Van cybersecurity kan je een toegevoegde waarde maken voor je bedrijf, vooral nu nieuwe wetgeving grote bedrijven verantwoordelijk maakt voor de situatie van hun leveranciers. We hebben daarom André Boer, directeur van Hi Delta, uitgenodigd om met ons over dit onderwerp te spreken.
In eerdere artikelen spraken we al over wat nou echt de kans is dat je als mkb’er wordt gehackt, en wat de risico’s zijn als je wordt gehackt. Uiteraard is het belangrijk om cyberweerbaarheid te investeren om vervelende situaties te voorkomen, maar het moet geen last worden.
Veel mkb’ers geven cybersecurity niet de juiste aandacht. Dat is volgens André de grootste uitdaging. "Dat is logisch natuurlijk: mkb-bedrijven zijn heel druk bezig met hun product, met hun dienst. Dat staat voorop, dat is hun business. En cyberweerbaarheid verdwijnt dan snel naar de achtergrond."
Maar deze houding kan gevaarlijk zijn. André waarschuwt: "Je hoort weleens verhalen van bedrijven waar data gegijzeld is, waar databases kapot gemaakt zijn, je hoort ook wel verhalen, serieuzer nog, van bedrijven die er failliet aan gegaan zijn."
Een interessant punt dat André maakt, is hoe cybersecurity een rol speelt bij het kiezen van leveranciers. "Ik zie dat grotere bedrijven op hun beurt in hun toeleveranciersketen vragen gaan stellen over cyberweerbaarheid," legt hij uit. "De nieuwe NIS2-richtlijn wordt in sommige gevallen direct - wanneer je opereert in de maakindustrie en al een bepaald formaat hebt - en altijd indirect toepasbaar op het mkb. Want als je wil verkopen aan bedrijven op wie die wetgeving wel van toepassing is, dan zal je toch iets moeten doen.”
Dit biedt kansen voor mkb'ers om zich te onderscheiden. André voegt toe: "Als jij je klant gerust kan stellen omdat jij je cyberweerbaarheid goed op orde hebt, dan scoor je een extra punt.” En het tegenovergestelde is ook waar. Zo maakte André ooit de situatie mee waarin één van zijn leveranciers werd gehackt. Dat was een vervelende maar vooral ook ongemakkelijke situatie. Dat kan je beter voorkomen want je hebt wat uit te leggen bij je klanten.
Naast technische maatregelen benadrukt André het belang van de menselijke factor. "Negen van de tien keer zie je dat de problemen ontstaan omdat er iemand toch even op een linkje klikt of een fotootje downloadt of iets in die richting," zegt hij. Regelmatige training en bewustwording zijn daarom cruciaal, want je personeel is niet alleen je zwakke, maar óók je sterke punt. Zij zijn degenen die snel doorhebben dat er iets raars gebeurt als ze daarop zijn getraind. Zij kunnen dus cybercriminelen tegenhouden.
André geeft twee concrete adviezen aan mkb'ers die aan de slag willen met cybersecurity:
Hij zegt daarover: “Je leert veel bij zo’n meeting. Zo hadden we twee weken geleden een lezing van een expert die sprak over die nieuwe wetgeving, en welke impact dat zal hebben op bedrijven in de maakindustrie.” Ook is het belangrijk om te horen van anderen wat zij al hebben meegemaakt en om te bespreken of dat risico voor jou ook bestaat.
Hoe het plan er uiteindelijk uit komt te zien, dat zal verschillen van bedrijf tot bedrijf. “Voor het ene bedrijf zal het wat sneller moeten, en zij zullen meer moeten investeren dan anderen. Maar doe dat, maak zo’n roadmap en ga daar mee beginnen.”
Een concreet voorbeeld van zo’n bijeenkomst is een presentatie van Katja Ottens, CFO van APM Terminals tijdens ZIE 2022. Zij sprak over de hack bij het bedrijf in 2017 en deelde haar ervaring. Een belangrijke les die daaruit te leren was, is niet zozeer het belang van het voorkomen van hacks, maar ook weten wat je moet doen als het wél fout gaat.
Katja Otten benadrukte het belang van voorbereiding: "Zorg dat je een business continuity plan hebt, en dat regelmatig oefent. Uiteindelijk helpt een goed beleid op het gebied van cybersecurity je bij toekomstige commerciële groei. Dus zie het niet als kostenpost, maar als een commerciële kans."
Door deze stappen te volgen en cybersecurity serieus te nemen, kunnen mkb'ers niet alleen risico's verkleinen, maar ook hun positie in de markt versterken. Zo wordt cybersecurity van een last tot een echte kracht voor je bedrijf.
ZIE 2025 Evenement
Wil je meer leren over cybersecurity en andere belangrijke thema's in de technologische industrie? Noteer dan 27 maart 2025 in je agenda voor het ZIE 2025 evenement, georganiseerd door Hi Delta. Dit jaarlijkse evenement brengt ruim duizend bezoekers samen en biedt een platform voor lezingen, netwerken en kennisdeling. Het belooft een waardevolle gelegenheid te worden voor mkb'ers om hun kennis te vergroten en connecties te maken in de technologische industrie in Zuid-Holland.
Over Hi Delta
Hi Delta is een organisatie die technologische bedrijven in de Zuid-Hollandse maakindustrie verbindt. Ze richten zich op thema's zoals de energietransitie, data en kunstmatige intelligentie. Hun doel is om aanbieders van diensten en bedrijven bij elkaar te brengen en kennis te delen. Eén van de projecten van de organisatie is het Cyberweerbaarheidscentrum Maakindustrie Zuid-Holland. André licht toe: "We proberen onze leden door middel van bijeenkomsten en een stukje scholing te laten zien dat cyberweerbaarheid ontzettend belangrijk is en wat bedrijven kunnen doen."
Over André Boer
Per 1 juni 2024 is André Boer de nieuwe directeur van Hi Delta. Hij is General Manager bij KROHNE, een wereldwijde producent van meetoplossingen voor verschillende industrieën. Tevens leidt hij FOCUS-ON, een joint-venture tussen SAMSON en KROHNE gericht op het ontwikkelen en leveren van disruptieve, geïntegreerde en autonome controloplossingen voor de procesindustrie. Met als doel fabrieksprocessen te vereenvoudigen en te optimaliseren voor het Industry 4.0 / IIoT-tijdperk.