Eerste Nederlandse softwarebedrijf gecertificeerd voor nieuwe Europese datasecurity norm

Vandaag heeft Marco Bijl, directeur van auditor DigiTrust, het NIS2 Quality Mark certificaat overhandigd aan Juri van Tuijl van Spatial Insight. NIS2 is de nieuwe norm die Europese lidstaten moeten hanteren om de maatschappij weerbaar te maken tegen digitale aanvallen. In Nederland wordt de uitgifte van de certificaten verzorgd door de Stichting Kwaliteits Innovatie.

Van links naar rechts, Peter Noordhoek, Juri van Tuijl, Ireen Schmitz, Marco Bijl en Ignaz Worm

Dr. Peter Noordhoek, directeur van NIS2 Quality Mark: “Geweldig dat Spatial Insight haar NIS2 QM10-Quality Mark certificering heeft behaald en dat als eerste softwarebedrijf! Wij zijn dit initiatief begonnen omdat het heel belangrijk is dat ook kleinere bedrijven, die leveren aan NIS2 entiteiten, hun basisveiligheid op orde hebben en dit bedrijf heeft een grote stap op de ladder gezet. De wijze waarop dat is gegaan is inspirerend voor het hele initiatief.”

Spatial Insight levert software en data science consultancy diensten aan drinkwaterbedrijven, gemeenten en netbeheerders. Juri van Tuijl: “We zien allemaal om ons heen hoe belangrijk het is dat we ons beschermen tegen kwaadwillende individuen en staten. We gingen altijd al heel zorgvuldig om met de data waarmee we werken en we zijn een klein bedrijf, maar toen we hoorden dat onze klanten verplicht zullen worden om aan de NIS2-norm te voldoen, hebben we besloten formelere procedures te definiëren en toe te passen. We hebben de templates en overzichten van Samen Digitaal Veilig gebruikt om dit te doen, dat was erg handig. We zijn

erachter gekomen dat we toch dingen nog beter konden doen en ons hele team is zich bewuster geworden van de risico’s die er zijn en hoe we die kunnen beheersen.”

Marco Bijl reageert: “Tijdens de audit hebben we de NIS2 Quality Mark eisen stuk voor stuk doorlopen en goed gekeken naar de context van Spatial Insight en welke keuzes zij hierin zelf hebben gemaakt. Uiteindelijk hebben we de audit positief kunnen afronden en dat heeft geleid tot certificering”.

NIS, Network and Information Security Directive, is een Europese kaderrichtlijn die de cyberbeveiliging in de lidstaten van de Europese Unie moet verbeteren. In 2022 werd de NIS2 aangekondigd als vervanger van de oorspronkelijke NIS-richtlijn uit 2016. De norm voor netwerk- en informatiebeveiliging werd uitgebreid naar een breder scala van sectoren en diensten. Zo beschrijft de NIS2-richtlijn verbeterde samenwerking tussen lidstaten, strengere beveiligingseisen voor bedrijven en essentiële diensten en een uitgebreidere manier om cyberincidenten te melden. De Europese lidstaten zijn nu bezig om kaderrichtlijn om te zetten in nationale wetgeving.

Meer informatie: Ignaz Worm, 06-13966446, ignaz.worm@spatial-insight.nl