Dienstencentrum biedt grafische bedrijven route naar NIS2-certificering
Het Nederlandse Dienstencentrum is officieel reseller geworden van ‘Samen Digitaal Veilig’. Daarmee wil de organisatie grafimedia-, print- en signbedrijven helpen om hun digitale beveiliging op een aantoonbaar niveau te brengen. Dat wordt steeds relevanter nu grote opdrachtgevers onder invloed van de Europese NIS2-regels ook naar de cybersecurity van hun leveranciers kijken.

Voor heel wat grafische ondernemingen lijkt NIS2 op het eerste gezicht een ver-van-mijn-bedshow. Veel drukkerijen, printbedrijven, signmakers en directmailbedrijven vallen immers niet rechtstreeks onder de richtlijn. Toch kunnen ze er in de praktijk wel degelijk mee geconfronteerd worden.
De reden ligt in de toeleveringsketen. Organisaties die zelf onder NIS2 vallen, moeten ook aandacht besteden aan de digitale veiligheid van hun leveranciers. Grafische bedrijven die werken voor bijvoorbeeld overheden, financiële instellingen, zorgorganisaties of energiebedrijven kunnen daardoor vragen krijgen om aan te tonen hoe ze met cybersecurity omgaan.
Van maatregelen naar bewijs
Dienstencentrum sluit zich daarom aan bij Samen Digitaal Veilig, een non-profit samenwerkingsverband waarbij ruim honderd brancheorganisaties en kennis- en marktpartijen betrokken zijn. Ook de Nederlandse grafische werkgeversorganisatie KVGO koos eerder voor het platform.
Via Dienstencentrum krijgen bedrijven toegang tot het platform en begeleiding om hun digitale veiligheid stapsgewijs te verbeteren. Daarbij kan worden toegewerkt naar de zogenaamde NIS2 Supply Chain-certificering.
Die certificering is specifiek ontwikkeld voor het mkb en bestaat uit drie niveaus: SC10 Basic, SC20 Substantial en SC30 High. Een onderneming hoeft dus niet meteen het zwaarste traject te volgen, maar kan beginnen op een niveau dat past bij het eigen risicoprofiel en bij wat klanten verlangen.
Dat laatste is voor grafische bedrijven wellicht het interessantste aspect. Cybersecurity verschuift daarmee van een voornamelijk technische IT-aangelegenheid naar een aantoonbare bedrijfscompetentie. Wie voor grotere opdrachtgevers werkt, zal steeds vaker moeten kunnen bewijzen dat processen, systemen en gegevens voldoende beschermd zijn.
Alternatief voor ISO-traject
Volgens Remco Glashouwer van Dienstencentrum gaat het bovendien om meer dan voldoen aan wetgeving. “Uiteindelijk gaat het niet alleen om wetgeving, handhaving of eisen van opdrachtgevers. Cyberdreigingen nemen toe en daarmee wordt digitale veiligheid simpelweg een randvoorwaarde voor professioneel ondernemen”, stelt hij.
De aanpak moet vooral voor kleinere ondernemingen de drempel verlagen. Bedrijven kunnen aantoonbare stappen zetten zonder onmiddellijk een omvangrijk certificatietraject zoals ISO 27001 te moeten doorlopen.
De NIS2 Supply Chain-certificering werd ontwikkeld door Stichting Kwaliteitsinnovatie en wordt onder meer aangeboden via Samen Digitaal Veilig.