NIS2 en de vinklijstjesvalkuil

Hoe wij de balans bewaren tussen regels en echte cyberweerbaarheid

De komst van NIS2, oftewel de Cyberbeveiligingswet (CBW), laat zien dat cybersecurity eindelijk de plek krijgt die het verdient. Organisaties moeten hun digitale veiligheid aantoonbaar op orde hebben, en bestuurders dragen daarvoor persoonlijk verantwoordelijkheid.

Dat is een goede ontwikkeling. Maar we merken dat veel organisaties zich nu vooral bezighouden met één vraag: hoe zorgen we dat we compliant zijn? Een begrijpelijke reflex maar niet zonder risico. Want als we niet oppassen, verzanden we in regels, vinklijstjes en papierwerk, terwijl het echte doel uit beeld raakt: weerbaar blijven in een digitale wereld die voortdurend verandert.

 

Het CBW (NIS2) Control Framework – nuttig, maar geen einddoel

Het CBW (NIS2) Control Framework van de Auditdienst Rijk en NOREA is een waardevolle leidraad. Het helpt organisaties overzicht te krijgen in wat de wet van hen vraagt en waar verbeteringen nodig zijn.

Ook wij gebruiken het framework. Het brengt structuur, zorgt voor overzicht en maakt duidelijk hoe volwassen je organisatie al is op het gebied van cyberweerbaarheid.

Maar we zeggen er altijd bij: een framework is een hulpmiddel, geen garantie. Je kunt keurig voldoen aan alle eisen en tóch kwetsbaar zijn voor een aanval. Cybersecurity vraagt om meer dan afvinken. Het vraagt om context, inzicht en actie. Want geen twee organisaties zijn hetzelfde, wat werkt in een ziekenhuis, werkt niet per se bij een productiebedrijf of in het MKB.

Onze boodschap: houd het menselijk, begrijpelijk en passend bij je risico’s.

 

Regels helpen, maar beschermen je niet

De nieuwe wet is bedoeld om de basis op orde te krijgen, en dat is hard nodig. Toch zien we dat veel organisaties vooral in compliance-modus schieten: procedures uitschrijven, documenten opstellen, vinkjes zetten.

Maar de echte vraag is niet of alles op papier klopt, maar:

Kun jij blijven draaien als er morgen een cyberaanval plaatsvindt?

Weerbaarheid gaat niet over mappen met beleid, maar over hoe goed je organisatie onder druk blijft functioneren. Over cultuur, leiderschap en lef om te leren van incidenten.

Regels helpen om grip te krijgen. Maar als ze een doel op zich worden, verlies je snelheid, creativiteit en flexibiliteit. En juist die eigenschappen bepalen of je overeind blijft als het spannend wordt.

 

De menselijke maat

Bij Route443 geloven we dat digitale veiligheid begint bij mensen. Technologie is ontzettend belangrijk, maar het zijn de mensen die actie moeten ondernemen, beslissingen nemen en samenwerken als het misgaat.

Een incidentresponsplan in een map is niet genoeg. Je team moet het hebben geoefend, samen, onder druk. Alleen dan weet je wat werkt.

Ook bewustwording is geen vinkje. We helpen organisaties om veiligheid onderdeel te maken van hun dagelijkse ritme. Door kennis te delen, te oefenen, en gedrag te versterken.

We kijken altijd naar de menselijke maat: wat past bij jouw organisatie, je mensen en je middelen? Want niet iedereen heeft dezelfde risico’s of capaciteit. Daarom helpen we klanten slim te prioriteren. Beter tien belangrijke risico’s echt goed afdekken, dan honderd bijzaken “compliant” verklaren.

 

Van compliance naar echte weerbaarheid

Wij helpen organisaties aan de eisen van NIS2 te voldoen, maar altijd met het grotere doel voor ogen: blijvende digitale weerbaarheid.

We beginnen bij de kern: identiteit en toegang.

In een wereld waarin vrijwel elke aanval begint met misbruik van accounts, is sterke Identity & Access Management essentieel. Met een Zero Trust-aanpak, passwordless authenticatie en slim rechtenbeheer sluiten we de grootste deur voor aanvallers.

Daarna brengen we samen je digitale landschap in kaart: systemen, data, gebruikers, leveranciers. Vanuit dat inzicht voeren we onze Digital Defense Review uit. Een nuchtere, diepgaande analyse van je digitale weerbaarheid, inclusief duidelijke vervolgstappen.

Vervolgens begeleiden we de uitvoering: beleid aanscherpen, processen verbeteren, techniek versterken. En met onze SOC++-dienst houden we 24/7 zicht op dreigingen, zodat we sneller kunnen reageren als er iets gebeurt.

Daarnaast gebruiken we een geautomatiseerd compliance- en securityplatform dat continu controleert of beleid, processen en maatregelen actueel en effectief zijn.

Het systeem verzamelt automatisch bewijs, koppelt met onder andere Microsoft Entra ID, Intune en Sentinel, en biedt realtime dashboards. Zo hebben wij en onze klanten altijd inzicht in hun compliance én hun weerbaarheid. Geen momentopname, maar doorlopend vertrouwen.

Met deze aanpak combineren we controle met daadkracht. We voldoen aan de regels, maar richten ons bovenal op waar het echt om draait: bescherming, continuïteit en rust.

 

Regels als fundament, niet als eindstation

NIS2 en het CBW Control Framework zijn belangrijke mijlpalen. Ze geven richting, duidelijkheid en urgentie. Maar regels zijn geen einddoel, ze vormen het fundament waarop we verder bouwen.

Gebruik de wet als kans om je organisatie sterker te maken. Bouw aan een cultuur waarin mensen verantwoordelijkheid nemen en veiligheid vanzelfsprekend is. Blijf leren, testen en verbeteren.

Wij geloven dat Nederland pas écht digitaal weerbaar wordt als we verder kijken dan vinkjes. Door technologie te combineren met gezond verstand, menselijkheid en samenwerking.

Daar zetten we ons elke dag voor in. Samen maken we jouw organisatie én onze wereld veiliger.

 

Bron: Auditdienst Rijk & NOREA – CBW (NIS2) Control Framework Studierapport

https://www.auditdienstrijk.nl/site/binaries/site-content/collections/documents/2025/september/30/cbw-nis2-control-framework/cbw-nis2-control-framework-studierapport.pdf

Route443 services

DIGITAL DEFENSE REVIEW

In een tijd waarin digitale bedreigingen voortdurend evolueren, is het essentieel om uw digitale landschap grondig te begrijpen en te beveiligen. Een Digital Defense Review is hierbij een onmisbaar instrument. Als uw toegewijde cybersecurity-dienstverlener willen we benadrukken waarom een Digital Defense Review van cruciaal belang is en hoe het aanzienlijke waarde toevoegt voor u, onze klant.

CYBER Projecten

In de wereld van cybersecurity is implementatie van strategieën en adviezen van cruciaal belang. Onze Projectenafdeling vormt de ruggengraat van deze uitvoering, in nauwe samenwerking met onze Strategieafdeling.

SOC++

Bij Route443 begrijpen we dat effectieve cybersecurity verder gaat dan detectie en reactie. Onze SOC++ dienst biedt een uitgebreide, proactieve benadering die verder kijkt dan de traditionele Security Operations Centers (SOC). Een van onze belangrijkste specialisaties is identiteitsbeveiliging, omdat we weten dat 90% van de cyberaanvallen begint met het compromitteren van een identiteit.

Cyber CONSULTANCY

Onze Consultancy Afdeling is de plek waar de best opgeleide security specialisten op alle niveaus en kennisgebieden samenkomen om onze klanten te ondersteunen, te adviseren en bij te staan bij interne security projecten.

CYBER STRATEGIE

In de snel evoluerende wereld van cybersecurity speelt de strategieafdeling van Route443 een cruciale rol. Deze afdeling fungeert als het kloppende hart dat continu de vinger aan de pols houdt bij de nieuwste ontwikkelingen in de cyberwereld.

CISO AS A SERVICE

In het huidige digitale landschap is cybersecurity een absolute prioriteit. Maar niet elke organisatie heeft de middelen om een fulltime Chief Information Security Officer (CISO) in dienst te nemen. Dit is waar CISO as a Service om de hoek komt kijken.

CYBER EXPERIENCE CENTER

In een wereld waarin digitale dreigingen steeds geavanceerder worden, is het essentieel dat organisaties niet alleen investeren in technologie, maar ook in de bewustwording en ontwikkeling van hun medewerkers. Route443 speelt hierop in met de ontwikkeling van een Cyber Experience Center, een innovatieve hub waar cybersecurity-expertise, onderzoek en educatie samenkomen.

Cyber Academy

In de snel veranderende wereld van cybersecurity is het essentieel dat professionals beschikken over actuele kennis en vaardigheden. De Route443 Academy biedt een innovatieve aanpak voor het opleiden van medewerkers, waarbij leren en werken hand in hand gaan.