NIS2 - Maatregel 5: Zorg voor ‘cyberhygiëne’
De glastuinbouw digitaliseert snel en draait steeds meer op met het internet verbonden systemen zoals WKK’s, klimaatcomputers, sensoren en logistieke software. Die groeiende afhankelijkheid maakt bedrijven kwetsbaarder voor digitale verstoringen. In Nederland krijgt een deel van de glastuinbouwbedrijven binnenkort te maken met aangescherpte wettelijke eisen op het gebied van digitale weerbaarheid. Dat gebeurt vanuit de Europese NIS2–richtlijn, die binnenkort in Nederland actief wordt in de vorm van de Cyberbeveiligingswet (Cbw).
Cyberveiligheid is een belangrijk onderdeel van NIS2 en wordt ook wel aangeduid als cyberhygiëne. Dit verwijst naar het toepassen van basismaatregelen om de digitale omgeving veilig te houden. Voor een goede beveiligingshouding van je organisatie is het essentieel om medewerkers hierin mee te nemen. Door hen te trainen, weet iedereen wat de basisregels zijn en hoe deze in de praktijk moeten worden toegepast.
Basisprincipes voor cyberhygiëne
Voordat je cyberhygiëne kunt vertalen naar beleid en concrete maatregelen is het belangrijk om eerst helder te definiëren wat hieronder wordt verstaan en welke basisprincipes daarbij horen. Het gaat om de volgende uitgangspunten:
- Inventariseer kwetsbaarheden
Inventariseer de ICT-onderdelen en kwetsbaarheden. Focus met een risicoanalyse op beschikbaarheid, integriteit en vertrouwelijkheid. - Kies veilige instellingen
Controleer de instellingen van apparatuur, software en netwerk- en internetverbindingen. - Voer updates uit
Schakel automatische updates in en controleer of beveiligingsupdates zijn uitgevoerd bij apparaten en software. Zo zorg je ervoor dat hackers geen beveiligingslekken kunnen misbruiken. - Beperk toegang
Definieer wie toegang moet hebben tot welke systemen en zorg dat toegangsrechten worden aangepast als iemand een nieuwe functie krijgt of vertrekt. - Voorkom virussen en andere malware
Er zijn vier manieren om malware te voorkomen: (1) stimuleer veilig gedrag van medewerkers, (2) gebruik een anti-virusprogramma, (3) download apps veilig en (4) beperk de installatiemogelijkheden van software. Zorg dat iedereen bekend is met deze maatregelen.
Train je medewerkers
Cyberincidenten ontstaan in de praktijk vaak door menselijke fouten, zoals het klikken op een phishinglink of het gebruik van zwakke wachtwoorden. Het vergroten van bewustwording en kennis bij medewerkers is daarom een essentieel onderdeel van cyberhygiëne. Er zijn verschillende manieren om je medewerkers hierin te trainen. Denk bijvoorbeeld aan praktische en laagdrempelige trainingen waarin onderwerpen aan bod komen als:
- Clear Desk & Clear Screen
Laat geen gevoelige informatie zichtbaar achter op het bureau of scherm. - Sterke wachtwoorden en multi-factor authenticatie (MFA)
Leg uit waarom sterke wachtwoorden en het beveiligen van accounts met dubbeleverificatie belangrijk is - Veilig e-mailgebruik
Leer medewerkers verdachte e-mails, bijlagen en links te herkennen. - Phishing herkennen
Train medewerkers in het herkennen van phishing tactieken. - Back-ups maken
Leg uit hoe medewerkers (regelmatig) een back-up kunnen maken en benadruk hoe belangrijk het is om een kopie van belangrijke bestanden te maken. - Software up-to-date houden
Vertel je medewerkers waarom het belangrijk is om regelmatig updates uit te voeren, zodat de nieuwste beveiligingsmaatregelen actief zijn.
Dit nieuwsbericht is onderdeel van de NIS2‑campagne ‘10 Praktische maatregelen’, ontwikkeld in samenwerking met het Cyberweerbaarheidscentrum Greenport. Lees hier meer over NIS2 en de Cyber Resilience Act en wat deze betekenen voor jouw bedrijf.