Stel je voor dat je zelf die hacker was

Cybersecurity is met de komst van de NIS2-richtlijn wat je noemt ‘Chefsache’. Bestuurders zijn persoonlijk aansprakelijk als bij een incident blijkt dat de beveiliging niet op orde is. Northwave Cyber Security spreekt de taal van de boardroom om de impact op de bedrijfsvoering inzichtelijk te maken.

Bij klanten waar de bestuurders actief betrokken zijn bij hun security aanpak, tilt dat de hele organisatie direct een niveau omhoog

‘Informatiebeveiliging is niet alleen een technisch feestje, wat bij veel organisaties nog het geval is,’ stelt General Manager Benelux Talitha Papelard. ‘Het gaat juist ook om de vraag hoe je als bestuur omgaat met de beveiliging van je data en systemen. Pak je die verantwoordelijkheid en vind je dat het onderdeel is van je bedrijfsstrategie? Je hebt er gewoon mee te maken. Je moet begrijpen wat het voor je betekent. Dat vormt de input voor de maatregelen die je wilt nemen.’

General Manager Investigation & Innovation Pim Takkenberg somt de risico’s op: ‘Het lekken van persoonlijke en bedrijfsgeheimen is één; het verstoren van de bedrijfscontinuiteit twee en afpersen van organisaties drie.’ Daar komen met de geopolitieke situatie sabotage en spionage bovenop. Je moet naast je eigen bedrijfsvoering ook bedenken waar je allemaal van afhankelijk bent voor je eigen productie, benadrukt hij. Als voorbeeld noemt hij een fietsfabrikant. ‘Als leverancier A door een cyberincident geen remblokjes kan leveren, moet je bij leverancier B terechtkunnen. Omgekeerd moet je begrijpen dat, als jíj niet kunt leveren, verderop in de keten schade kan ontstaan. Dat kunnen bestuurders zich nog indenken.’

Onzichtbaar

Papelard begon haar carrière als verpleegkundige, onder meer in de gevangenis in Scheveningen. ‘Daar heb je ook te maken met criminaliteit en moet je maatregelen nemen. Maar toch voelde ik me daar veilig. Terwijl criminaliteit in de digitale wereld een stuk onzichtbaarder is en lastiger is om het gevoel te krijgen dat je er grip op hebt. Dat is ook wat me aantrekt: hoe zorg je als bestuurder of bedrijf dat je vat krijgt op iets dat moeilijker zichtbaar te maken is, maar waar heel veel criminaliteit plaatsvindt.’

Je moet leren hoe je weerbaar wordt als organisatie. Die kun je niet beperken tot de techniek, waarschuwt Papelard. ‘Je moet begrijpen wat NIS2 inhoudt en het risico dat dit voor je betekent. Welke verantwoordelijkheid je hebt op het gebied van informatiebeveiliging. Dat vormt de input voor de maatregelen die je wilt nemen. We merken bij klanten waarbij de bestuurders actiever betrokken zijn bij hun security aanpak, dat de hele organisatie direct een niveau omhoogtillen.’ Die bewustwording beperkt zich niet alleen tot het voorkomen van een aanval. Je moet er ook voor zorgen dat je veerkrachtig bent als het je toch overkomt. Hoe minder groot de impact, hoe sneller je herstelt en hoe minder het je kost, los van de reputatieschade.’

Takkenberg komt met zijn team in actie bij grote cyberincidenten, zoals diefstal van privacygevoelige data en ransomware-aanvallen. ‘Als dat gebeurt rukken we uit om het bedrijf zo snel mogelijk weer de lucht in te krijgen. Daar hoort vaak ook het onderhandelen met criminelen bij.’ Hij houdt zich in zijn rol vooral ook bezig met het monitoren van nieuwe dreigingen. ‘We zien een aantal ontwikkelingen die van invloed zijn op hoe onveilig de digitale wereld is, zoals spionage vanuit China en de oorlog in Oekraïne. Hierdoor komen actoren in het spel, staten, die de keten willen verstoren op een manier die ons voorstellingsvermogen te boven gaat.’ Het zorgt voor nieuwe dreigingsprofielen. ‘Rusland is in oorlog met Oekraïne, maar feitelijk met het Westen. Poetin wil de machtssituatie herstellen uit de tijd van het Warschaupact. En voert een hybride oorlog met sabotageacties. Hackers zoeken gewoon de zwakke plek in de keten.’ Takkenberg gebruikt de olie- en gaspijpleiding vanuit de Rotterdamse haven naar Duitsland als voorbeeld. ‘In deze keten zijn verschillende bedrijven betrokken, maar niemand is eigenaar van die keten. Dat maakt ons kwetsbaar.  Daarom zijn we erg blij met de NIS2-wetgeving. Het is de eerste stap om meer centrale regie te pakken en met maatregelen Europa veiliger te maken.’

Vertalen naar risico’s

‘Misschien wel de moeilijkste vraag die cybersecuritybedrijven moeten beantwoorden, luidt: hoe zorg je dat je de taal van de boardroom spreekt, zodat je ze “aan” krijgt,’ constateert Papelard. ‘Het is een andere taal dan wanneer je met techneuten praat. Uiteindelijk gaat het erom dat ze begrijpen wat de impact is op hun business. We proberen de vraag soms om te draaien, door te vragen: stel je voor dat je zelf die hacker was. En dat je je eigen bedrijf, dat je door en door kent, ten gronde zou moeten richten. Wat zou je dan doen? Waar zou je beginnen? Als bestuurder moet je dan opeens andersom gaan denken, en de vertaalslag maken naar de bedreigingen en risico’s die je loopt. Wat als je een fabriek met levensmiddelen hebt die in één keer twee weken stilstaat. Of als bij jouw kinderdagverblijf alle gegevens van de kinderen en hun ouders op straat komen te liggen?’ Dat boardleden aansprakelijk worden gesteld, is een goede stap, vindt ze. ‘Het doet echt iets in het hoofd van een boardlid. Als ik bij een klantoverleg met betrokken bestuursleden zit, merk ik dat op het moment dat zij realiseren dat zij die aansprakelijkheid hebben, ze direct inzien welke impact security op henzelf en hun organisatie heeft. En dat inzicht heb je nodig om verder te komen. Bestuurders moeten nagaan: wie is verantwoordelijk voor cybersecurity? En aan diegene de vraag stellen: hebben wij onze risico’s in kaart?’

Papelard hoopt dat lezers met een functie in de boardroom na het lezen van het verhaal denken: Hier moet ik morgen serieus mee aan de slag. Takkenberg: ‘Mijn kernboodschap is dat je niet zelf kan bepalen wat het risico is. Je zult een specialist in de armen moeten nemen die context kan geven hoe de dreigingsactoren opereren. Wat zijn hun intenties, hun motivaties, hun mogelijkheden? Om het beeld goed te krijgen, moet je de juiste specialist inhuren die je daarbij kan helpen.’

Risicoafweging

Takkenberg meent dat cybersecurity vaak te ingewikkeld wordt gemaakt. ‘Je maakt een risicoafweging, net als bij de beveiliging van je fysieke omgeving. Wat heb ik te beschermen? Hoe kwetsbaar ben ik? En wie kan het daarop hebben voorzien? Een stapel bakstenen beveilig je anders dan een pallet MacBook Pro’s. In essentie is dat principe niet veranderd. Alleen moet je dat vertalen naar het digitale domein. Die expertise moet je aan boord halen, zodat je de juiste maatregelen treft en er bovenop zit dat die nog steeds voldoende zijn.’ Informatiebeveiliging is een cyclisch proces gebaseerd op risicomanagement,’ constateert hij.  ‘Er bestaat al veel langer ISO 27001-certificering. Het goede nieuws is dat als je voldoet aan die standaard je voor NIS2 niet heel veel extra meer hoeft te doen om de juiste maatregelen te treffen.’

NIS2-richtlijn en de boardroom

NIS2 gaat verder dan compliance en ISO-certificeringen, vertelt Talitha Papelard van Northwave Cyber Security. ‘NIS2 draait om het beter beveiligen van Europa en alle bedrijven die daarin een belangrijke rol in spelen. Hoe zorgen we gezamenlijk dat Europa weerbaarder is. De richtlijn is er gekomen, omdat beleidsmakers in Europa zien dat niet alle organisaties voldoende bewust zijn van de risico’s in het digitale domein voor de samenleving. Het legt de verantwoordelijkheid bij bestuurders. Daar wordt leiderschap van gevraagd. Het moet ervoor zorgen dat incidenten worden gemeld, zodat je een aanval snel kunt herstellen en niet de hele organisatie of zelfs keten raakt.’ Papelard is er blij mee. ‘Je wilt niet alles oplossen met wet- en regelgeving. Maar soms geeft het de juiste push aan bedrijven om te denken: hier moet ik mee aan de slag. Waarna ze achteraf blij zijn dat ze het hebben gedaan, voordat ze iets overkomt.’

Klik hier voor meer informatie.

Dit is een partnerpagina. De redactie van EW is niet verantwoordelijk voor de inhoud.
Innovatief Nederland

De ziekte van Leber: Zeldzame oogziekten met grote impact

Door de zeldzame en moeilijk te behandelen oogzenuwziekte LHON, ook wel ‘ziekte van Leber’ genoemd, kunnen met name jonge mannen binnen enkele weken zeer slechtziend of blind worden. Doorgaans is deze slechtziendheid blijvend. LHON heeft dan ook een enorme impact op het leven van patiënten en hun directe omgeving. De diagnose is bijzonder ingrijpend. Het […]

Lees verder
Innovatief Nederland

Het belang van vet

Vetweefsel is veel meer dan alleen een opslagplaats voor energie. We hebben het nodig om gezond te blijven en om meerdere lichaamsprocessen in balans te houden. Vetweefsel functioneert als een orgaan dat verschillende hormonen en eiwitten reguleert, waarmee het invloed heeft op de eetlust, insulinegevoeligheid en ontstekingsreacties. Vetweefsel is een actief orgaan Vet heeft geen […]

Lees verder
Innovatief Nederland

Groene waterstof voor het oprapen, nu nog de infrastructuur

Hernieuwbare waterstof uit zonne- en windenergie is voor de industrie het onvermijdelijke alternatief voor aardgas en aardolie. Landen met zon en/of wind in overvloed lenen zich voor de productie van waterstof uit groene elektriciteit. Met ammoniak als waterstofdrager kan dat vervolgens worden vervoerd richting de Rotterdamse haven. Het is een realistisch en kansrijk scenario, stelt […]

Lees verder
Innovatief Nederland

We doen wat goed is voor de brouwerij, onze mensen en de omgeving

Koninklijke Grolsch heeft als duurzame brouwer de ambitie om een CO2-neutrale brouwerij te zijn in 2030. Het maximaliseren van circulaire verpakkingen en het terugdringen van plastic in eigen verpakkingen is een van de andere doelstellingen van de duurzaamheidsstrategie DUURZAAM.KARAKTER. In 2022 is er totaal 2,6 kilometer warmteleiding aangelegd voor levering van duurzame warmte De strategie […]

Lees verder
Innovatief Nederland

Inzetbaarheidshoogleraar Josette Dijkhuizen: ‘De kracht van de onderneming zit in de ondernemer zelf’

Als zelfstandige ondernemer is het belangrijk om zowel financieel gezond te zijn als mentaal en fysiek gezond. Het is daarom goed dat je regelmatig stilstaat en je algehele conditie checkt, meent Prof. dr. Josette Dijkhuizen. Prof. dr. Josette Dijkhuizen verricht sinds 1 mei 2022 als bijzonder hoogleraar aan de Tilburg University onderzoek naar de ‘Duurzame […]

Lees verder
Innovatief Nederland

Magnesium vormt hét ideale startpunt van de duurzame industrie

Magnesium is een essentiële grondstof voor het slagen van de energietransitie en het terugdringen van de stikstofuitstoot. Legeringen met magnesiummetaal wordt onder meer toegepast voor elektrische voertuigen, vanwege het gewicht. En ook voor de voedingsindustrie biedt magnesiumzout onverwachte kansen. Nedmag in Veendam wint magnesiumchloride (magnesiumzout) dat zich bevindt in een unieke zoutlaag, zo’n 2000 meter […]

Lees verder
Innovatief Nederland

NCOI: niet alleen opleidingen, vooral ook oplossingen

NCOI, dé opleider van werkend Nederland, haalt voor werkenden de barrières weg waardoor leren naast het werk mogelijk wordt én ondersteunt werkgevers bij het verstevigen van een leercultuur. ‘We halen alles uit de kast om leren naast werk aantrekkelijk, laagdrempelig en succesvol te maken.’ Onze opleidingen en trainingen zijn toegankelijk en volledig praktijkgericht: we gooien […]

Lees verder
Innovatief Nederland

Riverty neemt verantwoordelijkheid in het voorkomen en oplossen van betalingsproblemen bij BNPL- en incassoklanten

Riverty is een van de leidende ‘Buy Now, Pay Later’-aanbieders in Europa en biedt daarnaast ook incassodiensten aan voor partners. Die rol komt met een verantwoordelijkheid. De strategie van Riverty is om uit te groeien tot de meest mensgerichte fintech dienstverlener. Daarvoor heeft Riverty onder andere eigen budgetcoaches in dienst, die klanten met financiële problemen […]

Lees verder
Innovatief Nederland

Zijn organisaties voldoende gewapend tegen cyberrisico’s?

Om cyberbeveiligingsrisico’s effectief te beheren en te monitoren, is het essentieel om te inventariseren en te toetsen of de organisatie beschikt over voldoende middelen en expertise. Denk bijvoorbeeld aan het hebben van een goed getraind team, continu onderhouden van continuïteitsprocessen en de implementatie van up-to-date beveiligingsmaatregelen. Daarnaast is het belangrijk om regelmatig de capaciteiten te […]

Lees verder
Innovatief Nederland

Nieuwe kans voor particuliere beleggers: gespreid beleggen in private equity

Private equity staat bekend om hoge rendementen, met gemiddeldes van 15% per jaar. Daarom profiteren veel institutionele investeerders en vermogende families al decennialang van deze beleggingscategorie. ‘Door de hoge instapbedragen was dit niet bereikbaar voor particuliere beleggers. Zonder tonnen vrij spaargeld op de bank kon je geen toegang krijgen. Daarom zijn we Capler begonnen, omdat […]

Lees verder
Innovatief Nederland

Fastned gaat aan kop in de snelgroeiende markt voor elektrisch rijden

Het aantal elektrische auto’s op de weg groeit flink. Op dit moment is zo’n vier tot vijf procent van de voertuigen op Europese wegen elektrisch. De overtuiging in de markt is dat dit aantal in 2030 rond de 20 – 25 procent zal liggen. Met nog verdere groei in de jaren daarna. Al die elektrische […]

Lees verder
Innovatief Nederland

Een lamellen overkapping als kantoor in je tuin

Thuiswerken is tegenwoordig de norm, maar niet iedereen heeft binnen voldoende ruimte voor een comfortabele werkplek. Een creatieve oplossing is het creëren van een buitenkantoor met een lamellen overkapping. Dit type overkapping biedt een ideale balans tussen beschutting en openheid, waardoor je in je eigen tuin kunt genieten van een rustige, lichte werkplek. Dankzij de […]

Lees verder
Innovatief Nederland

Orange Cyberdefense: over Zero Trust als robuuste beveiligingsstrategie

Steeds meer bedrijven en organisaties stappen van traditionele beveiligingsmodellen tegen cyberdreigingen over op toekomstbestendige Zero Trust-principes. ‘Wat de toekomstige ontwikkelingen ook zijn, Zero Trust is er klaar voor.’ Met Zero Trust kun je veel gerichter investeren in cybersecurity maatregelen Cybersecurity een typisch IT-onderwerp? Vergeet het maar, zegt Matthijs van der Wel-ter Weel, strategisch adviseur bij […]

Lees verder
Innovatief Nederland

Aandacht en vertrouwen in medewerkers: de sleutel tot duurzame inzetbaarheid

In een steeds complexer wordende wereld, waar de druk op werkenden toeneemt en de arbeidsmarkt volop in beweging is, rijst één vraag: hoe houden we medewerkers duurzaam inzetbaar? Deze vraag is niet alleen van belang voor de productiviteit van bedrijven, maar ook voor het welzijn van medewerkers zelf. Robidus, expert op het gebied van sociale […]

Lees verder
Innovatief Nederland

Petitie om onjuist energielabel aan te passen

Het huidige energielabel is onbetrouwbaar en ongeschikt als sturingsinstrument voor energiebesparing bij huur- en koopwoningen. Kopers betalen vaak meer voor woningen met een gunstig energielabel, maar kunnen bedrogen uitkomen als blijkt dat de woning veel meer energie verbruikt dan de naastgelegen woning met een slechter label. Dit leidt niet alleen tot hogere kosten, maar ook […]

Lees verder
Innovatief Nederland

Beleggers zoeken houvast en vertrouwen

‘De belangrijkste reden waarom beleggers bij ons aankloppen, is omdat ze een vertrouwde, persoonlijke partij zoeken die deskundig is en geld voor ze verdient. Dat doen we met een bewezen, consistente Core-Satellite strategie,’ vertelt vermogensbeheerder Edwin Wierda. Een keuze voor Wierda Vermogensbeheer is een keuze voor persoonlijk contact. ‘Veel beleggingsinstellingen en vermogensbeheerders hebben de laatste […]

Lees verder
Innovatief Nederland

Smart equity voor ondernemingen met een groeistrategie

Nederlandse MKB Participatiemaatschappij (NMP) is een sparringpartner die meedenkt over de strategie en verdere groei van de deelneming. Senior Investment manager Hendrik Stegenga somt de twee belangrijkste voorwaarden voor een succesvolle acquisitie op: ‘Een bedrijf moet financieel gezond zijn en een sterk management hebben. We kijken naar beide aspecten. De strategie en cijfers moeten kloppen. […]

Lees verder
Innovatief Nederland

Met een Big Ass Battery: ben je overal razendsnel voorzien van krachtige, ‘groene’ energie

Big Ass Battery is wat je noemt een kampioen in zijn klasse. De Batterijstroom kun je als duurzaam alternatief gebruiken voor het dieselaggregaat, als fast charger om EV’s op te laden of als netverzwaring. Ons product zit vol met slimme software, dit komt door ons eigen energiemanagementsysteem. In onze fabriek in Helmond bouwen en testen […]

Lees verder
Innovatief Nederland

Niet-financiële gegevens steeds belangrijker in de keten

Naast de traditionele financiële verslaglegging moeten corporate organisaties vanaf dit jaar ook over hun niet-financiële prestaties rapporteren volgens de nieuwe Europese wet Corporate Sustainability Reportding Directive (CSRD). Zij dienen te rapporteren over de hele bedrijfsketen, waardoor het ook toeleveranciers gaat raken. Twinfield speelt met haar online boekhoudpakket in op deze trend, door het nu mogelijk […]

Lees verder
Innovatief Nederland

Q-Park denkt (mee) in slimme mobiliteitsoplossingen

Hoe kunnen we onze omgeving leefbaarder maken, zonder op bereikbaarheid in te leveren? Het is de grondgedachte van alle nieuwe projecten van Q-Park. ‘Voor autoluwe binnensteden, zijn onze parkeergarages een deel van de oplossing..’ We gaan in 2024 vijf parkeergarages uitrusten met zonnepanelen, gekoppeld aan grote batterijen Parkeren blijft de basis, maar Q-Park kijkt breder. […]

Lees verder
Innovatief Nederland

Een gat in de elektrische laadpalen markt

Groen-Eco, prominent in elektrische laadpalen voor de semi openbare markt, is een voorbeeld van slim ondernemerschap gecombineerd met hart voor een duurzame wereld. ‘De kenners zeiden: niet doen, wordt niks.’ Dan zie je dat alle huurders in het kantoor meebetalen aan de ‘tank’beurten van degenen die een elektrische auto hebben. ‘We schrijven 2015 en de […]

Lees verder
Innovatief Nederland

De weg naar een emissievrije bouwplaats gaat via emissiearm

De toekomst zal steeds meer gaan bestaan uit emissievrije projecten. Geen uitstoot meer op de bouwplaats, in de infra en bij grote evenementen. Bredenoord is al 85 jaar dé specialist in tijdelijke en mobiele stroomoplossingen. Met alleen een batterij of eenvoudige hybride opstelling ben je er vaak niet om aan de stroomvraag te voldoen Onder […]

Lees verder
Innovatief Nederland

Duiker Clean Technologies: schone, betaalbare en duurzame energie beschikbaar maken voor iedereen

Een Nederlands, maar internationaal opererend technologie- en ingenieursbureau trekt wereldwijd klanten en aandacht met technische oplossingen van hoge kwaliteit die schone, betaalbare en duurzame energie beschikbaar maken voor iedereen. ‘Duiker Clean Technologies is dé innovatieve partner voor langetermijnoplossingen.’ Door onze expertise krijgt Duiker Clean Technologies wereldwijd erkenning voor kwaliteit in technische oplossingen die een positieve […]

Lees verder
Innovatief Nederland

Hoogwaardige dienstverlening en efficiency door geavanceerde HR- en payroll software

Digitalisering is in vrijwel elke branche gewenst en zelfs noodzakelijk. De software van Nmbrs zorgt ervoor dat bedrijven vooroplopen waar het salaris- en HR zaken betreft. Er is een groeiend tekort aan accountants in Nederland. Het beroep heeft soms een wat stoffig imago gekregen en lijkt voor velen minder aantrekkelijk dan het ooit was. Ook […]

Lees verder