allinone.nl / NIS2 Cybersecurity

NIS2: concrete maatregelen, geen papieren theater.

NIS2 verplicht organisaties om hun digitale weerbaarheid aantoonbaar op orde te hebben. Dat kan met dikke rapporten en dure trajecten — of met iemand die de techniek daadwerkelijk inricht. Ik doe het tweede: maatregelen die echt risico verlagen en die u kunt laten zien als ernaar gevraagd wordt.

Waar organisaties tegenaan lopen

Veel papier, weinig bescherming

Een beleidsdocument houdt geen aanvaller tegen. NIS2 vraagt om passende maatregelen — en die bestaan uit techniek, inrichting en monitoring, niet alleen uit tekst.

Klanten stellen ineens eisen

Ook wie niet rechtstreeks onder NIS2 valt, krijgt de vragenlijsten van klanten die dat wél doen. Wie de basis aantoonbaar op orde heeft, beantwoordt ze zonder stress.

Geen plan voor als het misgaat

NIS2 verwacht dat u incidenten kunt detecteren, afhandelen en melden. Dat vraagt monitoring en een helder draaiboek — vóórdat het nodig is.

Van risico naar aantoonbare weerbaarheid

Nuchtere risicoanalyse

Wat is er, wat is kwetsbaar, en wat raakt uw bedrijf echt als het uitvalt of uitlekt? Geen doemscenario's, maar een eerlijk beeld.

Technische basismaatregelen

Segmentatie, firewallbeleid, toegangsbeheer, back-up en updates — de maatregelen waar vrijwel elk incident op stukloopt, goed ingericht.

Monitoring en detectie

Logging en bewaking zodat afwijkingen worden gezien. Mede via mijn eigen platform Havyn, ontwikkeld voor precies dit doel.

Incident response die klaarstaat

Een helder draaiboek: wie doet wat, hoe wordt geïsoleerd, wat wordt gemeld. En een specialist die uw omgeving kent als het erop aankomt.

Keten en onderbouwing

Afspraken met uw IT- en machineleveranciers, en documentatie van de getroffen maatregelen — zodat u kunt aantonen wat u geregeld heeft.

Wat klanten vaak vragen

Valt mijn bedrijf onder NIS2?

Dat hangt af van uw sector, omvang en rol in de keten — die juridische toets laat ik aan juristen. Wat ik wél kan zeggen: de gevraagde technische maatregelen zijn voor vrijwel elk bedrijf zinvol, en klanten in de keten vragen er steeds vaker om, ook bij bedrijven die er zelf niet onder vallen.

Wat is het verschil tussen uw aanpak en een NIS2-consultancytraject?

Een consultant levert doorgaans een rapport met bevindingen; daarna moet iemand het nog bouwen. Ik richt de maatregelen zelf in — firewall, segmentatie, monitoring, back-up — en documenteer wat er staat. U krijgt werkende bescherming, met de onderbouwing erbij.

Wij zijn een klein bedrijf. Is dit niet overdreven?

De omvang van de maatregelen hoort te passen bij uw risico — dat zegt NIS2 zelf ook. Voor een klein bedrijf betekent dat een stevige, overzichtelijke basis, geen enterprise-circus. Juist daar ben ik op ingericht.

Kunt u ook helpen als er al een incident is geweest?

Ja. Ik help de omgeving te isoleren, te reconstrueren wat er is gebeurd en de zaak gecontroleerd weer op te bouwen — en daarna zorgen we dat dezelfde deur niet nog een keer openstaat.

Ook op deze onderwerpen direct de specialist

Geen verkoopgesprek. Een technisch gesprek.

Leg uw situatie op tafel — dan hoort u snel en eerlijk of ik de juiste specialist ben. Eén aanspreekpunt, geen servicedesk, ruim 40 jaar praktijkervaring.