NIS2: Strengere cyberbeveiligingswetgeving voor logistieke bedrijven... Simacan is er klaar voor!

De NIS2-richtlijn vereist dat bedrijven in kritieke sectoren voldoen aan strengere regels voor informatiebeveiliging. Wat betekent dit voor bedrijven die Simacan gebruiken? Welke acties moeten ze ondernemen en wat kunnen ze van ons verwachten? Deze blog zet de belangrijkste punten voor u op een rijtje.
Om de samenleving te beschermen tegen ontwrichtende verstoringen, zorgen overheden ervoor dat organisaties hun cyberbeveiligingsmaatregelen versterken. Bestaande wetgeving stelde al eisen aan 'digitale weerbaarheid', maar de Europese richtlijn voor netwerk- en informatiebeveiliging 2 (NIS2) verscherpt deze maatregelen aanzienlijk.

Vanaf 2024 zijn grote organisaties in kritieke sectoren, zoals energievoorziening, gezondheidszorg en de voedingsmiddelenindustrie, verplicht om hun gegevens en IT-systemen beter te beschermen. Ze moeten zich registreren en zijn verplicht om alle cyberincidenten te melden bij de toezichthoudende autoriteit. Niet-naleving kan boetes tot 2% van hun jaaromzet tot gevolg hebben.

Kwetsbaarheid van de toeleveringsketen

NIS2 identificeert transport als een van de essentiële sectoren: "Elke grote onderbreking ervan kan destructieve gevolgen hebben voor de hele maatschappij". De toeleveringsketen bestaat uit talloze onderling verbonden schakels. Deze omvatten diverse processen van veel verschillende systemen, variërend van oudere, slecht beveiligde systemen tot nieuwe, ultramoderne systemen met robuuste beveiliging. Deze diversiteit aan systemen creëert operationele kwetsbaarheden voor cybercriminaliteit. Het gezegde 'Je bent zo sterk als de zwakste schakel' gaat hier zeker op, en het grote aantal schakels maakt de kwetsbaarheid nog groter. Dit is met name kritisch bij transportoperaties waarbij vaak privacy- en concurrentiegevoelige informatie wordt uitgewisseld die niet in verkeerde handen mag vallen.

Vertrouwelijkheid en integriteit van gegevens zijn belangrijk

Bedrijven moeten erop kunnen vertrouwen dat partners in de toeleveringsketen zorgvuldig met hun gegevens omgaan en dat deze niet per ongeluk of expres worden gecompromitteerd. Consumenten die online iets bestellen, geven in goed vertrouwen hun adres, contactgegevens en bankgegevens door. Beschikbaarheid, vertrouwelijkheid en integriteit van gegevens zijn belangrijke pijlers voor een gezonde logistieke onderneming. Bij Simacan juichen we het toe dat NIS2 de focus hierop gaat versterken. Maar wat is precies onze rol?

Cyberbeveiligingseisen

Klanten gebruiken ons SaaS-platform om hun transportactiviteiten te optimaliseren, dagelijkse ritten te beheren en de communicatie met belanghebbenden te vergemakkelijken. In die zin speelt Simacan een centrale rol in wat de overheid beschouwt als een essentiële sector. De gegevens die onze klanten via ons platform delen zijn vaak vertrouwelijk, kunnen privacygevoelig zijn en moeten in realtime beschikbaar zijn.

Als Simacan hebben we daarom een aanzienlijke verantwoordelijkheid. Vanzelfsprekend voldoen wij aan de hoogste eisen op het gebied van cybersecurity die van een cloudbedrijf als het onze worden verwacht. Hoewel Simacan een middelgroot ICT-bedrijf is en dus niet direct onder de reikwijdte van de NIS2-richtlijn valt, voldoen we wel aan - en gaan we zelfs verder dan - de eisen die daarin worden gesteld.

Internationale ISO-normen

Simacan is gecertificeerd in lijn met de ISO 27001-norm voor cyberbeveiliging en privacy. Dit betekent dat we alle procedures volgen en de nodige maatregelen nemen om te voldoen aan de wereldwijde normen voor informatiebeveiliging, zowel voor onze interne systemen als voor ons platform. Deze maatregelen hebben niet alleen betrekking op technologie (bijv. identiteitsbeheer, versleuteling, firewalls, enz.), maar ook op onze gebouwen, onze mensen en onze interne organisatie. We zorgen er bijvoorbeeld voor dat onze medewerkers regelmatig worden getraind en bijgewerkt, dat ze toegangspassen gebruiken en dat ze geen potentieel gevoelige informatie op hun bureau of op whiteboards achterlaten.

Datacenter redundantie

Voor onze klanten, of het nu gaat om vervoerders of detailhandelaren, is tijdig en betrouwbaar transport een cruciaal onderdeel van de belofte aan hun eigen klanten. De systemen die worden gebruikt om hun processen te besturen en klanten op de hoogte te houden, mogen nooit offline gaan. Wij garanderen de beschikbaarheid van ons platform en onze gegevens aan onze klanten op basis van een hoge datacenterredundantie, d.w.z. meerdere, continu gesynchroniseerde datacenters op verschillende locaties. Hierdoor verliezen klanten bij een calamiteit in een van de datacenters nooit meer dan een seconde aan gegevens...

Cyberbeveiliging is een voortdurende taak

Cyberbeveiliging is een voortdurende taak. Om onze ISO-certificering te behouden, worden we jaarlijks gecontroleerd door een bevoegde instantie. We laten ook elk jaar uitgebreide penetratietests uitvoeren op onze systemen. Eventuele zwakke punten worden onmiddellijk aangepakt.

Kortom, grote organisaties in essentiële sectoren zullen moeten voldoen aan een nieuwe cyberbeveiligingswet. Hiervoor moeten ze voldoen aan hun registratieplicht bij de toezichthouder, hun meldplicht en hun zorgplicht. In deze context moet u je geen zorgen hoeft te maken over Simacan en de gegevens die onze gebruikers aan ons platform toevertrouwen. Als het gaat om de beschikbaarheid, integriteit, vertrouwelijkheid en privacy van transportgegevens, ben je bij ons in goede handen.

Dit is misschien ook interessant voor jou: