Nieuws

Ketenverantwoordelijkheid onder NIS2: waarom grip op leveranciers belangrijker is dan ooit

De NIS2-richtlijn stelt nieuwe eisen aan organisaties die hun cybersecurity aantoonbaar op orde moeten hebben. Daarbij gaat het niet alleen om de beveiliging van de eigen organisatie. Ook ketenverantwoordelijkheid speelt onder NIS2 een belangrijke rol. Organisaties moeten inzicht hebben in de cyberrisico's bij leveranciers, IT-dienstverleners, cloudproviders en andere ketenpartners en passende maatregelen nemen om deze risico's te beheersen.

Hand die een blauwe dominosteen omduwt, met meerdere rechtopstaande blauwe dominostenen op tafel.

Waarom ISO 22301 Business Continuity een waardevolle aanvulling is op ISO 27001

Henk-Willem Mutsaers, Lead Auditor bij Kiwa, legt uit hoe beide normen elkaar versterken en waarom de combinatie kan bijdragen aan een bredere organisatorische weerbaarheid.

Kiwa aanwezig op Cybersec Netherlands 2026

Op 9 en 10 september is Kiwa voor het derde jaar op rij aanwezig op Cybersec Netherlands in de Jaarbeurs Utrecht. Tijdens hét cybersecurity-evenement van Nederland gaan onze experts graag met u in gesprek over de actuele uitdagingen op het gebied van digitale weerbaarheid, compliance en informatiebeveiliging.

Update NEN 7510: wijzigingen en transitieperiode

De NEN 7510, de Nederlandse norm voor informatiebeveiliging in de zorg, is herzien. Deze update was noodzakelijk omdat zorgprocessen in hoog tempo digitaliseren, cyberdreigingen toenemen en nieuwe wet- en regelgeving als NIS2 hogere eisen stelt aan informatiebeveiliging, governance en risicobeheersing. De herziene versie van NEN 7510 sluit beter aan op deze ontwikkelingen en scherpt verantwoordelijkheden, risicomanagement en technische maatregelen verder aan.

Is uw organisatie klaar voor de Cyberbeveiligingswet?

De Tweede Kamer heeft op 15 april jl. ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Daarmee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van essentiële diensten en infrastructuur. Voor vitale organisaties in essentiële sectoren en hun toeleveranciers betekent dit dat zij zich moeten voorbereiden op nieuwe wettelijke verplichtingen.

Strategische aanpak versterkt cyberveiligheid bij ziekenhuis Nij Smellinghe

Ziekenhuis Nij Smellinghe in Drachten heeft kwaliteit en veiligheid en het werkveld informatiebeveiliging en cyberveiligheid hoog op de agenda staan. Wat begon met certificering en audits, is uitgegroeid tot een strategische aanpak waarin continu leren, meedenken en verbeteren centraal staan. In deze video vertellen medewerkers van Nij Smellinghe hoe zij de samenwerking met Kiwa ervaren en wat de certificering in de praktijk betekent voor zorg, kwaliteit en cyberveiligheid.

Twee zorgmedewerkers in operatiekleding bekijken medische monitoren in een ziekenhuis, met apparatuur en kabels op de achtergrond.

NIS2 in de zorg: bouwen op het fundament van NEN 7510

Met de komst van NIS2 worden de eisen aan cyberbeveiliging in Europa aanzienlijk aangescherpt. Rutger Fugers, expert cybersecurity bij Kiwa, licht toe hoe NEN 7510 organisaties in de zorg helpt om gericht en aantoonbaar aan de nieuwe Europese eisen te voldoen.

Vrouw op kantoor achter een bureau met meerdere computerschermen en een toetsenbord, werkend in een moderne kantooromgeving.

ISO 27001 maakt stap naar NIS2 beheersbaar en concreet

Met de komst van NIS2 worden Europese organisaties geconfronteerd met strengere verplichtingen rond cyberveiligheid, van risicomanagement en incidentrespons tot ketenverantwoordelijkheid en governance. Voor organisaties die al werken volgens ISO/IEC 27001 ligt er echter een solide fundament klaar. Rutger Fugers, expert cybersecurity bij Kiwa, legt uit hoe ISO 27001 organisaties helpt om NIS2 praktisch en aantoonbaar in te vullen.

Vrouw zittend aan een bureau met een laptop en meerdere computerschermen in een moderne kantooromgeving.

Hoe het Incident Response-keurmerk organisaties helpt bij NIS2-compliance

De NIS2-richtlijn stelt strengere eisen aan cybersecurity en incidentmanagement voor vitale en essentiële organisaties binnen de Europese Unie. Organisaties moeten niet alleen hun eigen digitale systemen beveiligen, maar ook aantoonbaar kunnen reageren op cyberincidenten. Het CCV-keurmerk Incident Response biedt een praktische manier om deze eisen te vertalen naar aantoonbare acties en processen.

ISO/IEC 27701:2025 gepubliceerd: vernieuwde privacy-standaard biedt organisaties meer houvast

De internationale norm ISO/IEC 27701 voor privacy-informatiemanagement is volledig herzien. Waar de editie uit 2019 nog een uitbreiding vormde op ISO/IEC 27001 en 27002, is de nieuwe ISO/IEC 27701:2025 uitgegroeid tot een zelfstandige standaard voor het opzetten en onderhouden van een Privacy Information Management System (PIMS). Hiermee krijgen organisaties een sterker en helderder raamwerk voor verantwoord privacybeheer binnen hun informatiebeveiligings- en cybersecurityprocessen.

Zo onderscheidt de aanbieder van pentesten zich

Digitale zekerheid vraagt meer dan een vinkje. Veel organisaties laten periodiek een pentest uitvoeren, maar niet elke test levert dezelfde kwaliteit. Een oppervlakkige of onvolledige aanpak geeft schijnzekerheid met risico’s voor continuïteit, compliance en reputatie. Kwetsbaarheden blijven onontdekt, prioriteiten worden verkeerd gelegd en beslissers handelen op basis van onvolledige informatie. Het CCV Keurmerk Pentesten borgt dat de aanbieders van pentesten kwalitatief goed werk leveren.

Van bewustwording naar bekwaamheid: waarom cybersecurity begint bij mensen

Cyberaanvallen worden steeds geavanceerder, maar de meest kwetsbare schakel blijft vaak dezelfde: de mens. Daarom verzorgt Kiwa trainingen die organisaties bewust maken van digitale en fysieke risico’s en medewerkers laten zien welke rol zij zélf spelen bij cyberveiligheid. Volgens Kiwa’s Fabian Dijkman ligt de sleutel tot cyberveiligheid namelijk niet alleen in techniek, maar ook in gedrag en cultuur. ‘Cybersecurity begint niet bij technologie, maar bij het veiligheidsbewustzijn van mensen.’

Hoe zorgen ISO 27001, NEN 7510 en NIS2 samen voor betere informatiebeveiliging?

Cyberdreigingen nemen toe en organisaties in vitale sectoren moeten zich beter wapenen tegen digitale risico’s. In dit artikel wordt uitgelegd hoe ISO 27001, NEN 7510 en de nieuwe Europese NIS2-richtlijn samenwerken om informatiebeveiliging te versterken. Het beschrijft de overeenkomsten tussen de normen en de richtlijn, bevat een praktisch stappenplan om te voldoen aan NIS2 en laat zien hoe Kiwa organisaties daarbij kan ondersteunen.

Wat betekent de nieuwe NEN 7510:2024 voor certificaathouders?

Informatiebeveiliging is en blijft een topprioriteit in de zorg. Met de herziening van de NEN 7510 in 2024 is er nu een norm die beter aansluit op internationale standaarden als de ISO 27001. Maar wat betekent dat concreet voor zorgorganisaties die gecertificeerd zijn of willen worden? Rutger Fugers, schemamanager bij Kiwa, vertelt meer over de belangrijkste wijzigingen, aandachtspunten en voordelen van de vernieuwde norm.

Kiwa behaalt accreditatie NEN 7510:2024

De Raad voor Accreditatie (RvA) heeft Kiwa onlangs geaccrediteerd voor de herziene NEN 7510. Dit betekent dat Kiwa vanaf nu zijn klanten mag auditen en certificeren op basis van de NEN 7510:2024. Hiermee realiseert Kiwa een mooie stap naar de aansluiting op de reeds herziene norm ISO 27001:2022.

BIO2: Vernieuwde Baseline Informatiebeveiliging Overheid gepubliceerd

Op 24 september is de nieuwe Baseline Informatiebeveiliging Overheid en alle bijbehorende informatie gepubliceerd op bio-overheid.nl. De BIO2 sluit aan op internationale normen en de NIS2-richtlijn en zet sterker in op risicogerichte beveiliging. Veel overheidsorganisaties zijn al bezig met de invoering van de BIO2. Kiwa ondersteunt overheden en leveranciers bij een soepele overgang en helpt organisaties aantoonbaar te voldoen aan de nieuwe eisen.

Bent u als producent al klaar voor NIS2?

De Cyberveiligingswet komt eraan en de Europese NIS2-richtlijn (Network and Information Security Directive) is al in werking. Tegelijkertijd zijn machines, systemen en productieprocessen steeds meer online verbonden en dus kwetsbaarder voor cyberaanvallen. Wat betekenen deze ontwikkelingen voor u als producent? Hoe bereidt u zich voor op de nieuwe wetgeving en waar moet u op letten?

Wat NIS2 betekent voor de zorg

De Cyberveiligingswet komt eraan en de Europese NIS2-richtlijn (Network and Information Security Directive) is al in werking. Tegelijkertijd zijn machines, systemen en productieprocessen steeds meer online verbonden en dus kwetsbaarder voor cyberaanvallen. Wat betekenen deze ontwikkelingen voor u als producent? Hoe bereidt u zich voor op de nieuwe wetgeving en waar moet u op letten?

Terugblik: Kiwa op Cybersec Netherlands 2025

Kiwa Nederland was aanwezig als standhouder én kennispartner, met twee drukbezochte theatersessies waarin de verschillen en overeenkomsten tussen de Europese NIS2-richtlijn en de internationale norm ISO 27001:2022 centraal stonden.

Nieuwe wetgeving vergroot eisen voor cyberweerbaarheid: wat betekent dit voor uw organisatie?

De Nederlandse overheid scherpt de eisen voor digitale weerbaarheid aan. Twee nieuwe besluiten, het Cyberbeveiligingsbesluit en het Besluit weerbaarheid kritieke entiteiten, geven invulling aan aankomende wetgeving die van grote invloed is op organisaties in vitale sectoren. Deze ontwikkeling vraagt om actie. Kiwa ondersteunt organisaties bij het voldoen aan de nieuwe eisen, onder andere via audits, certificering en deskundige ondersteuning op het gebied van cybersecurity en risicomanagement.