NIS2 gaat verder dan cyberbeveiliging
Een van de grootste misvattingen over NIS2 is dat het uitsluitend gericht is op IT-beveiliging. Dat is niet het geval.
Voor fabrikanten die kritieke of belangrijke infrastructuur beheren, schrijft NIS2 voor dat organisaties moeten aantonen dat zowel IT- als OT-omgevingen op de juiste wijze worden beheerd, gedocumenteerd en beveiligd. Dat betekent dat cyberbeveiliging slechts een onderdeel is van een veel breder geheel, dat ook governance, risicobeheer, bedrijfscontinuïteit, incidentrespons, leveranciersbeheer en operationele veerkracht omvat.
Voor veel organisaties vormt de OT-omgeving juist de grootste uitdaging als het gaat om dat bredere perspectief.


