De recreatie- en hospitalitybranche is sterk gedigitaliseerd. Van online boekingen en gastdata tot kassasystemen: vrijwel alle systemen zijn afhankelijk van IT. Dat maakt jouw organisatie kwetsbaar voor cyberaanvallen.
Incidenten in de sector laten zien dat één foutje, zoals een phishingmail of een zwakke schakel bij een leverancier, grote gevolgen hebben. Systemen vallen uit, gasten kunnen niet inchecken en reputatieschade en financiële gevolgen zijn direct merkbaar. Cybersecurity is daarmee geen IT-thema meer, maar een bedrijfsrisico.
Nieuwe wetgeving NIS2: van aanrader naar verantwoordelijkheid
De kans is groot dat je de afgelopen tijd iets gehoord hebt over de NIS2-wetgeving. Vanaf 1 juli is cybersecurity voor veel bedrijven niet langer vrijblijvend, maar een wettelijke plicht. Voor veel bedrijven voelt dit als ‘weer een nieuwe verplichting’ maar in de praktijk gaat het om iets fundamentelers: grip krijgen op je digitale weerbaarheid.
Waar cybersecurity voorheen vaak als best practice werd gezien, maakt NIS2 dit expliciet een verantwoordelijkheid van de organisatie zelf. Dit betekent onder andere:
- Inzicht in waar je data zich bevindt en hoe deze is beveiligd
- Beheersing van risico’s binnen je eigen organisatie én in de keten
- Aantoonbaarheid van maatregelen richting toezichthouders
Het gaat dus niet alleen om beveiliging, maar ook om controle en inzicht.
Waar het in de praktijk misgaat
Veel organisaties hebben in de loop der tijd hun IT-landschap opgebouwd met verschillende systemen, koppelingen en leveranciers. Daardoor ontbreekt vaak het totaaloverzicht. Denk aan: waar staat onze data eigenlijk opgeslagen? Wie heeft toegang tot welke systemen? Wat gebeurt er als een platform of leverancier uitvalt? Juist dit gebrek aan inzicht maakt het lastig om aan de eisen van NIS2 te voldoen.
De rol van Eshgro
Bij Eshgro zien we deze vraagstukken dagelijks terug. Organisaties hoeven het wiel niet opnieuw uit te vinden, maar wel structuur aanbrengen. De focus ligt daarbij op:
- Het inzichtelijk maken van systemen, data en afhankelijkheden
- Het standaardiseren van beveiliging en beheer
- Continue monitoring en controle op de IT-omgeving
- Het beheersbaar maken van risico’s, ook richting externe leveranciers
Door dit structureel in te richten ontstaat niet alleen een veiligere omgeving, maar ook de mogelijkheid om aantoonbaar ‘in control’ te zijn. Organisaties die dit goed inrichten, hebben meer inzicht in hun IT-omgeving en zijn beter voorbereid op incidenten.
Mocht er toch een incident plaatsvinden zijn er naast operationele- en reputatieschade uiteraard ook financiële risico’s. Xandrion leverancier Klap Verzekeringsmakelaar kan organisaties ondersteunen bij het inzichtelijk maken en afdekken van risico’s met passende cyberverzekeringen.
Meer informatie?
Wil je meer weten over NIS2, cyberveiligheid of onze samenwerking met Eshgro en Klap Verzekeringsmakelaar? Neem contact met ons op via 0318-421655 of info@xandrion.nl.