Vooral MKB nauwelijks voorbereid op NIS2

Nederlandse bedrijven onderschatten de impact van een cyberaanval en zijn slecht voorbereid op de aankomende Cyberbeveiligingswet, schrijft De Telegraaf. Uit onderzoek van verzekeraar Interpolis zou blijken dat negen op de tien ondernemers verwachten binnen een week na een cyberaanval weer volledig operationeel te zijn, terwijl het in werkelijkheid gemiddeld drie weken duurt. Bovendien heeft een kwart van de ondernemers geen idee wat het kost als hun bedrijf een dag stilvalt.
Cyberaanvallen kunnen aanzienlijke financiële schade veroorzaken, gemiddeld zo’n 300.000 euro per aanval. Toch denken veel mkb’ers dat zij geen aantrekkelijk doelwit zijn voor cybercriminelen. Zo schat 41 procent van de ondervraagden de kans klein in dat hun bedrijf slachtoffer wordt. Interpolis waarschuwt dat het risico op een cyberaanval groter is dan dat op bijvoorbeeld brand, maar ondernemers ondernemen vaak pas actie als het te laat is.
NIS2
Vanaf 1 juli 2025 moeten bedrijven in bepaalde sectoren voldoen aan de Europese NIS2-richtlijn, die hen verplicht om betere cybersecuritymaatregelen te nemen. Deze wet raakt bedrijven met meer dan vijftig medewerkers of een omzet van meer dan 10 miljoen euro. Volgens onderzoek voldoet de helft van de Nederlandse bedrijven nog niet aan deze wet. Vooral mkb-bedrijven zijn slecht voorbereid: 38 procent is nog niet begonnen met de noodzakelijke voorbereidingen en 19 procent heeft zich nog niet verdiept in de inhoud van de wet.
Om bedrijven te helpen, is het NIS2 Quality Mark in het leven geroepen. Hiermee kunnen organisaties aantonen dat ze aan de nieuwe wet voldoen. Dit keurmerk is essentieel voor toeleveranciers, omdat grote klanten zoals Albert Heijn kunnen eisen dat hun leveranciers aan deze normen voldoen. Het gebrek aan voorbereiding kan leiden tot verlies van klanten en langere herstelperiodes na een aanval.












































































































