NIS2 - Maatregel 6: Houd je systemen op orde
De glastuinbouw digitaliseert snel en draait steeds meer op met het internet verbonden systemen zoals WKK’s, klimaatcomputers, sensoren en logistieke software. Die groeiende afhankelijkheid maakt bedrijven kwetsbaarder voor digitale verstoringen. In Nederland krijgt een deel van de glastuinbouwbedrijven binnenkort te maken met aangescherpte wettelijke eisen op het gebied van digitale weerbaarheid. Dat gebeurt vanuit de Europese NIS2–richtlijn, die binnenkort in Nederland actief wordt in de vorm van de Cyberbeveiligingswet (Cbw).
Voor de dagelijkse werkzaamheden op het bedrijf ben je sterk afhankelijk van de computernetwerk‑ en informatiesystemen. Daarom is het belangrijk een goed overzicht te hebben van je netwerk, helder beleid voor netwerkbeveiliging op te stellen en kwetsbaarheden in je netwerk op te sporen en te minimaliseren. Daarbij zijn dit aandachtspunten:
- Breng je netwerk in kaart
Breng in kaart welke systemen, apparaten en software binnen jouw bedrijf worden gebruikt en welke veiligheidsmaatregelen van toepassing zijn. Denk aan: klimaatcomputers, werkplekken, servers, tablets, camera’s en andere apparatuur die verbonden is met je netwerk. Door te weten wat aanwezig is, kun je beter bepalen waar risico’s zitten en welke systemen extra aandacht vragen. - Ga monitoren
Monitor daarnaast netwerkactiviteiten en -systemen op opvallend gedrag, zoals onbekende inlogpogingen of onverwacht dataverkeer. Door verdachte activiteiten vroegtijdig te signaleren, kun je sneller ingrijpen en zo grotere schade voorkomen. - Bepaal toegang
Beheer wie toegang heeft tot systemen. Geef medewerkers alleen toegang tot de systemen en informatie die zij nodig hebben voor hun dagelijkse werkzaamheden. Denk daarbij aan: planning, teeltregistratie of administratieve taken. Verandert iemands functie of gaat iemand uit dienst? Pas deze toegangsrechten dan direct aan. Zo verklein je de kans op fouten of misbruik. - Stel beveilgingsbeleid op
Stel een duidelijk beveiligingsbeleid op. Dat vormt de basis van een goed beveiligd bedrijfsnetwerk en beschrijft onder andere hoe het netwerk is ingericht en welke beveiligingsmaatregelen worden toegepast (zoals het gebruik van firewalls of zogeheten datadiodes). - Houd cyberveiligheid structureel in de gaten
Houd aandacht voor cyberveiligheid gedurende de hele levenscyclus van systemen. Dat begint bij ontwerp en inkoop en loopt door in configuratie en wijzigingsbeheer. Ook moet er structurele aandacht zijn voor updates en het oplossen van kwetsbaarheden. - Let op bij je inkoopbeleid
Cyberveiligheid begint bij de aanschaf of ontwikkeling van nieuwe systemen. Neem beveiliging expliciet mee wanneer je nieuwe software, camera’s, sensoren of andere gekoppelde apparatuur aanschaft. Vraag leveranciers hoe zij omgaan met beveiliging, updates, ondersteuning en het verhelpen van kwetsbaarheden.
Ontwikkel je zelf software of maatwerkoplossingen? Laat die dan voor de ingebruikname testen op beveiligingsrisico’s. Zo voorkom je dat kwetsbaarheden onbedoeld onderdeel worden van je bedrijfsprocessen. - Let op wachtwoorden en verandering aan systemen
Verander standaardwachtwoorden direct, verwijder ongebruikte accounts en schakel functies uit die niet nodig zijn. Vooral bij apparatuur in de kas en technische installaties worden standaardinstellingen nog vaak gebruikt, waardoor systemen onnodig kwetsbaar blijven.
Veranderingen aan systemen moeten bovendien gecontroleerd plaatsvinden. Denk aan software-updates, aanpassingen in instellingen of het koppelen van nieuwe apparatuur. Test wijzigingen vooraf, leg vast wat wordt aangepast en bepaal wie verantwoordelijk is voor de wijziging. Dit helpt om ongewenste effecten, storingen in de kas of verstoring van de dagelijkse bedrijfsvoering te voorkomen. - Installeer updates
Eén van de eenvoudigste manieren om je systemen veilig te houden, is het tijdig installeren van beveiligingsupdates. Dit worden ook wel patches genoemd. Deze updates dichten bekende kwetsbaarheden in software en verbeteren de algehele beveiliging. In je beleid moet je vastleggen hoe snel updates worden geïnstalleerd, welke systemen direct moeten worden bijgewerkt en wanneer het verantwoord is om te wachten.
Dit geldt niet alleen voor kantoorsoftware, maar juist ook voor apparatuur in de kas, zoals klimaatcomputers, sensoren, WKK-systemen en netwerkapparatuur. Door kwetsbaarheden structureel te volgen en patches tijdig toe te passen, verklein je de kans op misbruik en verstoringen.
Dit nieuwsbericht is onderdeel van de NIS2‑campagne ‘10 Praktische maatregelen’, ontwikkeld in samenwerking met het Cyberweerbaarheidscentrum Greenport. Lees hier meer over NIS2 en de Cyber Resilience Act en wat deze betekenen voor jouw bedrijf.