{"type":"document","data":{"contentType":"onecms:productPage","flexPageMetadata":{"afmBanner":false,"description":"Door de Cyberbeveiligingswet krijgen ook mkb’ers vaker vragen over wachtwoorden, back-ups en MFA. Lees hoe je je voorbereidt op NIS2.","robotInstruction":{"noFollow":false,"noIndex":false}},"flexZone":{"flexComponents":[{"componentType":"paragraph","richBody":{"value":"<p><span><span>Een opdrachtgever vraagt hoe je wachtwoorden beheert. Of je multifactor-authenticatie gebruikt. Hoe vaak je back-ups maakt. En wat je doet als systemen uitvallen door een cyberaanval. </span></span><span><span>Zulke vragen lijken voor jou als ondernemer misschien niet direct relevant. Iets voor grote organisaties, IT-specialisten of de eigen IT-leverancier. Toch groeit de kans dat opdrachtgevers ze de komende tijd vaker gaan stellen. </span></span></p><blockquote><p><span><span>Veel ondernemers denken onterecht dat NIS2 alleen relevant is voor grote organisaties</span></span></p></blockquote><p><span><span>De aanleiding: de nieuwe Cyberbeveiligingswet. Die vormt de Nederlandse uitwerking van de Europese NIS2-richtlijn en moet organisaties beter beschermen tegen cyberaanvallen en andere digitale dreigingen. &quot;In de praktijk zien we dat ook mkb-bedrijven en zzp&apos;ers vragen kunnen verwachten van klanten die wel onder de regelgeving vallen. Die willen weten hoe veilig hun leveranciers werken&quot;, zegt Koen van Daalen, business lead Security bij KPN. &quot;Juist daar zit voor veel ondernemers de verrassing.&quot;</span></span></p>"}},{"componentType":"sectionTitle","title":"Waarom krijgt ook het mkb ermee te maken?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span>Organisaties in vitale sectoren, zoals de energie-, zorg-, telecom- en transportsector, en veel middelgrote en grote bedrijven krijgen met de nieuwe regels te maken. Zij moeten niet alleen naar hun eigen beveiliging kijken. Ook leveranciers, partners en andere schakels in de keten komen nadrukkelijker in beeld. Cybercriminelen zoeken immers vaak de zwakste schakel op.</span></span></p><blockquote><p><span><span>Leveranciers, partners en andere schakels in de keten komen in beeld. Cybercriminelen zoeken immers vaak de zwakste schakel op.</span></span></p></blockquote><p><span><span>Klanten willen steeds vaker inzicht in de manier waarop leveranciers omgaan met digitale veiligheid en cyberrisico&apos;s. &quot;Het besef dat die vragen eraan komen, is nog niet overal aanwezig&quot;, zegt Van Daalen. &quot;Maar via klanten en opdrachtgevers krijgen ook veel mkb-bedrijven ermee te maken.&quot;</span></span></p>"}},{"componentType":"sectionTitle","title":"Wat is NIS2 eigenlijk?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span>NIS2 staat voor Network and Information Security Directive 2. Deze Europese richtlijn geldt al binnen de Europese Unie. Nederland vertaalt de richtlijn naar de nieuwe Cyberbeveiligingswet. Organisaties die onder de wet vallen, krijgen onder meer te maken met een zorgplicht en meldplicht rond cyberincidenten.</span></span></p><p><span><span>Volgens Van Daalen zit een belangrijk verschil met eerdere regelgeving in de verantwoordelijkheid van bestuurders. &quot;Cyberveiligheid is geen IT-feestje meer. NIS2 legt de verantwoordelijkheid nadrukkelijk bij het bestuur. Organisaties moeten aantoonbaar laten zien dat ze risico&apos;s kennen, maatregelen nemen en voorbereid zijn op incidenten.&quot;</span></span></p><p><span><span>Toch draait NIS2 volgens hem niet om het afvinken van regels. &quot;Compliance is geen doel op zich. Veel belangrijker is dat je je bedrijfscontinuïteit op orde hebt als er iets gebeurt.&quot;</span></span></p>"}},{"body":"Wat zijn de kernprincipes van NIS2? Is NIS2 van toepassing voor jouw onderneming, en hoe voldoe je eraan?","bodyBold":"Download praktische tips voor de implementatie van NIS2.","componentType":"promotionalBanner","date":{},"icon":{"extension":"svg","original":"https://assets.ing.com/asset/2581754f-bf0e-4f8a-8cac-44bf1487b97a/Circle-Target-12.svg","transformBaseUrl":"https://assets.ing.com/transform/2581754f-bf0e-4f8a-8cac-44bf1487b97a/Circle-Target-12","type":"image","width":64},"textLink":{"text":"Downloaden","url":"https://communicatie.marketing-zm.kpn.com/nis2sme"}},{"componentType":"sectionTitle","title":"Cyberveiligheid vraagt meer dan een checklist"},{"componentType":"paragraph","richBody":{"value":"<p><span><span>Digitale weerbaarheid gaat volgens KPN verder dan het afvinken van maatregelen. &quot;We stellen organisaties vaak een eenvoudige vraag&quot;, zegt Van Daalen. &quot;Weet je op dit moment wat er in je systemen gebeurt?&quot;</span></span></p><p><span><span>Dat blijkt lang niet altijd vanzelfsprekend. Veel organisaties gebruiken verschillende beveiligingsoplossingen, maar missen overzicht. Meldingen komen vanuit allerlei systemen binnen, terwijl belangrijke signalen tussen de ruis verdwijnen.</span></span></p><blockquote><p><span><span>Wat je niet ziet, kun je ook niet tegenhouden. Daarom draait moderne cyberveiligheid om zicht en monitoring.</span></span></p></blockquote><p><span><span>&quot;Wat je niet ziet, kun je ook niet tegenhouden. Juist daarom draait moderne cyberveiligheid steeds meer om zicht, monitoring en snelle opvolging van incidenten.&quot; Volgens Van Daalen denken veel organisaties dat zij goed beveiligd zijn, terwijl ze in werkelijkheid onvoldoende zicht hebben op wat zich binnen hun omgeving afspeelt. &quot;Dan ontdek je een incident soms pas als de schade al is ontstaan. Dat wil je voorkomen.&quot;</span></span></p>"}},{"componentType":"sectionTitle","title":"Wat willen opdrachtgevers straks van je weten?"},{"alignedImage":{"position":"left","extension":"png","original":"https://assets.ing.com/asset/a8df021c-a0ef-42ea-8a37-760eff9015ac/Koen-van-Daalen-KPN.png","transformBaseUrl":"https://assets.ing.com/transform/a8df021c-a0ef-42ea-8a37-760eff9015ac/Koen-van-Daalen-KPN"},"componentType":"paragraph","richBody":{"value":"<p><span><span>Opdrachtgevers kijken niet alleen naar afzonderlijke beveiligingsmaatregelen. Zij willen steeds vaker inzicht in de manier waarop organisaties omgaan met cyberrisico&apos;s. </span></span></p><ul><li><span><span>Is duidelijk wie verantwoordelijk is voor digitale veiligheid?</span></span></li><li><span><span>Zijn basismaatregelen zoals multifactor-authenticatie en back-ups op orde?</span></span></li><li><span><span>Krijgen medewerkers instructies over veilig werken? </span></span></li><li><span><span>Zijn procedures aanwezig voor het melden en afhandelen van incidenten? </span></span></li></ul><p><span><span>Voor veel kleinere bedrijven betekent dit dat zij vaker moeten laten zien hoe zij hun digitale veiligheid hebben geregeld. &quot;Het hoeft niet in één keer perfect&quot;, benadrukt Van Daalen. &quot;NIS2 gaat uit van een risicogebaseerde aanpak. Het gaat erom dat je bewust bezig bent, verbeteringen doorvoert en kunt laten zien welke stappen je neemt.&quot;</span></span></p>"}},{"componentType":"paragraph","richBody":{"value":"<blockquote><p><span><span>Kleinere bedrijven moeten vaker laten zien hoe zij hun digitale veiligheid hebben geregeld</span></span></p></blockquote>"}},{"componentType":"sectionTitle","title":"Hoe bereid je je voor?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span>Volgens KPN begint voorbereiding met inzicht. Welke maatregelen heb je al genomen? Waar zitten nog risico&apos;s? <a href=\"https://communicatie.marketing-zm.kpn.com/nis2sme\">Welke vragen zou een opdrachtgever morgen kunnen stellen</a>?</span></span></p><p><span><span>Van daaruit kunnen organisaties gericht werken aan verbeteringen. Denk aan multifactor-authenticatie, betere back-ups, meer security awareness en beter zicht op systemen en netwerken.</span></span></p><p><span><span>“Wie nu begint, is beter voorbereid als klanten of opdrachtgevers straks vragen gaan stellen.&quot; Van Daalen adviseert ondernemers om daarbij niet direct te denken in complexe technologie of grote investeringen. &quot;Je hoeft niet meteen alles op het hoogste niveau geregeld te hebben. Begin met de basis, vergroot je inzicht en bouw van daaruit verder.&quot;</span></span></p>"}},{"componentType":"sectionTitle","title":"Vier stappen richting digitale weerbaarheid"},{"componentType":"paragraph","richBody":{"value":"<ol><li><span><span><strong>Wacht niet tot een klant ernaar vraagt</strong><br />Veel ondernemers denken dat NIS2 niet voor hen geldt. Toch kunnen klanten en opdrachtgevers binnenkort vragen stellen over cyberveiligheid. Breng daarom nu al in kaart welke maatregelen je hebt genomen en waar nog risico&apos;s zitten.</span></span></li><li><span><span><strong>Zorg dat je basis op orde is</strong></span></span><br /><span><span>Sterke wachtwoorden, multifactor-authenticatie, actuele software en betrouwbare back-ups vormen nog altijd de basis van digitale weerbaarheid. Veel vragen van opdrachtgevers gaan juist over deze onderwerpen.</span></span></li><li><span><span><strong>Kijk verder dan preventie alleen</strong><br />Volgens KPN draait cyberveiligheid niet alleen om het voorkomen van incidenten, maar ook om het tijdig signaleren ervan. Zorg daarom dat je zicht hebt op wat er binnen je systemen gebeurt, zodat je verdachte activiteiten op tijd kunt herkennen.</span></span></li><li><span><span><strong>Werk stap voor stap aan verbetering</strong></span></span><br /><span><span>NIS2 vraagt niet om een perfecte situatie van vandaag op morgen. Een risicogebaseerde aanpak staat centraal. Begin met inzicht, leg verbeteringen vast en bouw van daaruit verder.</span></span></li></ol>"}},{"componentType":"sectionTitle","title":"Meer weten over NIS2 en digitale weerbaarheid?"},{"componentType":"paragraph","richBody":{"value":"<p><span><span><span>KPN biedt verschillende oplossingen voor organisaties die hun cyberveiligheid willen versterken. Voor zzp&apos;ers en kleinere bedrijven gaat het bijvoorbeeld om een cybersecuritypakket met een wachtwoordmanager, back-upoplossing, security awareness-training en werkplekbeveiliging. Grotere organisaties kunnen daarnaast terecht voor aanvullende scans, monitoringdiensten en ondersteuning via KPN.</span></span></span></p>"}},{"body":"Wat zijn de kernprincipes van NIS2? Is NIS2 van toepassing voor jouw onderneming, en hoe voldoe je eraan?","bodyBold":"Download praktische tips voor de implementatie van NIS2.","componentType":"promotionalBanner","date":{},"icon":{"extension":"svg","original":"https://assets.ing.com/asset/8e6e84cc-c21a-4d3e-b474-2bac1482c554/Circle-Box-lamp-3.svg","transformBaseUrl":"https://assets.ing.com/transform/8e6e84cc-c21a-4d3e-b474-2bac1482c554/Circle-Box-lamp-3","type":"image","width":64},"textLink":{"text":"Downloaden","url":"https://communicatie.marketing-zm.kpn.com/nis2sme"}}]},"hasMacro":false,"id":"2a957d5f-1a42-4c26-89c4-aa4ab5bdc50e","localeString":"nl-NL","mainHeaderZone":{"backLink":{"textLink":{"text":"Je bedrijf financieel gezond","url":"/zakelijk/financieel-gezond"}},"componentType":"productHeader","coreHeader":{"headerImage":{"extension":"jpeg","original":"https://assets.ing.com/asset/74032fe1-74ce-4de8-b3ba-0d689effa129/KPN-SQC-5.jpeg","transformBaseUrl":"https://assets.ing.com/transform/74032fe1-74ce-4de8-b3ba-0d689effa129/KPN-SQC-5","type":"image","width":1280},"subtitle":"Krijg jij straks vragen over je wachtwoorden en back-ups?","title":"Cyberbeveiligingswet en NIS2: wat mkb’ers moeten weten"}},"publishDate":"2026-08-18T17:02:22.404+02:00"}}