Cyberveiligheid in de chemische logistiek: tijd om in actie te komen
Cyberincidenten vormen een groeiend risico voor de chemische logistiek. In 2024 kreeg één op de vijf Nederlandse bedrijven te maken met schade als gevolg van een cyberaanval. De gemiddelde schade per incident liep op tot ongeveer €300.000. Met name transport- en logistieke bedrijven blijken kwetsbaar, terwijl veel organisaties, vooral in het mkb, hun digitale veiligheid nog niet voldoende hebben ingericht.
Tijdens Chemie on Tour, georganiseerd door branchevereniging VNCW, werd uitgebreid stilgestaan bij deze risico’s en bij de gevolgen van nieuwe wet- en regelgeving voor de sector.
NIS2 en de Cyberbeveiligingswet
De chemische sector is één van de aangewezen sectoren die automatisch onder de NIS2-richtlijn valt. Dat betekent dat bedrijven verplicht worden om hun cyberweerbaarheid structureel te verbeteren. De wet stelt onder meer eisen aan risicobeheersing, incidentmelding, registratie en ketenverantwoordelijkheid.
Bestuurders spelen hierin een centrale rol. Zij zijn verantwoordelijk voor het goedkeuren van maatregelen en blijven eindverantwoordelijk voor cyberveiligheid, ook wanneer taken worden uitbesteed aan interne of externe specialisten.
Ook toeleveranciers krijgen ermee te maken
Niet alle bedrijven in de chemische logistiek vallen direct onder de NIS2-richtlijn. Toch krijgen veel organisaties er indirect mee te maken, bijvoorbeeld als toeleverancier van een NIS2-plichtige partij. Van deze bedrijven wordt verwacht dat zij hun digitale risico’s inzichtelijk maken en passende maatregelen nemen. In de praktijk betekent dit dat klanten steeds vaker vragen stellen over cyberveiligheid en aantoonbaarheid daarvan.
Digitale dreigingen in de logistieke praktijk
Uit sectoronderzoek blijkt dat bijna de helft van de transportbedrijven cybercriminaliteit als een groot risico ziet, terwijl een groot deel nog onvoldoende bekend is met de NIS2-verplichtingen. De impact van cyberincidenten is groot: verstoring van logistieke processen, datalekken, reputatieschade en in sommige gevallen zelfs risico’s voor de fysieke veiligheid.
Cyberveiligheid is daarmee niet langer alleen een IT-onderwerp, maar raakt de hele organisatie en de volledige keten.
Aantoonbaarheid wordt steeds belangrijker
De NIS2-wetgeving legt sterk de nadruk op aantoonbaarheid. Bedrijven moeten kunnen laten zien dat zij passende maatregelen hebben genomen om cyberrisico’s te beheersen. Certificeringen en normenkaders, zoals het NIS2 Supply Chain certificaat, kunnen daarbij helpen.
Nu investeren voorkomt problemen later
De boodschap vanuit de sector is duidelijk: wacht niet tot wetgeving volledig van kracht is of totdat zich een incident voordoet. Door nu te investeren in digitale weerbaarheid, versterken bedrijven hun positie in de keten en vergroten zij hun weerbaarheid tegen cyberdreigingen.
Digitale veiligheid ontwikkelt zich snel tot een ‘license to operate’ binnen de chemische logistiek. Bedrijven die hier tijdig op inspelen, bouwen aan continuïteit, vertrouwen en toekomstbestendigheid.
Gerelateerde artikelen
We houden je op de hoogte!