Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
techoutlet

NIS2 finance: DORA staat, de keten blijft het zwakke punt

24 april 2026Financiële dienstverleningtechoutlet.eu

NIS2 finance: DORA staat, de keten blijft het zwakke punt
In 2024 testte de Europese Centrale Bank bijna 110 banken op hun herstelvermogen na een cyberaanval. Conclusie: ruimte voor verbetering op continuïteit en back-upprocedures. Een jaar later blijkt uit onderzoek dat 96 procent van de honderd grootste Europese financiële instellingen een beveiligingsincident bij een derde partij heeft gehad. De keten is het aanvalsoppervlak, niet de perimeter. DORA staat sinds januari 2025, maar NIS2 komt d

NIS2 finance: DORA staat, de keten blijft het zwakke punt

In 2024 testte de Europese Centrale Bank bijna 110 banken op hun herstelvermogen na een cyberaanval. Conclusie: ruimte voor verbetering op continuïteit en back-upprocedures. Een jaar later blijkt uit onderzoek dat 96 procent van de honderd grootste Europese financiële instellingen een beveiligingsincident bij een derde partij heeft gehad. De keten is het aanvalsoppervlak, niet de perimeter. DORA staat sinds januari 2025, maar NIS2 komt daar nu bovenop.

Wat NIS2 bovenop DORA legt

De Nederlandse financiële sector werkt al onder DORA sinds januari 2025. Daar komt binnenkort NIS2 bovenop via de Cyberbeveiligingswet — naar verwachting in het tweede kwartaal van 2026. Voor banken, verzekeraars en vermogensbeheerders overlappen beide regimes, maar ze vullen elkaar aan.

DORA focust sterk op operationele veerkracht en ICT-risicobeheer binnen de sector zelf. NIS2 breidt vooral de ketenplichten en bestuurdersaansprakelijkheid uit. Dat verschuift het accent op drie punten:

  • Third-party risk management bij álle leveranciers — niet alleen fintech en cloud, ook hardware en endpointbeheer
  • Strakke meldtermijnen: 24 uur voorsignalering, 72 uur vervolgmelding, 30 dagen eindverslag
  • Aantoonbare configuratie- en patchdiscipline op elk endpoint met toegang tot klantomgevingen

DNB waarschuwde herhaaldelijk dat afhankelijkheid van gedeelde ICT-leveranciers een systeemrisico creëert. Eén incident bij een gespecialiseerde dienstverlener kan tientallen instellingen tegelijk raken. Precies dat risico willen DORA en NIS2 samen afdichten.

Wat nu al kan

Phishing-resistente MFA voor medewerkers én externe consultants. Strikte segmentatie tussen backoffice en klantportalen. Monitoring van afwijkend gedrag op bevoorrechte accounts. Geo-blocking waar geen zakelijke noodzaak bestaat.

“In finance zit het besef er al,” zegt Michel Heinst, CEO van TechOutlet.eu. “Wat NIS2 toevoegt is documentatie — tot aan de laptop die een consultant bij de klant gebruikt.”

Meer over NIS2 financiële dienstverlening en beheerde zakelijke hardware: NIS2 cybersecurity zakelijke hardware.

Over TechOutlet.eu — B2B-leverancier van ICT-hardware van o.a. HP inc, Lenovo, Dell, Microsoft Surface voor Nederland, België, rest van EU sinds 2014.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Eelco Eerenberg
    Governance & Privacy

    Fiscus draait uitbesteding btw-systeem aan Amerikaanse Fast deels terug 

    Overheid

    GouwIT neemt contract Centric over bij Rotterdam

    Governance & Privacy

    Kort: Danthas ICT in handen van Your.Cloud, Rabobank moderniseert compliance (en meer)

    Cloud & Infrastructuur

    Nominaties: 10 grootzakelijke projecten

    Financiële dienstverlening

    ING en Worldline voeren eerste Europese agentic betaling in productie uit

    Financiële dienstverlening

    Kort: Mil­jar­den­ver­lies door verouderde be­taal­sys­te­men, Knaken-klanten toegang ontzegd tot crypto (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs