Cegeka Careers Language Expertises Back
Expertises

Cegeka heeft een flink aantal expertises in huis. Een combinatie van kennis, onderzoek en best practises zorgen ervoor dat wij een ruim aanbod hebben aan totaal oplossingen.

Ontwerp zonder titel (2)

Data Driven Organization

Je weet dat je datagedreven moet werken. Waar begin je, als weinig datavolwassen organisatie? Cegeka helpt je bij je datatransformatie. Van a tot z.

Ontwerp zonder titel (9)

Cloud Transformatie

Met IT-verandering én Cloudtechnologie breng je jouw organisatie veilig vooruit met IT-projecten.

Over Cegeka Back
Cegeka & de maatschapij

ESG is een essentieel onderdeel van onze visie om een ​​bedrijf te worden waarvan de expertise een positieve en impactvolle bijdrage levert aan de samenleving en het milieu

Ontdek onze waarde
Cegeka & Society

Over ons

Onze sterke waarden vormen de bouwstenen van onze identiteit en liggen aan de basis van ons succes.

contact-locaties-80-80-full

Contact & Locaties

Cegeka heeft kantoren in 13 landen over de hele wereld.

Icons_Navigation_Why Cegeka-1

Waarom Cegeka

Op weg naar klantgerichtheid en digitale relevantie

Icons_Navigation_News Items

Nieuws

Blijf op de hoogte van ons bedrijfsnieuws, aankondigingen, prijzen en evenementen.

Overig

Nieuwsbrief

Management

Oplossingen Back
Oplossingen
Cloud

Cloud

Ontdek de toegevoegde waarde van cloudimplementatie voor uw bedrijf.

Data solution

Data Solutions

Ontdek onze verschillende data-oplossingen die u helpen om een datagestuurd bedrijf te worden.

Cybersecurity & Networking Solution

Cyber security

Met cyber resilencie resilience wordt uw organisatie elke dag een beetje veiliger.

Digital Workplace Solution

Digitale werkplek

Hybride werkplekken die productiviteit verhogen en kosten verlagen.

Applications Solution

Application Development

Toepassingen bouwen om groei, innovatie en flexibiliteit te verankeren.

Business Solutions

Business Solutions

Transformeer uw bedrijf met Microsoft Dynamics ERP en CRM, geïntegreerd met het Power Platform van Microsoft.

Products and platform solutions

Products & Platforms

Softwareoplossingen die bedrijfsprocessen optimaliseren en succes stimuleren.

Services Back
Services
Website_Navigation_IT_Team_Extension_3

IT Team Extension

De beste IT-professionals om ondersteunen uw projecten.

Outsourcing Services

Outsourcing

Door IT uit te besteden, kunt u zich richten op je strategie.

Website_Navigation_Consultancy

Consultancy

De juiste vaardigheden en houding om de IT-projecten op uw kantoor te ondersteunen.

ListingCards_Infrastructure_Management_1_720x540px-1

Infrastructure management

Het strategisch outsourcen van uw IT helpt om te focussen op uw strategie.

Industrieën Back Website_Navigation_Agri_and_Food

Agri & Fresh

Cegeka heeft een diepgaand inzicht in het agri- en fresh ecosysteem en de kansen die dit creëert.

food-80-80

Financiële Dienstverlening

Cegeka biedt end-to-end ondersteuning aan in de financiële sector.

Website_Navigation_Mobility

Mobiliteit

Door de switch in energiebron zullen connectiviteit, autonoom rijden en IT spelers op het terrein lokken.

overheidsdiensten-icon-80-80

Sociale & Overheidsdiensten

Digitale platformen, automatisering en chatbots maken in de administratie mankracht vrij.

retail-icon-80-80

Detailhandel & Vrije tijd

De klantbeleving veranderd. Augmented en VR slaan een brug tussen fysieke en digitale ervaringen.

food-80-80

Food

Ontdek de oplossingen voor de voedingsindustrie met onze sectorspecifieke expertise.

pharma-icon-80-80

Pharma & life sciences

Ga met vertrouwen de steeds complexere uitdagingen in Pharma & life sciences aan.

Industries_5G_HeaderVisual_General_638x550px

Telecom

Het IoT blijft zonder goed uitgeruste telco’s een losse verzameling.

distributie-icon-80-80

Distributie

Al is al lang geen science fiction meer. Het zijn trends die momenteel volop ingang vinden

Website_Navigation_Healthcare

Gezondheidszorg

De digitale oplossingen helpen zorginstellingen om te transformeren naar een moderne organisatie.

Website_Navigation_Manufacturing-1

Productie

Internet, sensoren en cloud computing maken zo’n indrukwekkende bevolkingsaangroei mogelijk.

Website_Navigation_Energy_Utilities

Energie & Nutsbedrijven

De komst van slimme netwerken is gigantische IT-uitdaging voor de energie- en nutssector.

Navigation-Aviation

Luchtvaart

Er zijn grenzen aan de luchtvaart en er is een rol weggelegd voor polyvalente spelers om die grenzen te slopen.

professionele-dienstverlening-icon-80-80

Professionele Dienstverlening

Er voltrekken zich meerdere shifts die gedreven worden door automatisering en digitalisering.

Insights Back
Kennis is onze ruggengraat

Wij geloven in het delen van onze inzichten en expertise met u. Verken onze bronnen en kom meer te weten over onze producten, diensten en trends in de sector.

Icons_Navigation_Case Studies

Klantcases

Stap in de wereld van tevreden klanten en zie hoe we hen hebben geholpen met het bereiken van hun doelen.

Icons_Navigation_News Items

Nieuws

Blijf op de hoogte van ons bedrijfsnieuws, aankondigingen, prijzen en evenementen.

Icons_Navigation_Blogs

Blogs

Lees onze nieuwste artikelen over onderwerpen variërend van technologie, innovatie en het bedrijfsleven.

Icons_Navigation_Webinars

Webinars

Neem deel aan onze live of on-demand webinars, waar onze experts kennis van onschatbare waarde delen.

Icons_Navigation_Ebooks

Ebooks & whitepapers

Download onze ebooks en rapporten over verschillende aspecten van technologie.

Icons_Navigation_Events-1

Events

Bekijk onze opkomende evenementen en registreer.

Back
Select language

Dutch - The Netherlands

Corporate (English)

Austria (German)

Belgium (Dutch)

Belgium (French)

Denmark (English)

Germany (German)

Greece (Greek)

Italy (Italian)

Romania (English)

Sweden (English)

The Netherlands (Dutch)

United Kingdom (English)

Neem contact op
Cegeka Expertises
Expertises

Cegeka heeft een flink aantal expertises in huis. Een combinatie van kennis, onderzoek en best practises zorgen ervoor dat wij een ruim aanbod hebben aan totaal oplossingen.

Ontwerp zonder titel (2)

Data Driven Organization

Je weet dat je datagedreven moet werken. Waar begin je, als weinig datavolwassen organisatie? Cegeka helpt je bij je datatransformatie. Van a tot z.

Ontwerp zonder titel (9)

Cloud Transformatie

Met IT-verandering én Cloudtechnologie breng je jouw organisatie veilig vooruit met IT-projecten.

Over Cegeka
Cegeka & de maatschapij

ESG is een essentieel onderdeel van onze visie om een ​​bedrijf te worden waarvan de expertise een positieve en impactvolle bijdrage levert aan de samenleving en het milieu

Ontdek onze waarde
Cegeka & Society

Over ons

Onze sterke waarden vormen de bouwstenen van onze identiteit en liggen aan de basis van ons succes.

contact-locaties-80-80-full

Contact & Locaties

Cegeka heeft kantoren in 13 landen over de hele wereld.

Icons_Navigation_Why Cegeka-1

Waarom Cegeka

Op weg naar klantgerichtheid en digitale relevantie

Icons_Navigation_News Items

Nieuws

Blijf op de hoogte van ons bedrijfsnieuws, aankondigingen, prijzen en evenementen.

Overig

Nieuwsbrief

Management

Oplossingen
Oplossingen
Cloud

Cloud

Ontdek de toegevoegde waarde van cloudimplementatie voor uw bedrijf.

Data solution

Data Solutions

Ontdek onze verschillende data-oplossingen die u helpen om een datagestuurd bedrijf te worden.

Cybersecurity & Networking Solution

Cyber security

Met cyber resilencie resilience wordt uw organisatie elke dag een beetje veiliger.

Digital Workplace Solution

Digitale werkplek

Hybride werkplekken die productiviteit verhogen en kosten verlagen.

Applications Solution

Application Development

Toepassingen bouwen om groei, innovatie en flexibiliteit te verankeren.

Business Solutions

Business Solutions

Transformeer uw bedrijf met Microsoft Dynamics ERP en CRM, geïntegreerd met het Power Platform van Microsoft.

Products and platform solutions

Products & Platforms

Softwareoplossingen die bedrijfsprocessen optimaliseren en succes stimuleren.

Services
Services
Website_Navigation_IT_Team_Extension_3

IT Team Extension

De beste IT-professionals om ondersteunen uw projecten.

Outsourcing Services

Outsourcing

Door IT uit te besteden, kunt u zich richten op je strategie.

Website_Navigation_Consultancy

Consultancy

De juiste vaardigheden en houding om de IT-projecten op uw kantoor te ondersteunen.

ListingCards_Infrastructure_Management_1_720x540px-1

Infrastructure management

Het strategisch outsourcen van uw IT helpt om te focussen op uw strategie.

Industrieën Website_Navigation_Agri_and_Food

Agri & Fresh

Cegeka heeft een diepgaand inzicht in het agri- en fresh ecosysteem en de kansen die dit creëert.

food-80-80

Financiële Dienstverlening

Cegeka biedt end-to-end ondersteuning aan in de financiële sector.

Website_Navigation_Mobility

Mobiliteit

Door de switch in energiebron zullen connectiviteit, autonoom rijden en IT spelers op het terrein lokken.

overheidsdiensten-icon-80-80

Sociale & Overheidsdiensten

Digitale platformen, automatisering en chatbots maken in de administratie mankracht vrij.

retail-icon-80-80

Detailhandel & Vrije tijd

De klantbeleving veranderd. Augmented en VR slaan een brug tussen fysieke en digitale ervaringen.

food-80-80

Food

Ontdek de oplossingen voor de voedingsindustrie met onze sectorspecifieke expertise.

pharma-icon-80-80

Pharma & life sciences

Ga met vertrouwen de steeds complexere uitdagingen in Pharma & life sciences aan.

Industries_5G_HeaderVisual_General_638x550px

Telecom

Het IoT blijft zonder goed uitgeruste telco’s een losse verzameling.

distributie-icon-80-80

Distributie

Al is al lang geen science fiction meer. Het zijn trends die momenteel volop ingang vinden

Website_Navigation_Healthcare

Gezondheidszorg

De digitale oplossingen helpen zorginstellingen om te transformeren naar een moderne organisatie.

Website_Navigation_Manufacturing-1

Productie

Internet, sensoren en cloud computing maken zo’n indrukwekkende bevolkingsaangroei mogelijk.

Website_Navigation_Energy_Utilities

Energie & Nutsbedrijven

De komst van slimme netwerken is gigantische IT-uitdaging voor de energie- en nutssector.

Navigation-Aviation

Luchtvaart

Er zijn grenzen aan de luchtvaart en er is een rol weggelegd voor polyvalente spelers om die grenzen te slopen.

professionele-dienstverlening-icon-80-80

Professionele Dienstverlening

Er voltrekken zich meerdere shifts die gedreven worden door automatisering en digitalisering.

Insights
Kennis is onze ruggengraat

Wij geloven in het delen van onze inzichten en expertise met u. Verken onze bronnen en kom meer te weten over onze producten, diensten en trends in de sector.

Icons_Navigation_Case Studies

Klantcases

Stap in de wereld van tevreden klanten en zie hoe we hen hebben geholpen met het bereiken van hun doelen.

Icons_Navigation_News Items

Nieuws

Blijf op de hoogte van ons bedrijfsnieuws, aankondigingen, prijzen en evenementen.

Icons_Navigation_Blogs

Blogs

Lees onze nieuwste artikelen over onderwerpen variërend van technologie, innovatie en het bedrijfsleven.

Icons_Navigation_Webinars

Webinars

Neem deel aan onze live of on-demand webinars, waar onze experts kennis van onschatbare waarde delen.

Icons_Navigation_Ebooks

Ebooks & whitepapers

Download onze ebooks en rapporten over verschillende aspecten van technologie.

Icons_Navigation_Events-1

Events

Bekijk onze opkomende evenementen en registreer.

Corporate (English) Austria (German) Belgium (Dutch) Belgium (French) Denmark (English) Germany (German) Greece (Greek) Italy (Italian) Romania (English) Sweden (English) The Netherlands (Dutch) United Kingdom (English) Careers Neem contact op
Home Lees onze laatste blogs Lees onze laatste blogs Cyber resilience en NIS2-security compliance: assess voor succes
Cybersecurity
NIS2
5 minutes reading

Cyber resilience en NIS2-security compliance: assess voor succes

Veel organisaties zien cyber resilience niet langer als een pre, maar als een absolute noodzaak. Zo ook de Europese wetgever. NIS2 eist immers van ‘essentiële’ en ‘belangrijke’ organisaties dat ze, kort door de bocht, aantoonbaar cyber resilient moeten zijn. Senior security advisors bij Cegeka Simon Gemoets en Remko Verdouw bespreken de belangrijkste topics rondom NIS2 readiness, cyber resilience, assessments, roadmaps, NIS2 gap-analyses en security maturity.

Remko Verdouw

Remko Verdouw

september 26, 2024

Cyber resilience als hart van NIS2 

Steeds meer (high impact) cyberaanvallen, stijgende schadebedragen, groeiende impact op de bedrijfscontinuïteit, etc.: iedereen kent (en begrijpt) de redenen achter NIS2.

Het pro-actieve cyber resilience-concept vormt duidelijk het hart van de richtlijn, zegt Simon Gemoets, senior security advisor bij Cegeka: “Bij cyber resilience focus je niet alleen op preventie en bescherming, maar je bereidt je organisatie ook zo goed mogelijk voor op incidenten die kúnnen plaatsvinden. Dit anticiperende karakter zie je in NIS2 bijvoorbeeld goed terug in vereisten als het systematische risicobeheersing en het continu verbeteren van de cyberweerbaarheid.” 

Meer dan alleen resilience

De verplichtingen die voortvloeien uit NIS2 komen grotendeels overeen met de standaard vereisten en best practices voor cybersecurity en cyber resilience in frameworks als ISO 27001 en NIST CSF.Maar NIS2 is op een aantal vlakken verstrekkender én strenger”, aldus Remko Verdouw (senior security advisor bij Cegeka Nederland)

Strengere eisen

Eén van die strengere eisen is de meldplicht, signaleert Remko. “Stel, je valt onder NIS2 en krijgt te maken met een serieus incident. Dan moet je de drie verschillende meldingen binnen specifieke tijdsbestekken doen bij de toezichthouder. De initiële melding zelfs al binnen 24 uur.” 

Net zoals de meldplicht is ook de verantwoordelijkheid van het topmanagement voor de naleving van cybersecuritymaatregelen een veelbesproken topic binnen de branche, signaleert Remko: “NIS2 impliceert dat topmanagers voldoende awareness op het vlak van security en risicobeheersing moeten hebben. Dat kan verregaande consequenties hebben. Is de organisatie niet compliant, dan kunnen zij aansprakelijk worden gesteld voor het falen en een financiële of juridische sancties opgelegd krijgen, zoals een boete of een tijdelijke schorsing.”

Ook de eisen rondom supply chain-management gaan verder dan die van ISO 27001 en NIST CSF. Remko: “NIS2 verplicht jouw organisatie om risico’s in je toeleveringsketen te beheersen en de veiligheid van leveranciers te waarborgen. Leveranciers van NIS2-organisaties kunnen daarom voortaan contracten met een hoop security-vereisten verwachten. Ook zullen ze, min of meer, genoodzaakt zijn regelmatig te assessen. De richtlijn heeft daardoor impact op veel méér organisaties dan alleen de zogeheten essentiële en belangrijke.” 

Aftrappen met assessen

De meest logische – maar niet verplichte – eerste stap richting NIS2-security compliance is een assessment, stelt Simon. “Zo kun je mogelijke lacunes en kwetsbaarheden in je securitylandschap ontdekken en je security posture vaststellen. Ben je klaar met het assessen op de verschillende onderdelen, dan identificeer je de gaps ten opzichte van de NIS2-vereisten. Pas daarná start je met het opstellen en implementeren van een roadmap.” 

Simon en Remko werken allebei met Cegeka’s Continuous Security Advisory Framework (CSAF). Simon: “Met dit geïntegreerde assessment- en advies-framework helpen we organisaties bij het vaststellen en uiteindelijk verbeteren van hun maturiteitsniveau. Daarnaast ondersteunen we bij het opstellen van een toekomstbestendige security-roadmap en bij continue versterking van de cyber resilience.” 

Remko benadrukt dat klanten na een CSAF-assessment niet per se bij Cegeka aan hoeven te kloppen voor het implementeren van de roadmap. “Toch kiezen veel klanten hier wel voor. De diensten van Cegeka bestrijken namelijk de hele keten: assess, prevent, detect & respond én recover. Op al deze vlakken hebben we expertise in huis.” 

Iedere roadmap voor NIS2 is uniek

Er bestaat geen standaard roadmap voor security-compliance; iedere organisatie moet een uniek pad bewandelen. Dat pad wordt bepaald door zaken als het maturity-startniveau, de beschikbare resources en budgetten, de maatschappelijke importantie van de organisatie in kwestie, en de hoeveelheid bedrijfskritische data.

Een belangrijk NIS2-uitgangspunt is dat essentiële en belangrijke organisaties ‘proportionele’ securitymaatregelen moeten nemen. Simon: “De maatregelen die je treft, moeten dus in verhouding staan tot de risico’s van jouw organisatie. Zo kun je – en daar streven wij ook altijd naar – vermijden dat je investeert in dure of onnodige puntoplossingen.” 

Achterstand op policy-vlak

Het valt Simon en Remko de laatste tijd op dat in veel CSAF-trajecten het policydeel van de NIS2-organisatie in kwestie achterloopt of zelfs helemaal ontbreekt. Remko: “NIS2 eist dat je duidelijke beleidsdocumentatie hebt over alles dat is geïmplementeerd. Die documentatie helpt je om aan te tonen hoe je bijvoorbeeld risico’s beheerst en op welke wijze je incidenten rapporteert.” 

De reden dat deze organisaties achterlopen op policyvlak is overigens vaak vrij banaal. “Ze wíllen het wel, maar hebben simpelweg niet voldoende tijd of resources”, aldus Remko. 

Race tegen de klok

De deadline voor lidstaten voor het omzetten naar nationale wetgeving is geprikt op oktober 2024. Volgens Remko is er in de praktijk ‘wel wat rek’. “In Nederland bijvoorbeeld gaat NIS2 – in de vorm van de Cyberbeveiligingswet (Cbw) – pas in de loop van 2025 van kracht. Toch is dat geen reden om achterover te leunen. Integendeel. Maak tempo, helemaal als je nog moet starten. We kunnen het niet vaak genoeg zeggen. Misschien een open deur, maar het kan veel werk zijn om de roadmap te realiseren. Vooral als je security maturity momenteel laag is.” 

Razendsnelle veranderingen, continue assessments

Simon en Remko beklemtonen dat organisaties in al het NIS2-geweld niet moeten vergeten om breder – en (nóg) verder vooruit – te kijken. Simon: “Het begint een cliché te worden, maar de wereld van cybersecurity en -resilience verandert écht razendsnel. Denk maar aan alle nieuwe – vaak gesofisticeerde – aanvallen, de stormachtige opkomst van AI, de tsunami aan (nieuwe) securitytechnologieën, en aan het IT- en OT-landschap dat steeds groter en diverser wordt.” 

De traditionele aanpak waarbij je als organisatie eens in de zoveel jaar assesst, is volgens Simon (mede) daardoor niet langer houdbaar. “Continuous assessment en continuous security improvement zijn in onze ogen altijd key.”

Korte intervallen

Remko legt uit dat ‘continuous’ niet voor niets het eerste woord van CSAF is. “Het betekent dat we met kortere intervallen verschillende soorten assessments uitvoeren. De traditionele, oude manier van assessen is daarbij opgeknipt in hapklare brokken zoals policy maturity.”

Het assessen had volgens Simon voorheen (marktbreed) met name een eenmalig karakter. “Maar binnen CSAF transformeert een assessment tot een heus programma. Met de nieuwe aanpak kunnen we de security van onze klanten vanuit bepaalde perspectieven bekijken, maar ook bijvoorbeeld focussen op één of meerdere specifieke security capabilities.” 

Deze modulaire werkwijze levert meer op dan alleen een compleet security-beeld, vertelt Remko. “Het biedt ook de kans om klein te beginnen. Of juist om uitsluitend te focussen op het assessen van bepaalde aspecten, zoals technische securitycontroles of documentatie en policies.”

Remko: “Wanneer je continu assesst, ben je allereerst beter in staat om je security aan te passen aan de laatste dreigingen en ontwikkelingen. Daarnaast voorkom je dat de aandacht voor security gaandeweg steeds meer verslapt, zoals we zagen bij het assessen om de paar jaar. Ten slotte is het fijn dat je de tijds- en capaciteitsinvesteringen voor een assessment beter uitsmeert.”

NIS2-security compliance als bonusprijs

Het pad naar NIS2-security compliance kent hoe dan ook de nodige hobbels, uitdagingen en kosten. Maar zie het zo, stelt Simon: “Bij de finish blijkt dat cyber resilience de hoofdprijs is van jouw security compliance-traject, met NIS2-security compliance als bonusprijs. Die bonusprijs helpt je onder meer om het vertrouwen van leveranciers, klanten en het grote publiek te winnen.” 

Kom meer te weten! 

Wil je meer leren over de NIS2-vereisten, de weg daar naartoe, assessments, roadmaps en NIS2 gap-analyses? Onze senior security advisors Simon Gemoets en Remko Verdouw geven op 3 oktober om 13.00uur een webinar over deze thema’s. Schrijf je vandaag nog in via onderstaand formulier!

Remko Verdouw

Remko Verdouw

More of Remko Verdouw articles

Webinar

Thursday Threat Talks

Vier donderdagen, vier webinars, vier praktisch ingestoken onderwerpen.

In deze webinarreeks krijg je talloze inzichten en best practices die een boost geven aan je resilience en NIS2 security compliance.
Meld je nu aan

Neem contact op

Benieuwd naar wat Cegeka voor uw organisatie kan betekenen? Neem contact op!