NIS2 voor accountants: waar je op moet letten
Val je als accountantskantoor onder NIS2, en wat verwachten je klanten van je? In dit artikel lees je hoe NIS2 accountants raakt, vaak via de keten, en wat je nu al kunt regelen.
Door Max HoltropAccountantskantoren werken met gevoelige financiële gegevens van veel organisaties. Precies daarom is de vraag "vallen wij onder NIS2?" hier extra relevant. Het antwoord is genuanceerd: mogelijk niet rechtstreeks, maar wel via je klanten. In dit artikel lees je hoe dat zit. Wil je eerst de basis van de wet? Lees dan NIS2 voor het mkb.
Vallen accountants rechtstreeks onder NIS2?
Meestal niet op grond van de hoofdregel, want accountancy staat niet als aparte sector in NIS2. Maar dat is niet het hele verhaal. Veel accountantskantoren krijgen met NIS2 te maken via de keten: hun klanten vallen er wél onder en moeten de beveiliging van hun leveranciers borgen. Ben jij die leverancier, dan komen de eisen alsnog bij jou terecht.
Waarom je klanten je om beveiliging gaan vragen
Omdat NIS2 organisaties verplicht ook hun toeleveranciers te beoordelen. Werk je voor bedrijven in gereguleerde sectoren, dan zullen zij willen weten hoe jij hun gegevens beschermt. Kun je daar geen helder antwoord op geven, dan word je een risico in hun keten, en dat kan je opdrachten kosten. Aantoonbare beveiliging wordt zo een commercieel argument.
Wat maakt accountantskantoren een aantrekkelijk doelwit?
De concentratie van waardevolle data. Bij één accountant staan de financiële gegevens van tientallen tot honderden klanten. Voor aanvallers is dat een geliefd doelwit, en voor jou een reden om beveiliging serieus te nemen, los van of NIS2 formeel geldt.
Wat kun je nu al regelen?
De basis, die tegelijk goed IT-beheer is:
- Veilig inloggen met meervoudige verificatie (MFA) op alle accounts.
- Bescherming tegen phishing, techniek plus bewustwording bij je team.
- Back-ups die je getest hebt op herstel.
- Vastleggen wat je hebt geregeld, zodat je het richting klanten kunt aantonen.
Meer stappen vind je in de NIS2-checklist voor het mkb.
Hoe IT-gemak accountants helpt
Wij leggen de technische basis met onze aanpak voor ICT-beveiliging en NIS2 en helpen je die aantoonbaar op orde te krijgen, zodat je richting je klanten kunt laten zien dat hun gegevens veilig zijn.
Wil je weten waar je staat? Plan een vrijblijvend adviesgesprek. We nemen je situatie door en maken een concreet plan.
Goed om te weten
Vallen accountantskantoren onder NIS2?
Meestal niet rechtstreeks, want accountancy is geen aparte NIS2-sector. Maar via de keten kun je er wel mee te maken krijgen: klanten die onder NIS2 vallen, stellen beveiligingseisen aan hun leveranciers.
Waarom vragen klanten accountants om beveiligingsmaatregelen?
Omdat NIS2 organisaties verplicht ook de beveiliging van hun toeleveranciers te borgen. Werk je voor gereguleerde bedrijven, dan willen zij weten hoe jij hun gegevens beschermt.
Wat kan een accountantskantoor nu al doen?
Begin met de basis: MFA op alle accounts, phishingbescherming, geteste back-ups en het vastleggen van je maatregelen. Dat is meteen goed IT-beheer en aantoonbaar richting klanten.
Zijn accountants een doelwit voor cyberaanvallen?
Ja. Bij één kantoor staan de financiële gegevens van veel klanten, wat het een aantrekkelijk doelwit maakt. Goede beveiliging is daarom verstandig, los van of NIS2 formeel geldt.
Gerelateerde diensten
ICT Beveiliging & NIS2
Grip op je bedrijfsinformatie en aantoonbare compliance, voor de wet én je opdrachtgevers.
Lees verder →Keeper Password Security
Veilig wachtwoordbeheer voor je hele organisatie: sterke wachtwoorden, gedeeld én onder controle.
Lees verder →Microsoft 365 security-licenties
De juiste Microsoft-securitylicenties voor jouw organisatie: advies, inrichting en beheer.
Lees verder →Gerelateerde artikelen
Back-up-eisen onder NIS2: waarom Microsoft 365 alleen niet genoeg is
Vraagt NIS2 om een back-up, en maakt Microsoft 365 die niet zelf? In dit artikel lees je wat de back-up-eisen betekenen voor het mkb en waarom je een aparte back-up van je Microsoft 365-omgeving nodig hebt.
Lees verder →Valt mijn bedrijf onder NIS2? De beslisboom
Valt mijn bedrijf onder NIS2? Loop de beslisboom door op basis van je sector, je omvang en je rol in de keten, en weet aan het eind waar je staat.
Lees verder →NIS2-checklist voor het mkb: 10 stappen
NIS2 compliance voor het mkb in 10 concrete stappen. Van MFA en phishingbescherming tot back-ups en een incidentplan: zo breng je stap voor stap de basis op orde.
Lees verder →Even sparren met een specialist?
Benieuwd wat dit voor jouw organisatie betekent? Plan een vrijblijvend adviesgesprek, we denken graag mee.
