• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » ICT en Kengetallen 2023 | NIS2: kom in cyberactie

ICT en Kengetallen 2023 | NIS2: kom in cyberactie

Accountancy

4 juli 2023 door Stephan Hondong

Met het invoeren van de NIS2-richtlijn moeten ook kleine mkb-bedrijven in 2023 voldoen aan nieuwe cybersecurityrichtlijnen. IT & Cybersecurity-consultant Stephan Hondong legt uit welke acties je als accountant moet ondernemen.

Met het invoeren van de nieuwe Europese richtlijn voor cybersecurity moet een groot aantal bedrijven, inclusief kleine mkb-bedrijven, in 2023 voldoen aan nieuwe cybersecurityrichtlijnen. Bovendien wordt de bestuursverantwoordelijkheid voor cybersecurity aangescherpt, waarbij niet alleen IT-managers en IT-partners verantwoordelijk zijn, maar ook de bestuurders zelf een cruciale rol spelen bij het toezicht op cyberveiligheid. Het niet-naleven van de wet- en regelgeving kan boetes opleveren die oplopen tot maximaal € 10 miljoen of 2% van de totale wereldwijde omzet.

NIS2-richtlijn

De NIS2-richtlijn is vanaf 16 januari 2023 van kracht en zal gaan gelden voor een groot deel van de Nederlandse organisaties. Daarnaast worden de eisen rondom cybersecurity een stuk strenger en wordt er vanaf 1 januari 2025 strenger gehandhaafd door het uitvoeren van inspecties door de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC). Als er wordt voldaan aan de NIS2-richtlijn, biedt de overheid hulp aan organisaties die te maken hebben met een cyberaanval. Hierbij is het belangrijk dat een organisatie vooraf de juiste voorbereidingen heeft getroffen en op 18 oktober 2024, het moment dat de richtlijn wordt omgezet naar nationale wetgeving, aantoonbaar voldoet aan de NIS2-richtlijn.

Voor welke organisaties

De NIS2-richtlijn richt zich op sectoren die al onder de eerste NIS-richtlijn vallen en op een aantal nieuwe sectoren. Het aantal organisaties dat onder de richtlijn valt, wordt dus groter en behoort tot de categorieën die in Tabel 1 staan beschreven.

Tabel 1 Essentiële en vitale entiteiten

Essentiële entiteiten Vitale entiteiten
Drinkwatervoorziening Post en koeriersdiensten
Energie Afvalstoffenbeheer
Transport Vervaardiging, productie en distributie van chemische stoffen
Banken Productie, verwerking, distributie levensmiddelen
Infrastructuur financiële markt Vervaardiging van:

Medische hulpmiddelen

Elektronische producten

ICT-producten

Machines

Apparatuur

Motorvoertuigen, aanhangers, oplegger en transportmiddelen

Ruimtevaart
Gezondheidszorg
Afvalwater
Digitale infrastructuur
Overheid Digitale aanbieders, zoals onlinemarktplaatsen, zoekmachines en sociale netwerken.

Een belangrijk verschil met de eerste NIS-richtlijn is dat organisaties automatisch onder de NIS2-richtlijn vallen als zij actief zijn in een van de in een van de in tabel 1 genoemde sectoren en volgens de onderstaande criteria kunnen worden gekenmerkt als ’essentiële’ of ’belangrijke’ entiteit.

Essentiële entiteiten

Grote organisaties die actief zijn in een sector zoals genoemd in kolom 1 (zie tabel 1). Een organisatie is groot op basis van de volgende criteria:

  • meer dan 250 werknemers of;
  • een netto omzet van meer dan € 50 miljoen en een balanstotaal van meer dan € 43 miljoen.

Belangrijke entiteiten

Middelgrote organisaties die actief zijn in een sector zoals hierboven genoemd in kolom 1 en 2 (zie tabel 1). Een organisatie is middelgroot op basis van de volgende criteria:

  • minimaal 50 werknemers of;
  • een jaaromzet of balanstotaal van meer dan 10 miljoen euro.

Van essentiële entiteiten wordt over het algemeen aangenomen dat het uitvallen van hun diensten een veel meer ontwrichtende impact heeft op de economie en samenleving dan het uitvallen bij belangrijke entiteiten. Essentiële entiteiten vallen onder een intensiever regime van toezicht, omdat zowel voor- als achteraf toezicht wordt gehouden op het naleven van de verplichtingen. Voor belangrijke entiteiten geldt een lichtere vorm van toezicht, die alleen achteraf plaatsvindt, bijvoorbeeld als er aanwijzingen zijn dat de wet niet is nageleefd of als er een incident heeft plaatsgevonden.

Accountants en de NIS2-richtlijn

Voor accountants is het cruciaal kennis rondom cybersecurity op peil te houden, zodat zij klanten kunnen begeleiden bij hun voorbereidingen op de NIS2-richtlijn. Daarnaast biedt het bijhouden van kennis en ontwikkeling op dit gebied kansen voor accountants om hun dienstverlening uit te breiden. De account is er echter niet verantwoordelijk voor dat de NIS2-richtlijn wordt nageleefd. Wel kan hij dienen als adviseur voor de organisatie en kan hij het juist implementeren en naleven van de NIS2-richtlijn waarborgen. Bijvoorbeeld door, in samenwerking met de organisatie, een eerste set aan maatregelen te treffen op basis van artikel 21 lid 2, dat eisen stelt ter voorbereiding op de meldplicht bij beveiligingsincidenten aan toezichthoudende autoriteiten. Een accountant kan dan onder andere adviseren bij:

  •      Het uitvoeren van een risicobeoordeling om de kwetsbaarheden van de informatiebeveiliging van een organisatie te identificeren en aan te pakken.
  •      Het implementeren van technische en organisatorische maatregelen.
  •      Het opstellen van incident-responseprocedures.
  •      Het beveiligen van gegevens, tussen leveranciers en dienstverleners.
  •      Het waarborgen van de beschikbaarheid en integriteit van belangrijke systemen. Adequate beveiliging van de kritieke netwerkinfrastructuren is een vereiste.
  •      Het aanstellen van een verantwoordelijke binnen de organisatie.
  •      Governance.
  •      Het testen van de aanwezige maatregelen en procedures om te controleren of deze voldoende bescherming bieden en waar nodig verbeteringen aanbrengen.
  •      Een procedure om cyberincidenten te rapporteren aan bevoegde autoriteiten.

Een betrokken accountant heeft goed zicht op de bedrijfsprocessen binnen een organisatie en kan daardoor direct advies verschaffen over het implementeren van cybersecuritymaatregelen om zo te voldoen aan de NIS2-richtlijn. Daarbij vormt cybersecurity een belangrijk aspect van de jaarrekeningcontrole die accountants uitvoeren. Vanwege de stijgende trend in cyberaanvallen is het van cruciaal belang dat gevoelige informatie adequaat wordt beschermd tegen cyberdreigingen. Bij het opsporen van kwetsbaarheden en het treffen van passende maatregelen conform de NIS2-richtlijn, zijn de volgende aandachtspunten van belang:

  •      Zijn alle systemen up-to-date?
  •      Zijn de juiste toegangsrechten ingeregeld?
  •      Maakt de organisatie gebruik van sterke wachtwoorden?
  •      Worden financiële gegevens beschermd?
  •      Worden er back-ups gemaakt en getest?
  •      Zijn medewerkers erop getraind cyberrisico’s te herkennen?
  •      Zijn er andere maatregelen aanwezig in het kader van cybersecurity?

Betrouwbare partner

In een wereld waarin cyberaanvallen steeds geavanceerder en grootschaliger worden, heeft de Europese Unie de NIS2-richtlijn geïntroduceerd om de cyberbeveiliging van essentiële en belangrijke sectoren te verbeteren. Als klanten van de accountant hieronder vallen, zijn zij verplicht de juiste maatregelen te nemen om zich te beschermen tegen cyberdreigingen. Dit is tevens verplicht om aantoonbaar te kunnen voldoen aan de meldplicht. De nieuwe richtlijn biedt kansen voor de accountant om de dienstverlening uit te breiden met advies en ondersteuning bij het naleven van de NIS2-richtlijn. Het is daarom van groot belang dat accountants zich bewust zijn van de risico’s van cyberaanvallen en hun kennis en inzicht in cybersecurity up-to-date houden. Zo blijft de accountant een betrouwbare partner voor klanten.

“Voor accountants is het cruciaal kennis rondom cybersecurity op peil te houden”- Stephan Hondong

Stephan Hondong is IT & Cybersecurity consultant bij Van Oers accountancy & advies.


Deze bijdrage komt uit de tweede editie van het AV-magazine met het thema ICT en Kengetallen. Dit magazine is verschenen in juni 2023. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av2-2023-ict-en-kengetallen/

Categorie: Accountancy Tags: AV2 2023: ICT en Kengetallen

Tags: AV2 2023: ICT en Kengetallen

Gerelateerde artikelen

4 juli 2023

ICT en Kengetallen 2023 | Hoofdpiloot

4 juli 2023

ICT en Kengetallen 2023 | Referentie Grootboekschema

4 juli 2023

ICT en Kengetallen 2023 | De voordelen van no hands reporting

4 juli 2023

ICT en Kengetallen 2023 | “Ik ben erg nieuwsgierig, hou van complexiteit”

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

ViDA-pakket verandert Europees btw-stelsel ingrijpend

Partnercarrousel

E-facturatie nu beschikbaar voor alle klanten Exact Online
AI voor mkb-accountants: pas op voor middelmaat
AFAS Software maakt in 2025 overstap naar volledig elektrisch wagenpark  
Zo help je je klant sneller aan een lening
Een geautomatiseerde boekhouding? Dit merkt je klant daarvan!
Zo stel je eenvoudig en gestructureerd de jaarrekening op vanuit een administratie
AV-Top 50 | AI in de accountancy: een nieuwe samenwerking
De route naar een datagedreven kantoor
Hoe Solvinity onkostendeclaraties sneller verwerkt met Klippa
Waarom samenwerking in de accountancysector nu belangrijker is dan ooit
Ook met e-facturatie als norm blijft factuurverwerkingssoftware onmisbaar
Onverwachte Amerikaanse belastingverplichting voor Nederlandse ondernemer in Nederland
Ondersteun je klanten beter, sneller en met minder handmatig werk.
Zo geef je handig advies over aangiften van erf-en schenkbelasting 
Laat taal niet de groei van je kantoor tegenhouden.
Deadline gemist voor DAC7-rapportage? Dit kun je doen!
Consolideren met wederzijds belang
Duurzame klantrelaties in de accountancy
De online waarderingstool voor adviseurs
Waarom accountants liever anoniem werkgevers verkennen
Belangrijke aandachtspunten bij aan- en verkoopbegeleiding voor accountants en belastingsadviseurs
Tussen spreadsheet en cloud: onderzoek naar populaire software bij accountants (2024-2025)
Koppel met financiele software in 1 klik
Slim en succesvol financepersoneel werven? Deze acht tips helpen je op weg
Zo factureer je abonnementen razendsnel
Documentbeheer: accountants worstelen met versnippering, compliance en SharePoint
Waarom jouw accountantskantoor over moet op bellen met Microsoft Teams
Werk jij harder dan nodig is? Zo vang je de pieken op
“Moderne software is waardevol voor je onderneming”
Wat betekent het einde van het Logius Portaal voor het deponeren van je jaarrekening? 
Vijf tips voor het efficiënt beheren van klantdossiers 
De mens is “nooit” de oorzaak van een datalek 
Fusies en overnames in de accountancysector: wat betekent dit voor jou als accountant?
Gestructureerd informatie opvragen voor de jaarrekening met PBC-lijsten 
ICT & Kengetallen | Bouwstenen om de adviesrol op en uit te bouwen
Waarom ons Accountancy Dashboard hét verschil maakt voor ambitieuze kantoren
SharePoint of een Document Hub – wat werkt beter voor accountants?
ICT & Kengetallen | “Accountantskantoren kunnen veel sneller factureren”
Hyarchis en PKIsigning lanceren integratie voor digitale ondertekening
Wanneer heeft een werknemer recht op een doorbetaalde vrije dag?
Meer tijd voor medewerkers door digitalisering dankzij HR workflows
Hoe kan ik mijn klanten helpen met duurzaamheidsinvesteringen?
Sportlink en AFAS bundelen kracht en kennis om sportclubs financieel fit te maken
Hoe financier je werkkapitaal voor een onderneming?
Meer financiële ruimte? De energiebon als slimme oplossing
Het ‘zo-goed-als-zeker’-criterium van de Hoge Raad
Bouw een sterk accountancyteam en stimuleer teamontwikkeling
Waarom klanten meer verwachten dan een jaarrekening
Loonontwikkelingen in 2024: zowel kansen als bedreigingen voor ondernemers
Werkgeverslasten berekenen: vijf vragen beantwoord     
ICT & Kengetallen | Snel, betrouwbaar en veilig op de plek van bestemming
Een netwerk vol kennisen ervaring
AV-Top 50 | Gratis opleiding belangrijk wapen in strijd tegen personeelstekort
Als de zzp’er toch een werknemer is: herkwalificatie
Wat er mis kan gaan bij een slechte aandeelhoudersovereenkomst: lessen uit recente rechtspraak
Waarom 25 maart 2024 een belangrijke datum is

Vacatures

Accountant AA
Hendriksen Accountants en Adviseurs
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Assistent accountant controlepraktijk
Scab
Assistent Accountant gevorderd AA Zwijndrecht
PIA
Gevorderd Assistent Accountant Auditpraktijk
PIA Group
Zelfstandig Assistent Accountant Samenstel
Steens & Partners Accountants en Adviseurs
Gevorderd assistent Accountant – Controlepraktijk
PIA Group
Assistent accountant Agri & Food – Raamsdonksveer
aaff
Controleleider
PIA Group
Finance Consultant
a.s Works
Assistent accountant mkb- Zelhem
aaff
Accountant Agri & Food- Gorinchem
aaff
Junior Adviseur mkb
KRC van Elderen
Agro Accountant
Schipper Accountants
Financieel administratief medewerker
Scab
Assistent Accountant
Schipper Accountants
Adviseur Vakspecialist Accountancy
Schipper Accountants
Beginnend Assistent Accountant Audit & Assurance
PIA Group
Gevorderd Assistent Accountant Samenstelpraktijk
Kaap Hoorn
Adviseur Agro
Schipper Accountants
Accountant mkb- Gorinchem
aaff
Senior Assistent Accountant
Schipper Accountants
Adviseur Accountancy Agri & Food – Raamsdonksveer
aaff
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Adviseur accountancy Agri & Food – Hoogeveen
aaff
Adviseur mkb / Accountant
KRC Van Elderen
Accountant met partnerambitie
Schipper Accountants
Adviseur accountancy Agri & Food – Zwolle
aaff
zelfstandig assistent accountant samenstelpraktijk
Scab
Relatiebeheerder  
Scab
Zelfstandig Assistent Accountant
Hendriksen
Ervaren Assistent Accountant- Gouda
WEA
Abonneer nieuwsbrief AV

Meest gelezen

  • Salderingsrecht blijft vermoedelijk van kracht voor zonnepaneelbezitters, ook na 2027 46.4k weergaven

  • Limburgse boekhouder trekt spoor van faillissementen 18.1k weergaven

  • ING: accountants lopen bovengemiddeld risico op vervanging door AI 7.8k weergaven

  • Fraude bij BumaStemra, accountant Forvis Mazars trekt goedkeurende verklaring in 6.3k weergaven

  • Verdachte transacties paardenhandel komen dierenarts na FIOD-onderzoek duur te staan 5.4k weergaven

Vraag en aanbod

Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname gezocht: accountants- of administratiekantoor regio Rotterdam
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking aangeboden voor wettelijke controles
Ter overname/aansluiting gezocht: accountants-, belastingadvies- en administratiekantoor in de regio Kennemerland
Mbi-kandidaat voor administratiekantoor in Zeewolde gezocht
Ter overname aangeboden: administratiekantoor in Overijssel met sectorspecialisatie
Mbi-kandidaat gezocht voor accountantskantoor in medische sector
Ter overname of fusie gezocht: accountants- of belastingadvieskantoor Noordoost-Brabant
Ter overname aangeboden: administratiekantoor in de regio Doetinchem
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat voor administratiekantoor regio Den Haag gezocht
Ter overname aangeboden: Accountantskantoor in de kop van Noord-Holland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor ter overname gezocht
Mbi-kandidaat voor administratiekantoor in Rotterdam gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen