Valt transport of logistiek onder NIS2?

Niet elk transportbedrijf valt automatisch onder NIS2 of de Cyberbeveiligingswet. De beoordeling hangt af van sector, activiteiten, omvang, locatie en rol in de keten. RDI benoemt post- en koeriersdiensten als sector waarvoor zij toezicht houdt onder de Cyberbeveiligingswet. Ook grotere organisaties en leveranciers in vitale of belangrijke ketens kunnen direct of indirect geraakt worden.

Gebruik de officiele zelfevaluatie voor een eerste formele indicatie. Vantora helpt daarna om de uitkomst te vertalen naar maatregelen, bewijs en besluitvorming.

Waarom is cyberweerbaarheid kritisch in logistiek?

Logistiek is operationeel: uitval van planning, TMS, scanners, boordcomputers, klantportalen of cloudidentiteit raakt direct leveringen, afspraken, klanten en ketenpartners. Ook een kleinere leverancier kan druk ervaren wanneer opdrachtgevers vragen stellen over security, incidentrespons of toegang tot data.

Planning en TMS

Beschikbaarheid van routeplanning, ritten, orderdata en klantportalen is vaak bedrijfskritisch.

Toegang en accounts

MFA, beheeraccounts en externe toegang bepalen hoe snel accountmisbruik kan escaleren.

Leveranciersketen

Softwareleveranciers, cloud, wagenparkdata en subcontractors vormen onderdeel van het risicobeeld.

Incidentmelding

Bij ernstige verstoring moet duidelijk zijn wie beslist, meldt en klanten informeert.

Eerste maatregelen voor transport en logistiek

  1. Bepaal of uw organisatie direct onder de Cyberbeveiligingswet valt of vooral indirecte klantvragen krijgt.
  2. Maak een overzicht van kritieke systemen: planning, TMS, WMS, klantportaal, identity, mail, back-up en endpoints.
  3. Verplicht MFA voor beheeraccounts, cloudtoegang en systemen met klant- of ritdata.
  4. Controleer logging voor Microsoft 365, Google Workspace, TMS, VPN en beheerdersacties.
  5. Test back-up en herstel voor planning, orderdata en documenten die nodig zijn voor continuïteit.
  6. Leg leveranciersafspraken vast over incidentmelding, support, updates en securityvragen.

Bewijs voor klanten en opdrachtgevers

Veel logistieke organisaties zullen vooral vragen krijgen vanuit klanten, aanbestedingen, verzekeraars of grotere ketenpartners. Dan is “we zijn ermee bezig” vaak niet genoeg. Zorg voor een kort bewijsdossier met scope, risico's, basismaatregelen, incidentproces, leveranciersoverzicht en verbeterplan.

Combineer deze pagina met NIS2 voor leveranciers, de leveranciersvragenlijst en leveranciersbewijs.

Officiele bronnen

Deze pagina gebruikt publieke informatie van NCSC, NCTV en RDI over de Cyberbeveiligingswet, scope, verplichtingen en sectoren. Gebruik de officiele zelfevaluatie voor een formele eerste indicatie.

NCSC: Cyberbeveiligingswet en NIS2 · NCTV: Cyberbeveiligingswet · RDI: Cyberbeveiligingswet · RDI: post- en koeriersdiensten