NIS2 - Maatregel 2: Breng je toegangsbeleid op orde
De glastuinbouw digitaliseert snel en draait steeds meer op met het internet verbonden systemen zoals WKK’s, klimaatcomputers, sensoren en logistieke software. Die groeiende afhankelijkheid maakt bedrijven kwetsbaarder voor digitale verstoringen. In Nederland krijgt een deel van de glastuinbouwbedrijven binnenkort te maken met aangescherpte wettelijke eisen op het gebied van digitale weerbaarheid. Dat gebeurt vanuit de Europese NIS2–richtlijn, die binnenkort in Nederland actief wordt in de vorm van de Cyberbeveiligingswet (Cbw).
Om de cybersecurity van je organisatie te versterken, is het belangrijk drie kerngebieden goed op orde te hebben: personeel, toegangsbeleid en assetbeheer. Deze vormen samen de basis van een sterke digitale verdediging én zijn verplicht onderdeel van de NIS2‑richtlijn.
- Personeel: Medewerkers moeten leren hoe zij risico’s herkennen, zoals phishing, om te voorkomen dat een kleine fout grote gevolgen krijgt.
- Toegangsbeleid: Toegang wordt ingericht volgens het least privilege-principe, waarbij iemand alleen bij systemen kan die nodig zijn voor zijn of haar werk.
- Assetbeheer: Een volledig overzicht van alle apparaten en software helpt om kwetsbaarheden sneller te vinden en te verhelpen.
Omdat de technologie in de glastuinbouw voortdurend verandert, is het belangrijk beveiligingsmaatregelen regelmatig te testen, bij te werken en vast te leggen in beleid. Zo werk je stap voor stap toe naar de vereisten van NIS2 en verklein je de kans op cyberincidenten.
Dit nieuwsbericht is onderdeel van de NIS2‑campagne ‘10 Praktische maatregelen’, ontwikkeld in samenwerking met het Cyberweerbaarheidscentrum Greenport. Lees hier meer over NIS2 en de Cyber Resilience Act en wat deze betekenen voor jouw bedrijf.