Al meer dan 25 jaar ICT experts ISO 27001 gecertificeerd Klaar voor de Cyberbeveiligingswet
Cyberbeveiligingswet & NIS2

NIS2 voor MKB
wij regelen de technische kant

Krijg je vragen van klanten over cybersecurity? Of wil je weten of je straks voldoet aan de Cyberbeveiligingswet? Wij brengen in kaart wat al op orde is, wat nog nodig is en richten het voor je in. Geen juridisch verhaal, gewoon duidelijkheid.

Voor wie is dit relevant?

NIS2 raakt meer organisaties dan je denkt. Niet alleen grote nutsbedrijven en ziekenhuizen, maar ook MKB-bedrijven in sectoren als productie, transport, voedsel en ICT-dienstverlening. En als jouw organisatie er niet direct onder valt, kunnen klanten je via ketenverantwoordelijkheid alsnog verplichten om je beveiliging op orde te hebben. Met onderstaande check weet je in een halve minuut of NIS2 voor jou relevant is.

De drie vragen

1. Zit je organisatie in een sector die onder NIS2 valt?

De richtlijn benoemt onder andere: energie, transport, zorg, drinkwater en afvalwater, digitale infrastructuur, ICT-dienstverlening, financiële sector, overheid, post- en koeriersdiensten, afvalverwerking, voedselindustrie, maakindustrie, chemie, en digitale aanbieders.

2. Heeft je organisatie 50 of meer medewerkers, of een jaaromzet of balans boven 10 miljoen euro?

NIS2 richt zich op middelgrote en grote organisaties. Kleinere organisaties vallen er meestal niet onder, tenzij ze een specifieke rol hebben binnen een kritieke sector.

3. Heb je zakelijke klanten die zelf onder NIS2 vallen?

Veel MKB-bedrijven krijgen NIS2 binnen via hun klanten. Opdrachtgevers die zelf moeten voldoen, zijn verplicht om ook de beveiliging van hun leveranciers te beoordelen.

Jouw uitkomst

Antwoord je minimaal één keer ja? Grote kans dat NIS2 op jouw organisatie van toepassing is, direct of via de keten. Plan een gesprek. Dan lopen we samen door jouw situatie en weet je direct waar je staat.

Drie keer nee? Dan valt je organisatie waarschijnlijk niet direct onder NIS2. Let wel op: bestuurders, klanten en verzekeraars kijken tegenwoordig steeds kritischer naar cybersecurity, ook buiten NIS2.

Wat ClickOn voor je regelt

Een groot deel van de technische maatregelen die onder NIS2 verwacht worden, zit al in onze standaard dienstverlening. Dus niet als losse extra optie, maar als onderdeel van hoe wij IT gewoon goed inrichten en beheren. Denk aan:

  • Veilige toegang tot systemen en data
  • Centraal beheer van werkplekken en apparaten
  • Back-up en herstel
  • Monitoring en beveiliging
  • Beheer van netwerk en wijzigingen

Zo heb je sneller inzicht in wat al staat en waar nog actie nodig is.

Hoe dat er in de praktijk uitziet

Toegang en gebruikersbeheer

We zorgen dat alleen de juiste mensen toegang hebben tot systemen en data. Met sterke authenticatie en slimme toegangsregels.

Werkplekken en apparaten

Apparaten worden centraal beheerd, bijgewerkt en gecontroleerd op beveiliging. Zo verklein je risico's en houd je grip.

Back-up en herstel

We zorgen voor back-ups en een duidelijke herstelbasis, zodat je niet alleen data veiligstelt, maar ook weet wat je kunt herstellen als het nodig is.

Monitoring, netwerk en beheer

We monitoren je omgeving actief en leggen vast wat er gebeurt. Dat helpt niet alleen bij beveiliging, maar ook bij aantoonbaarheid. Ook zorgen we voor:

  • Veilig ingericht netwerkbeheer
  • Gestructureerd wijzigingsbeheer
  • Controle op toegang van derden
  • Grip op de technische basis van je IT-omgeving

Goed om te weten!

Niet alles binnen NIS2 valt onder IT-beheer. Denk aan HR-beleid, crisiscommunicatie en interne procedures. Dat ligt bij je eigen organisatie of een specialist aan jouw kant.

Van techniek naar aantoonbaarheid

Maatregelen nemen is één ding. Kunnen laten zien dat je ze hebt ingericht, is minstens zo belangrijk. Daarom leveren we niet alleen beheer, maar ook inzicht.

Denk aan rapportages, configuratie-overzichten en vastlegging van relevante beveiligingsmaatregelen. Zo hoef je niet achteraf alles bij elkaar te zoeken, maar heb je de technische onderbouwing direct beschikbaar. Bij een audit of controle kunnen we aanschuiven om het technische deel toe te lichten.

Wat je van ons kunt verwachten

Afhankelijk van je inrichting en dienstverlening leveren we inzicht in onder andere:

  • Gebruikers en toegangsinstellingen
  • Status van apparaten en beveiligingsconfiguraties
  • Back-up en herstel
  • Meldingen en opvolging van beveiligingsincidenten
  • Wijzigingen in netwerk- en beveiligingsinstellingen

Helder over wat wel en niet binnen onze scope valt

We zijn liever duidelijk vooraf dan vaag achteraf.

ClickOn regelt de technische basis. Sommige aanvullende maatregelen of organisatorische verplichtingen vallen daarbuiten. Denk aan:

  • Interne procedures en beleidskeuzes
  • Crisiscommunicatie en meldprotocollen
  • Aanvullende tooling of licenties voor specifieke eisen

Zo weet je precies waar onze verantwoordelijkheid ligt en waar je zelf of samen met een specialist nog stappen moet zetten.

ISO 27001 en NIS2 samen aanpakken

ISO 27001 en NIS2 overlappen sterk op het technische vlak. Wie met ClickOn de Annex A controls implementeert, dekt automatisch het grootste deel van de technische NIS2-eisen. Beide trajecten zijn te combineren zonder dubbele inspanning.

Meer over ISO 27001

IT-pakketten voor NIS2-compliance

StartOn

Ideaal voor startende bedrijven die de basis goed voor elkaar willen hebben.

54 /maand
per werkplek

Goed in de basis:

  • Veilige en up to date werkplek met werkplek monitoring
  • Endpoint Detectie and Response
  • Antivirus en ransomware-bescherming
  • Endpoint backup
  • Support zonder extra factuur
Bekijk pakket

PremiumOn

IT zonder kopzorgen, inclusief 24/7 bewaking door security-experts.

114 /maand
per werkplek

Alles wat je nodig hebt:

  • De veilige werkplek uit StartOn + EssentialsOn plus:
  • 24/7 Managed Detection & Response
  • Automatische account vergrendeling bij verdacht gedrag
  • Toegang tot ons documentatiesysteem
  • Restore-test eens per 6 maanden
  • Eenmaal per jaar security overleg
  • Support, zonder extra factuur
Bekijk pakket

Klaar om te weten waar je staat?

Wil je inzicht in wat jouw organisatie technisch al goed geregeld heeft en waar nog werk zit?