Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
techoutlet

NIS2 finance: DORA staat, de keten blijft het zwakke punt

24 april 2026Financiële dienstverleningtechoutlet.eu

NIS2 finance: DORA staat, de keten blijft het zwakke punt
In 2024 testte de Europese Centrale Bank bijna 110 banken op hun herstelvermogen na een cyberaanval. Conclusie: ruimte voor verbetering op continuïteit en back-upprocedures. Een jaar later blijkt uit onderzoek dat 96 procent van de honderd grootste Europese financiële instellingen een beveiligingsincident bij een derde partij heeft gehad. De keten is het aanvalsoppervlak, niet de perimeter. DORA staat sinds januari 2025, maar NIS2 komt d

NIS2 finance: DORA staat, de keten blijft het zwakke punt

In 2024 testte de Europese Centrale Bank bijna 110 banken op hun herstelvermogen na een cyberaanval. Conclusie: ruimte voor verbetering op continuïteit en back-upprocedures. Een jaar later blijkt uit onderzoek dat 96 procent van de honderd grootste Europese financiële instellingen een beveiligingsincident bij een derde partij heeft gehad. De keten is het aanvalsoppervlak, niet de perimeter. DORA staat sinds januari 2025, maar NIS2 komt daar nu bovenop.

Wat NIS2 bovenop DORA legt

De Nederlandse financiële sector werkt al onder DORA sinds januari 2025. Daar komt binnenkort NIS2 bovenop via de Cyberbeveiligingswet — naar verwachting in het tweede kwartaal van 2026. Voor banken, verzekeraars en vermogensbeheerders overlappen beide regimes, maar ze vullen elkaar aan.

DORA focust sterk op operationele veerkracht en ICT-risicobeheer binnen de sector zelf. NIS2 breidt vooral de ketenplichten en bestuurdersaansprakelijkheid uit. Dat verschuift het accent op drie punten:

  • Third-party risk management bij álle leveranciers — niet alleen fintech en cloud, ook hardware en endpointbeheer
  • Strakke meldtermijnen: 24 uur voorsignalering, 72 uur vervolgmelding, 30 dagen eindverslag
  • Aantoonbare configuratie- en patchdiscipline op elk endpoint met toegang tot klantomgevingen

DNB waarschuwde herhaaldelijk dat afhankelijkheid van gedeelde ICT-leveranciers een systeemrisico creëert. Eén incident bij een gespecialiseerde dienstverlener kan tientallen instellingen tegelijk raken. Precies dat risico willen DORA en NIS2 samen afdichten.

Wat nu al kan

Phishing-resistente MFA voor medewerkers én externe consultants. Strikte segmentatie tussen backoffice en klantportalen. Monitoring van afwijkend gedrag op bevoorrechte accounts. Geo-blocking waar geen zakelijke noodzaak bestaat.

“In finance zit het besef er al,” zegt Michel Heinst, CEO van TechOutlet.eu. “Wat NIS2 toevoegt is documentatie — tot aan de laptop die een consultant bij de klant gebruikt.”

Meer over NIS2 financiële dienstverlening en beheerde zakelijke hardware: NIS2 cybersecurity zakelijke hardware.

Over TechOutlet.eu — B2B-leverancier van ICT-hardware van o.a. HP inc, Lenovo, Dell, Microsoft Surface voor Nederland, België, rest van EU sinds 2014.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    cloud zonder geheugen
    Cloud & Infrastructuur

    DNB stapt in ‘Lidl-cloud’

    Vacature
    Data & AI

    Kort: AFM jaagt op it-experts, Accenture en Google openen soeverein it-centrum (en meer)

    Financiële dienstverlening

    Kort: Nieuw betaalmerk Pay by Bank, Utrechts Eneve naar Iberië (en meer)

    Cloud & Infrastructuur

    Kort: Mastercard verleidt fin­tech­star­tups, Vertiv en Nvidia tillen ai-fabriek omhoog (en meer)

    shutterstock_2483770035 Jose Calsina
    Governance & Privacy

    Hoge Raad: mag bank selfie van klant verplicht stellen?

    Financiële dienstverlening

    EY pleit voor verplichte e‑facturatie Nederlandse ondernemers vanaf 2030

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs