Aster behaalt het NIS2 Quality Mark: wel de zekerheid, zonder verplichting

Sinds oktober 2024 moeten veel organisaties in Europa voldoen aan strengere eisen op het gebied van cybersecurity. Die regels komen voort uit de NIS2-richtlijn, een Europese wet die de digitale weerbaarheid van essentiële sectoren moet versterken. Als IT-leverancier heb je hierin een cruciale rol, ook wanneer je zelf niet rechtstreeks onder de wetgeving valt.
Hoewel we zelf niet onder de wettelijke verplichting vallen, nemen we als leverancier onze rol in de informatiebeveiligingsketen serieus. Daarom hebben we proactief het NIS2 Quality Mark behaald.
Wat is NIS2?
NIS2 is de opvolger van de eerdere NIS-richtlijn en legt organisaties verplichtingen op rondom:
- risicomanagement en informatiebeveiliging,
- maatregelen ter bescherming van netwerken en systemen,
- en het zorgvuldig kiezen van betrouwbare leveranciers.
Voor veel organisaties geldt: als je IT-partners hun beveiliging niet op orde hebben, loop je als organisatie alsnog risico, en ben je daar ook op aanspreekbaar. Dit wordt aangeduid als ketenaansprakelijkheid.
Lees ook: Alles wat je moet weten over de NIS2 Directive
Wat houdt het NIS2 Quality Mark in?
Het NIS2 Quality Mark is een kwaliteitskeurmerk dat aantoont dat een organisatie haar informatiebeveiliging structureel en aantoonbaar op orde heeft volgens de uitgangspunten van de NIS2-richtlijn.
Het behalen van dit keurmerk vereist een grondige beoordeling van onder meer:
- beleid en beheersmaatregelen op het gebied van informatiebeveiliging,
- beveiliging van netwerk- en informatiesystemen,
- bewustzijn en verantwoordelijkheden binnen de organisatie,
- processen voor incidentrespons en bedrijfscontinuïteit.
Deze elementen worden getoetst in een onafhankelijke audit. Het keurmerk biedt daarmee een concreet en transparant kader om te laten zien dat je als leverancier voldoet aan de normen die NIS2-organisaties mogen verwachten.
Geen verplichting, wel bewust gekozen
Aster is zelf niet wettelijk verplicht om te voldoen aan NIS2. Toch hebben wij er bewust voor gekozen om proactief te investeren in onze informatiebeveiliging en dit te laten toetsen. Waarom? Omdat veel van onze klanten wél onder NIS2 vallen, en zij moeten kunnen aantonen dat ook hun leveranciers voldoen aan hoge beveiligingsstandaarden.
Met het behalen van dit keurmerk geven we onze klanten de zekerheid dat Aster:
- aantoonbaar voldoet aan de geldende normen,
- bijdraagt aan het beperken van risico’s binnen de keten,
- en hen helpt te voldoen aan hun eigen NIS2-verplichtingen.
Wat betekent dit voor jou als klant?
Werk je bij een organisatie die onder de NIS2-richtlijn valt? Dan kun je met een gerust hart samenwerken met Aster. Je weet dan dat:
- wij voldoen aan de NIS2-verwachtingen voor leveranciers
- je voldoet aan de eisen rondom ketenaansprakelijkheid
- en je te maken hebt met een partner die veiligheid niet alleen belooft, maar ook aantoonbaar organiseert.
Informatiebeveiliging als standaard
Voor ons is informatiebeveiliging geen checklist, maar een vanzelfsprekend onderdeel van onze dienstverlening. Met het behalen van het NIS2 Quality Mark onderstrepen we dat.
Het keurmerk is gebaseerd op de uitgangspunten van de NIS2-richtlijn en kent veel inhoudelijke raakvlakken. Hoewel het geen wettelijke certificering is, toont het wel aan dat we serieus werk maken van informatiebeveiliging, en op sommige punten zelfs verder gaan. Zo hebben we ook onze operationele technologie (OT) in kaart gebracht en gaan we zorgvuldiger om met het informeren van klanten bij software-updates of package-installaties. Dat geeft extra grip en transparantie voor ons én voor onze klanten.
We blijven onze processen voortdurend verbeteren, zodat onze klanten zorgeloos kunnen blijven bouwen op een betrouwbare IT-partner.
Wil je meer weten over dit keurmerk of hoe wij omgaan met informatiebeveiliging? Neem gerust contact met ons op.