Home Blog | De moderne werkplek

Digitale veiligheid is geen IT-onderwerp meer. Het is een directievraagstuk.

Digitale veiligheid is allang geen IT-kwestie meer. NIS2 maakt dat vanaf 1 juli 2026 ook wettelijk verplicht. Weet jij wat dat betekent voor jouw bedrijf?
5 it uitdagingen blog

Onderwerpen

Van crisis naar kans

Stap voor stap naar stabiliteit

Veiligheid als fundament

Van IT-last naar groeiversneller

Concrete resultaten die tellen

Nieuwe mogelijkheden grijpen

Jouw verhaal kan hetzelfde zijn

Gerelateerde diensten

Netwerk & Connectiviteit
Cloud & Infrastructuur
Cyber Security

Klantcases

BHB Dullemond vindt IT vernieuwing met RunningIT

Digitale veiligheid is geen IT-onderwerp meer. Het is een directievraagstuk.

Als directeur of eigenaar van een MKB-bedrijf heb je waarschijnlijk al genoeg aan je hoofd. Klanten, personeel, groei, regelgeving. Digitale veiligheid verdwijnt dan snel naar de achtergrond. Begrijpelijk. Maar het is een onderwerp dat om je aandacht vraagt.

Niet omdat we je willen laten schrikken. Maar omdat de realiteit is veranderd.

Een paar jaar geleden was een cyberaanval iets wat grote corporates overkwam. Banken, overheden, multinationals. Nu zijn het steeds vaker mkb-bedrijven. Aanvallers werken geautomatiseerd en schaalbaar. Ze zoeken de zwakste schakel, niet de interessantste target.

Wat maakt jouw bedrijf kwetsbaar?

Niet de techniek, in de meeste gevallen. Het gedrag van mensen. De medewerker die op een link klikt in een ogenschijnlijk betrouwbare e-mail. Het gedeelde wachtwoord voor de boekhoudapplicatie. De laptop die wordt meegenomen naar huis en verbinding maakt met een onbeveiligd netwerk.

Dit zijn geen incidenten. Dit is de dagelijkse praktijk.

En de gevolgen zijn ingrijpend. Systemen die uitvallen. Gegevens die op straat komen te liggen. Klanten die hun vertrouwen verliezen. Boetes wegens datalekken. Herstelkosten die kunnen oplopen tot tienduizenden euro’s.

IT-specialist die verouderde servers en netwerkapparatuur controleert in complexe IT-omgeving

NIS2: de wet die er al aankomt

Wat veel ondernemers nog niet weten, is dat er nieuwe wetgeving geldt op het gebied van digitale veiligheid. De NIS2-richtlijn verplicht een grote groep bedrijven om aantoonbaar werk te maken van cybersecurity.

NIS2 heeft een bredere reikwijdte dan de meeste bedrijven verwachten. Ook middelgrote bedrijven in sectoren als transport, gezondheidszorg, productie, digitale dienstverlening en toeleveranciers van vitale partijen vallen onder de wet. De kans is reëel dat jouw bedrijf erbij hoort, of dat klanten en partners je straks om bewijs vragen.

Wat de wet concreet vraagt: een risicoanalyse, technische maatregelen, beleid rondom incidenten, en aantoonbaar toezicht door de directie. Dat laatste is nieuw en belangrijk. NIS2 legt de verantwoordelijkheid expliciet bij de directie. Jij bent aanspreekbaar, ongeacht wie de IT beheert.

De boetes voor niet-naleving lopen op tot tien miljoen euro of twee procent van de wereldwijde omzet. En bestuurders kunnen persoonlijk aansprakelijk worden gesteld.

Bewustzijn gaat voor techniek

De meeste ondernemers denken bij digitale veiligheid aan firewalls, antivirussoftware en ingewikkelde systemen. Die zijn belangrijk. Maar zonder bewustzijn bij medewerkers helpt techniek maar beperkt.

Digitale veiligheid is een gedragsvraagstuk. En gedrag vraagt meer dan een eenmalige training of een technische maatregel. Je verandert het door het bespreekbaar te maken. Door heldere afspraken te maken. Door medewerkers te laten weten wat ze moeten doen als ze iets verdachts zien.

De stap die je als directeur kunt zetten

Technische expertise is daarvoor geen vereiste. Wat telt, is dat jij het onderwerp serieus neemt en de juiste vragen stelt aan je IT-partner. En dat er beleid is dat werkbaar is voor je team.

Een paar praktische stappen om mee te beginnen:

  • Weet welke gegevens je verwerkt en wie er toegang toe heeft. Beperk toegang tot wat noodzakelijk is.
  • Maak tweefactorauthenticatie verplicht voor zakelijke accounts, ook voor e-mail en clouddiensten.
  • Vertel medewerkers wat ze moeten doen als ze een verdachte e-mail ontvangen. Melden is de norm. Zorg ervoor dat iedereen dat ook doet.
  • Controleer of back-ups er zijn en of ze werken. Een back-up die je niet kunt terugzetten, is geen back-up.
  • Bespreek eens per jaar de stand van zaken met je IT-partner. Je hoeft er geen expert in te zijn. Weet wat er loopt en wie je kunt aanspreken.

Regie is het sleutelwoord

Digitale veiligheid is geen eenmalig project. Het is een doorlopend proces. Bedreigingen veranderen, gedrag verandert, systemen veranderen.

Wat wel vaststaat, is jouw verantwoordelijkheid als ondernemer. Zorgen dat het geregeld is. Weten wie waarvoor verantwoordelijk is. Afspraken maken en controleren dat die worden nagekomen.

Dat noemen wij regie voeren. En met NIS2 in aantocht is er geen beter moment om daar serieus mee aan de slag te gaan.

Wil je weten of jouw bedrijf onder NIS2 valt en wat dat voor je betekent? We willen graag met je meedenken.

Benieuwd wat we voor jouw
organisatie kunnen

Een eerste gesprek is vrijblijvend en geeft direct inzicht in uw huidige IT-volwassenheid.

Ontvang ons tarieven overzicht

Wij werken met vaste All-in tarieven voor onze ICT dienstverlening. Vraag vandaag nog onze tarievengids aan voor een overzicht van onze diensten en tarieven.

WAAROM KIEZEN voor RunningIT

Benieuwd wat we voor jouw
organisatie kunnen betekenen?

Op zoek naar een IT-partner die grip geeft op je IT en kosten? Plan een gratis kennismaking en ontdek hoe wij je organisatie verder helpen.

12 + 10 =

Direct kennismaken?

Neem dan contact met ons op via onderstaand telefoonnummer.

088-2383000