Valt de maakindustrie onder NIS2?

Een deel van de maakindustrie kan onder NIS2 en de Cyberbeveiligingswet vallen. RDI noemt de sector vervaardiging, waaronder informaticaproducten, elektronische en optische producten, elektrische apparatuur, machines, apparaten, werktuigen, motorvoertuigen, aanhangers, opleggers en andere transportmiddelen.

Of uw organisatie direct onder de wet valt, hangt af van activiteit, omvang, vestiging en ketenrol. Ook productiebedrijven die niet direct onder de wet vallen, kunnen indirect geraakt worden door klanten, verzekeraars, aanbestedingen of leveranciersbeoordelingen.

Waarom is NIS2 belangrijk voor productiebedrijven?

Bij productie is cyberrisico direct operationeel. Uitval van planning, ERP, OT, machines, toegangsbeheer, remote support of leveranciers kan orders stilleggen, levertijden raken en veiligheids- of kwaliteitsrisico's vergroten.

OT en machines

Remote toegang, PLC's, productielijnen en onderhoudspartijen vragen andere controles dan kantoor-IT.

ERP en planning

Productieplanning, orderdata, voorraad en facturatie zijn vaak onmisbaar voor continuïteit.

Toeleveringsketen

RDI noemt leveranciersrisico als belangrijk aandachtspunt voor organisaties in vervaardiging.

Bestuur en meldplicht

Bestuur, escalatie en melding moeten vooraf helder zijn, niet pas tijdens een incident.

Eerste NIS2-maatregelen voor de maakindustrie

  1. Bepaal of uw productieactiviteit binnen de sector vervaardiging of een andere NIS2-sector valt.
  2. Maak een overzicht van kritieke processen: productieplanning, ERP, OT, machinebesturing, identity, e-mail, back-up en remote support.
  3. Scheid beheeraccounts, serviceaccounts en leveranciersaccounts; verplicht MFA waar dit technisch mogelijk is.
  4. Leg vast welke leveranciers impact hebben op productiecontinuïteit, data, onderhoud en herstel.
  5. Test back-up en herstel van ERP, files, configuraties en documentatie die nodig zijn om productie te hervatten.
  6. Maak een meld- en escalatieprocedure voor significante incidenten, inclusief rollen voor directie, IT, productie en communicatie.
  7. Plan bestuurstraining en besluitvorming rond cyberrisico's, maatregelen, resterend risico en investeringen.

Bewijs voor klanten, audits en leveranciersbeoordelingen

Veel maakbedrijven krijgen NIS2-vragen niet alleen van toezichthouders, maar ook van klanten en ketenpartners. Een praktisch bewijsdossier bevat scope, kritieke systemen, leveranciersoverzicht, MFA-status, back-upbewijs, logging, incidentproces, verbeterplan en directiebesluiten.

Combineer deze pagina met NIS2 voor leveranciers, de leveranciersvragenlijst, NIS2 back-up, NIS2 logging en leveranciersbewijs.

Officiele bronnen

Deze pagina gebruikt publieke informatie van RDI en NCSC over de Cyberbeveiligingswet, de sector vervaardiging, zorgplicht, meldplicht, registratie en voorbereiding. Gebruik de officiele zelfevaluatie voor een formele eerste indicatie.

RDI: sector vervaardiging · RDI: Cyberbeveiligingswet · NCSC: Cyberbeveiligingswet en NIS2 · NCSC: incident melden