Managed Service Providers en IT-dienstverleners

Specifiek gericht op doelgroep Managed Service Providers en IT-dienstverleners

Wanneer datalek melden? AVG én NIS2 meldplicht voor MSPs

Bij een datalek waarbij persoonsgegevens betrokken zijn, heb je als verwerkingsverantwoordelijke of verwerker 72 uur om te melden bij de Autoriteit Persoonsgegevens (AP) — tenzij het onwaarschijnlijk is dat er risico is voor betrokkenen. Als de systemen in kwestie ook vallen onder NIS2 of de Cyberbeveiligingswet, geldt daarbovenop een afzonderlijke meldplicht bij het CSIRT binnen […]

Patch management voor MSPs: NIS2-verplichting en implementatie

Patch management is het systematisch identificeren, testen en uitrollen van software-updates om beveiligingslekken te dichten en systemen stabiel te houden. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) is aantoonbaar kwetsbaarheidsbeheer — inclusief een gedocumenteerd patchproces — een expliciete verplichting voor organisaties en hun IT-dienstverleners. Voor MSPs betekent dit: niet alleen patchen, maar bewijzen dat

Ransomware 2026: dreigingen, tactieken en bescherming voor MSPs

Ransomware is in 2026 de grootste cyberdreiging voor MSPs en hun klanten. Moderne aanvallen gebruiken het “double extortion”-model: systemen worden versleuteld én data wordt gestolen. MSPs vormen een primair doelwit omdat één succesvolle aanval toegang kan geven tot tientallen klantomgevingen tegelijk. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) zijn preventieve maatregelen en een gedocumenteerd

ISO 42001 AI-managementsysteem: wat MSPs moeten weten

ISO 42001 is de eerste internationale standaard voor een Artificial Intelligence Management System (AIMS): een raamwerk van beleid, processen en controls waarmee een organisatie AI-systemen verantwoord inzet en beheert. De norm is gepubliceerd in december 2023 door de International Organization for Standardization (ISO) en is de erkende manier om te voldoen aan de governancevereisten van

OSINT Framework voor MSPs: open source intelligence in de praktijk

Het OSINT Framework is geen software die je downloadt. Het is een website (osintframework.com) die fungeert als een georganiseerde routekaart naar externe tools en databronnen. In plaats van zelf eindeloos te zoeken naar de juiste tool voor een specifieke vraag, geeft het framework per categorie een overzicht van beschikbare resources. De structuur is boomvormig: hoofdcategorieën

Security awareness e-learning voor MSPs: NIS2-compliant trainen

Security awareness e-learning is een digitale trainingsmethode die medewerkers leert hoe zij cyberdreigingen herkennen en voorkomen. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) is bewustwordingstraining voor medewerkers én het managementorgaan een expliciete, aantoonbare verplichting — geen optionele maatregel. Voor MSPs geldt dit dubbel: voor het eigen team én voor klanten in de supply chain

Pentest uitvoeren onder NIS2 en Cbw: de complete gids voor MSPs

Een penetratietest is een geautoriseerde, gesimuleerde cyberaanval op je systemen, uitgevoerd door gecertificeerde ethical hackers die proberen je beveiliging te doorbreken op dezelfde manier als een kwaadwillende aanvaller — maar met jouw expliciete toestemming en binnen een vooraf bepaalde scope. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) is het valideren van de effectiviteit van

Veelvoorkomende misverstanden over ISO 27001

ISO/IEC 27001 is de internationale norm voor een Information Security Management System (ISMS): een raamwerk van beleid, processen en controls waarmee een organisatie informatiebeveiliging systematisch beheert en aantoonbaar maakt. Voor MSPs is de norm om twee redenen direct relevant: als bewijs van eigen beveiligingsvolwassenheid richting klanten, en als kader om klanten te adviseren over hun

NIS1 vs NIS2: wat is het verschil?

NIS staat voor Network and Information Security. NIS1 is de eerste Europese cybersecurityrichtlijn, aangenomen in 2016. NIS2 is de opvolger uit 2022 die het toepassingsgebied uitbreidt van 7 naar 18 sectoren, bestuurdersaansprakelijkheid introduceert en striktere meldtermijnen oplegt. In Nederland is NIS2 omgezet via de Cyberbeveiligingswet (Cbw), die op 9 april 2025 in werking trad. Het

NIS2 MSP: Wat elke Managed Service Provider moet weten

De NIS2 MSP richtlijn vormt het nieuwe fundament van cybersecuritywetgeving in de Europese Unie en heeft directe gevolgen voor managed service providers (MSP’s). Met strengere eisen en bredere reikwijdte dan zijn voorganger, verplicht deze richtlijn MSP’s om hun beveiligingsbeleid te herzien en zich te richten op risicomanagement, incidentmelding en compliance. Waarom is dit nu zo

Cyber Security Awareness Training: Waarom dit nu Wettelijk Verplicht is

Veel MSP’s denken dat awareness training ‘nice to have’ is. Onder de nieuwe Cyberbeveiligingswet (Cbw/NIS2) is het echter een harde eis binnen de Zorgplicht (Artikel 21). Het eenmalig rondsturen van een videootje is niet meer genoeg. Als jouw medewerker op een link klikt en je kunt niet aantonen dat er structureel getraind is,

Cybersecurity specialisten voor MSPs: rollen, taken en NIS2-vereisten

Cybersecurity specialisten zijn professionals die organisaties beschermen tegen cyberdreigingen door systematisch risico’s te identificeren, beveiligingsmaatregelen te implementeren en te reageren op incidenten. Voor MSPs zijn cybersecurity specialisten om twee redenen essentieel: als interne beveiligingscapaciteit voor de eigen organisatie én als bron van expertise voor de dienstverlening aan klanten. Onder de NIS2-richtlijn (EU 2022/2555) en de

NIS2 impact op informatiesystemen: De 5 technische verplichtingen voor MSPs

NIS2 verplicht organisaties en hun IT-leveranciers tot aantoonbare monitoring van netwerk- en informatiesystemen. Dat staat expliciet in artikel 21 van de NIS2-richtlijn (EU 2022/2555), niet als aanbeveling, maar als verplichting. De grootste technische impact zit niet in preventieve maatregelen zoals firewalls of antivirus. Die heb je al. De impact zit in de 24-uurs meldplicht: je

Scroll naar boven