NIS2 zet voedselketen onder druk door cyberrisico’s
Ondernemers sociëteit voedingsindustrie
B2B Communications
Wallbrink Crossmedia
Kijk ook eens op

NIS2 vergroot druk op voedsel­keten

  • 15 april 2026

Cybersecurity krijgt een andere rol binnen de voedselketen. Met de invoering van NIS2 verandert de verantwoordelijkheid voor bedrijven. NIS2 is een Europese richtlijn voor digitale beveiliging die organisaties verplicht hun systemen en processen beter te beschermen. Daarmee raakt het niet alleen ICT, maar ook leveringszekerheid en internationale handel.

Veranderd dreigingsbeeld

Volgens Richard van Buuren, programmamanager bij de NVWA, is het risico groter geworden. “Ontwrichting van de samenleving kan net zo makkelijk via de voedselketen plaatsvinden als via energie of telecom. De ontwrichter zoekt de zwakste schakel.”

De impact van cyberaanvallen kan groot zijn. Van Buuren wijst op een aanval in 2025 bij Jaguar Land Rover. Fabrieken lagen maanden stil en de schade liep op tot bijna 2 miljard pond. Ook internationale productieketens werden geraakt, met gevolgen in meerdere landen.

Toezicht via bestaande structuren

In Nederland wordt het toezicht belegd bij sectorale toezichthouders. Voor de voedselketen betekent dit een rol voor de NVWA. Dit vraagt om nieuwe specialistische kennis en samenwerking met andere toezichthouders. Bedrijven kunnen namelijk onder meerdere toezichthouders vallen.

Voor bedrijven zelf ligt de grootste opgave in de ketenverantwoordelijkheid. Zij moeten niet alleen hun eigen systemen beveiligen, maar ook inzicht krijgen in de beveiliging van leveranciers. Dat geldt ook voor partijen buiten Europa.

Verschil in toezicht en aanpak

Binnen NIS2 wordt onderscheid gemaakt tussen ‘belangrijke’ en ‘essentiële’ bedrijven. Belangrijke bedrijven krijgen vooral reactief toezicht. Essentiële bedrijven worden actief gecontroleerd en moeten binnen tien maanden aan de eisen voldoen.

Registratie bij het NCSC is een eerste stap, maar betekent niet dat bedrijven direct voldoen. Inzicht in systemen en risico’s is noodzakelijk. Bestaande normen kunnen helpen, maar bieden geen garantie. “Je kunt in de regel alles certificeren. Maar als je proces slecht is, certificeer je een slecht proces.”

Veel risico’s zitten volgens Van Buuren in oudere systemen. Installaties uit het verleden blijken vaak kwetsbaar en vormen een ingang voor cyberaanvallen.

Mvoketenorganisatie.nl

Bron: MVO Magazine nr. 2 2026

Bron: MWO Ketenorganisatie