij de toezichthouder. Wie eronder valt, bepaalt de wet, niet de organisatie zelf.
Bestuurders zijn aanspreekbaar op naleving en moeten aantoonbaar geschoold zijn. "Wij hebben het beleid" is geen verweer; "het werkt" wel.
Leveranciers
Wat gebeurt er als een OT- of ICT-leverancier uitvalt of gecompromitteerd is tijdens een operationele verstoring?
Crisisrespons
Kan de organisatie snel genoeg escaleren en prioriteren wanneer informatie incompleet is?
Bestuur
Is het bewijs beschikbaar dat maatregelen daadwerkelijk getest zijn en niet alleen beschreven?
Vertrouwelijk gesprek
Wij valideren of digitale afhankelijkheden de continuïteit dragen wanneer het misgaat.