NIS2 - Maatregel 8: Versleutel gevoelige informatie

Gevoelige informatie moet je goed beschermen. Daarvoor kun je data versleutelen via encryptie. Informatie is dan onleesbaar voor mensen zonder toegang. Komen gegevens in verkeerde handen terecht, dan zijn ze zonder sleutel meestal waardeloos. De NIS2 richtlijn verplicht bedrijven maatregelen te nemen ter bescherming van informatie en noemt daarbij versleuteling expliciet als middel.

De glastuinbouw digitaliseert snel en draait steeds meer op met het internet verbonden systemen zoals WKK’s, klimaatcomputers, sensoren en logistieke software. Die groeiende afhankelijkheid maakt bedrijven kwetsbaarder voor digitale verstoringen. In Nederland krijgt een deel van de glastuinbouwbedrijven binnenkort te maken met aangescherpte wettelijke eisen op het gebied van digitale weerbaarheid. Dat gebeurt vanuit de Europese NIS2–richtlijn, die binnenkort in Nederland actief wordt in de vorm van de Cyberbeveiligingswet (Cbw).

Data kun je versleutelen of cryptograferent via encryptie. Alleen met de juiste sleutel, code of inloggegevens kun je de informatie dan weer ontsleuteld (de-cryptie). Encryptie wordt op verschillende manieren toegepast in de tuinbouw om gegevens te beschermen. Zo gebruiken kasmanagementsystemen encryptie om gegevens zoals temperatuur en luchtvochtigheid veilig naar centrale systemen te verzenden, zodat hackers deze informatie niet kunnen onderscheppen of manipuleren. Ook communicatie tussen klimaatcomputers, irrigatiesystemen en andere installaties kan met cryptografie worden beveiligd. Daarmee wordt het lastiger om dataverkeer onderweg af te luisteren of aan te passen.

Hetzelfde geldt voor opgeslagen gegevens. Denk aan klantinformatie, financiële administratie of bestanden met instellingen van installaties. Zeker wanneer meerdere medewerkers met dezelfde systemen werken, is het belangrijk deze informatie goed af te schermen.

Praktische stappen voor cryptografie
Voor veel bedrijven hoeft cryptografie geen ingewikkeld of technisch traject te zijn. Veel softwarepakketten en moderne systemen bieden versleuteling namelijk standaard aan. De belangrijkste vraag is daarom vaak niet of encryptie beschikbaar is, maar of deze functies correct zijn ingericht, daadwerkelijk zijn ingeschakeld en consequent worden gebruikt.

Ga hierover actief in gesprek met je softwareleveranciers. Vraag bijvoorbeeld hoe gegevens worden versleuteld, welke encryptiestandaarden worden toegepast en of zij gebruikmaken van actuele en veilige standaarden zoals AES (Advanced Encryption Standard). Zo krijg je beter inzicht in wat er technisch geregeld is en waar mogelijk nog verbeteringen nodig zijn.

Beleid voor cryptografie
Om ervoor te zorgen dat gevoelige informatie veilig afgeschermd blijft, is het belangrijk om richtlijnen te hebben over hoe cryptografie en encryptie binnen een bedrijf worden gebruikt. In een stappenplan voor cryptografie staat beschreven hoe je ervoor zorgt dat de informatie veilig blijft:

  1. Configuratiemanagement
    Pas overal in je bedrijf goedgekeurde  gegevensversleuteling toe.
  2. Benodigde encryptiestandaard
    Bepaal op basis van een risicoanalyse welke encryptiemethoden je moet gebruiken voor verschillende soorten gegevens
  3. Benodigde sleutellengte
    Bepaal welke sleutellengte je nodig hebt. Een langere sleutel is moeilijker te kraken en biedt daarmee een hoger beveiligingsniveau. De aanbevolen sleutellengte hangt af van de gebruikte encryptiestandaard.
  4. Sleutelmanagement
    Stel een beleid op voor de levenscyclus van cryptografische sleutel.
  5. Effectiviteit en herziening
    Controleer en herzie regelmatig het cryptografiebeleid, omdat je organisatie en de risico’s kunnen veranderen.

Dit nieuwsbericht is onderdeel van de NIS2‑campagne ‘10 Praktische maatregelen’, ontwikkeld in samenwerking met het Cyberweerbaarheidscentrum Greenport. Lees hier meer over NIS2 en de Cyber Resilience Act en wat deze betekenen voor jouw bedrijf.

Quincy von Bannisseht

Glastuinbouw Nederland - © 2026