Cyberwet kan ook hoveniers raken via opdrachtgevers |
|
|
|
|
 |
| 71 sec |
Nieuwe eisen kunnen opduiken bij aanbestedingen en contracten
Sinds 15 augustus geldt in Nederland de nieuwe Cyberbeveiligingswet. De meeste kleinere hoveniers- en groenbedrijven vallen daar niet rechtstreeks onder. Toch kunnen zij er volgens Koninklijke VHG mee te maken krijgen als ze werken voor bijvoorbeeld gemeenten, waterschappen of andere organisaties die wél onder de wet vallen.
| Afbeelding gemaakt met behulp van AI. |
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en moet organisaties beter beschermen tegen digitale risico's. De wet geldt voor organisaties die essentiële of belangrijke diensten leveren in achttien sectoren. Daaronder vallen onder meer overheid, energie, drinkwater, vervoer en gezondheidszorg. Organisaties die onder de wet vallen, krijgen onder andere een registratie-, zorg- en meldplicht. Ook worden bestuurders verantwoordelijk voor de aanpak van cyberrisico's.
Leverancier komt in beeld
Voor veel hoveniersbedrijven zit de belangrijkste verandering niet in de wet zelf, maar bij hun opdrachtgevers. Organisaties die onder de Cyberbeveiligingswet vallen, moeten namelijk ook kijken naar digitale risico's in hun leveranciersketen.
Koninklijke VHG waarschuwt daarom dat groenbedrijven vaker vragen kunnen krijgen over hun digitale beveiliging. Een gemeente of waterschap kan bijvoorbeeld willen weten hoe een aannemer computers, telefoons en accounts beveiligt, wie toegang heeft tot gegevens en wat er gebeurt bij een cyberaanval.
Volgens de branchevereniging kunnen zulke eisen terugkomen in aanbestedingen, contractvoorwaarden of gesprekken met opdrachtgevers. Vooral groenbedrijven die veel voor overheden, waterschappen, zorgorganisaties en energie- of waterbedrijven werken, kunnen daar iets van merken.
Digitale basis op orde
Voor de meeste kleinere groenbedrijven ontstaan door de nieuwe wet dus niet automatisch nieuwe wettelijke verplichtingen. VHG adviseert ondernemers wel om hun digitale basisbeveiliging tegen het licht te houden. Daarbij gaat het bijvoorbeeld om tweestapsverificatie, tijdig installeren van updates, goede back-ups en afspraken met medewerkers over phishing en verdachte e-mails. Ook is het belangrijk om te weten welke medewerkers toegang hebben tot gegevens en systemen van opdrachtgevers.
Bedrijven die veel werken voor organisaties die onder de Cyberbeveiligingswet vallen, kunnen volgens VHG het beste bij hun opdrachtgever navragen of de nieuwe wet gevolgen heeft voor de eisen aan leveranciers. Ondernemers die willen weten of hun eigen bedrijf rechtstreeks onder de Cyberbeveiligingswet valt, kunnen dat controleren via de informatie en hulpmiddelen van de Rijksoverheid en het Nationaal Cyber Security Centrum (NCSC).
| LOGIN
met je e-mailadres om te reageren.
|
|
|
| Er zijn nog geen reacties. |
|