Elke dag dat een risico onopgemerkt blijft, is een dag dat het groter wordt. Risicobeheer geeft u grip: van het eerste signaal tot de maatregel die het risico daadwerkelijk wegneemt.
Risico's die u niet in kaart brengt, verdwijnen niet
Ze wachten tot het slechtst mogelijke moment.
€10 mln
Maximale boete
Bij essentiële entiteiten kan een overtreding leiden tot een boete van €10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is.
1x
Een incident is genoeg
Eén ernstig cyberincident kan al grote gevolgen hebben. De wet verplicht organisaties om cybersecurityrisico’s actief te beheersen en incidenten tijdig te melden.
Nu
Het beste moment
Cyberrisico’s worden niet kleiner door te wachten. Maatregelen die u vandaag neemt, helpen schade, verstoring en sancties morgen te voorkomen.
Voor essentiële entiteiten bedraagt de boete maximaal ten minste €10 miljoen of 2% van de totale wereldwijde jaaromzet. Voor belangrijke entiteiten geldt €7 miljoen of 1,4%, waarbij het hoogste bedrag geldt. (NIS2, artikel 34)
Wat is Risicobeheer, in gewone taal?
Dit is de plek waar u risico’s opspoort vóórdat ze problemen worden, in plaats van erachteraan te rennen. U hoeft geen risico-expert te zijn: het komt neer op drie stappen.
Opsporen
Risicoscenario’s, dreigingen en kwetsbaarheden systematisch in kaart brengen.
Beoordelen
Kans en impact inschatten, zodat u weet waar de grootste risico’s zitten.
Verlagen
Met concrete maatregelen het restrisico terugbrengen naar een acceptabel niveau.
De 4 features van Risicobeheer
Van het eerste signaal tot de maatregel die het risico daadwerkelijk wegneemt.
Risicomatrix
Het basiskader: risicoscenario’s geplot op kans en impact, met een dreigingenbibliotheek gebaseerd op MITRE ATT&CK.