Cyberweerbaarheid is het vermogen van een organisatie om digitale dreigingen te weerstaan, te absorberen en te herstellen. Het gaat verder dan technische beveiliging. Terwijl cybersecurity zich richt op het voorkomen van aanvallen, erkent cyberweerbaarheid dat aanvallen onvermijdelijk zijn — en richt het zich op de vraag: hoe functioneert uw organisatie tijdens en na een incident?
Cyberweerbaarheid omvat drie dimensies:
In het kort: Cybersecurity = aanvallen voorkomen. Cyberweerbaarheid = aanvallen weerstaan, functioneren tijdens en snel herstellen erna. Beide zijn nodig.
De dreiging neemt toe. Ransomware-aanvallen, phishing, supply chain-aanvallen en DDoS zijn geen uitzonderingen meer — ze zijn dagelijkse realiteit. Het NCSC (Nationaal Cyber Security Centrum) rapporteert elk jaar een stijging van het aantal succesvolle aanvallen op Nederlandse organisaties.
De gevolgen zijn tastbaar: operationele stilstand, reputatieschade, boetes van de toezichthouder en verlies van klantvertrouwen. Voor organisaties in essentiële sectoren — zorg, energie, water, financiën — kan een geslaagde aanval maatschappelijke gevolgen hebben die ver buiten de eigen organisatie reiken.
De NIS2-richtlijn (Network and Information Security) is een Europese richtlijn die organisaties in essentiële en belangrijke sectoren verplicht tot aantoonbare maatregelen voor digitale weerbaarheid. De richtlijn is in 2023 in werking getreden en wordt via nationale wetgeving geïmplementeerd.
NIS2 vereist onder meer:
NIS2 introduceert aansprakelijkheidsbepalingen voor het bestuur van organisaties in essentiële sectoren. Voor essentiële entiteiten kunnen boetes oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet.
Cyberweerbaarheid is meetbaar. Een assessment brengt de huidige staat in kaart langs drie assen:
Breng de huidige weerbaarheid in kaart: welke maatregelen zijn getroffen, waar zijn de zwakste schakels en hoe verhoudt uw organisatie zich tot de sector? Het resultaat is een baselinemeting met een weerbaarheidsscore per dimensie.
Vertaal bevindingen naar concrete verbeteracties: een bewustzijnstraining voor medewerkers, technische hardening van systemen, aanpassing van het incident response-plan. Prioriteer op basis van risico en impact.
Documenteer de genomen maatregelen en de verbeteringen. Genereer rapportages voor de raad van bestuur, de toezichthouder of ketenpartners. Aantoonbaarheid speelt een centrale rol bij NIS2-naleving.
Resiliq van YoungDynamics brengt mensen, techniek en risico's samen zodat u weet waar uw organisatie staat — en kunt aantonen hoe u zich verbetert. Lees meer over Resiliq →
Cyberweerbaarheid is het vermogen van een organisatie om digitale dreigingen te weerstaan, te herstellen van incidenten en continu te verbeteren. Het omvat mensen, processen en techniek — en is meetbaar en aantoonbaar.
Cybersecurity richt zich op het voorkomen van aanvallen via technische maatregelen. Cyberweerbaarheid gaat een stap verder: het erkent dat aanvallen onvermijdelijk zijn en richt zich op het vermogen om te blijven functioneren tijdens een aanval en snel te herstellen daarna.
De NIS2-richtlijn verplicht organisaties in essentiële en belangrijke sectoren tot aantoonbare maatregelen op het gebied van risicoanalyse, incidentrespons, beveiliging van de toeleveringsketen, toegangsbeveiliging en bewustwording van medewerkers. Significante incidenten moeten binnen 24 uur worden gemeld (eerste melding) en binnen 72 uur worden gevolgd door een gedetailleerdere rapportage.
Via assessments die drie dimensies in kaart brengen: mensen (bewustwording, gedrag), processen (beleid, incidentrespons) en techniek (configuratie, toegangscontrole). De resultaten worden uitgedrukt in een weerbaarheidsscore en vergeleken met sectorbenchmarks.
NIS2 geldt voor organisaties in essentiële of belangrijke sectoren boven een bepaalde drempelwaarde (doorgaans: meer dan 50 medewerkers of meer dan €10 miljoen omzet). Essentiële sectoren zijn energie, water, transport, bankwezen, gezondheidszorg, ruimtevaart en digitale infrastructuur.
Een gestructureerde evaluatie van de digitale weerbaarheid van uw organisatie. Het brengt de huidige staat in kaart, identificeert kwetsbaarheden en prioriteert verbeteringen. Het resultaat is een rapportage die intern en extern kan worden gedeeld als bewijs voor toezichthouders en stakeholders.
PROTECT · RESILIQ BY YOUNGDYNAMICS
Resiliq meet, verbetert en maakt cyberweerbaarheid aantoonbaar — voor organisaties die weten dat voorkomen niet genoeg is.