Sizzle schreef:Nee, grote beloftes slaan natuurlijk nergens op.
Echter gaat wet natuurlijk geen verassingen hebben.
Er zijn al zoveel normen voor cybersecurity voor verschillende vakgebieden inmiddels, dat het gewoon een aftreksel van het gemiddelde gaat worden. Gote consulting bedrijven consulteren uiteraard actief mee en weten wat er met hoge waarschijnlijkheid in gaat komen.
Heel veel bedrijven zijn vaak nog niet eens klaar voor de wetgeving die bijv in de 90er jaren al ingegaan was (in de MedTech bijv). Die hebben zo verschrikkelijk veel in te halen dat het absoluut zinvol is om nu al hulp in te schakelen voor wat nog moet gaan komen, ookal is het nog onzeker. Tegen die tijd hebben ze dan hopelijk net het gapende gat kunnen dichten.
Dat snap ik. Ik weet hoe het werkveld er een beetje uitziet, ik werk er zelf
. Heb ook echt niks tegen consultants of cybersecurity bedrijven inschakelen als je hulp nodig hebt of te klein bent het zelf te doen. Juist helemaal voor. Het wordt steeds meer iets wat je niet zelf kan doen als eenmanszaak/klein bedrijf, maar waar je of als bedrijf een hele afdeling voor hebt, of wat je uitbesteed aan een specialistische partij.
Maar het waren geen cybersecurity consultants die hielpen met voorbereiden op de NIS2. Dat zou logisch zijn, en daarvoor kan de Europese NIS2 worden gebruikt. Maar het waren zogenaamde NIS2 experts die je NIS2 klaar gingen maken. Expert in een wet die nog niet afgerond is. Dat is toch wel knap. En die waren er ook niet een klein beetje, maar heel veel vanuit veel consultancy bedrijven en overal groot aan het adverteren naar bedrijven toe. Vandaar dat ik het noemde als een voorbeeld van experts die oppoppen maar eigenlijk niet heel veel meer weten dan de rest. Verder bedoelde ik er niks breeders mee
.
Ik hoeverre de NIS2 een gemiddelde gaat zijn weet ik niet, heb ook nog niet het hele concept door gelezen. Maar de trend is momenteel dat cybersecurity en privacy wetten juist steeds veel strikter worden, zeker vanuit de EU. Er komt meer bij. En dat moet ook, wordt ik zelf heel blij van. Als je het mij vraagt zijn we er nog lang niet op dat gebied en mogen we nog wel een stuk verder gaan. Maar dat kost tijd, en de ontwikkelingen zijn mooi. En ja, dat is lastig voor bedrijven. Maar wel nodig en goed.
Ook voor normen geld dat. De ISO27001 is ook sterk geüpdatet, zeker op cloud gebied. Gaan bedrijven ook nog wel wat moeite mee krijgen. En ook daarvoor krijg ik rare vragen soms.