Terug
headway-5QgIuuBxKwM-unsplash

OT-cybersecurity bij gemeenten en waterschappen

De digitale dreiging groeit, en daarmee ook de noodzaak om vitale processen goed te beveiligen. Europese wetgeving zoals de NIS2-richtlijn en de CER-verordening verplicht organisaties maatregelen te treffen op het gebied van cybersecurity. Dat geldt ook voor gemeenten en waterschappen. Maar wat houdt dat concreet in? En hoe voorkom je dat deze verplichtingen een last worden, in plaats van een kans om je OT-omgeving écht te versterken?

KaderGroup�FotografieklantcaseOuwehandBouwen&Ontwikkelen(25maart2026)V2-59 (1)
ISO 14001

Grip op
milieuprestaties

Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Wat is ISO 14001?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Relatie met wet- en regelgeving
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.

 

Gemeenten: meer dan alleen IT-beveiliging

Gemeenten krijgen allemaal met de Cyberbeveiligingswet (CbW) te maken. Gemeenten kunnen invulling geven aan de eisen uit de CbW door de BIO2 te implementeren. Deze norm wordt straks, als opvolger van de BIO 1.04, verplicht voor gemeenten en andere overheidsinstellingen. 

De BIO2 is gebaseerd op de ISO 27001:2022. Waar in de oude versie van de BIO voornamelijk aandacht was voor maatregelen gekoppeld aan basisbeveiligingsniveaus (BBN’s), is in de BIO2 meer van ISO 27001 opgenomen:

  • Er moet een volledig informatiebeveiliging-managementsysteem worden ingericht. 
  • Er moet aantoonbaar een Plan-Do-Check-Act cyclus gevolgd worden 
  • Risicoanalyses zijn een verplicht onderdeel geworden 
  • Alle beheersmaatregelen zijn herzien en aangevuld 
  • Er moet een middelenoverzicht worden bijgehouden van fysieke middelen (ook niet IT) 

En er wordt expliciet verwezen naar Operationele Techniek (OT). Gemeenten beheren vaak machines en systemen die onder kritische infrastructuur vallen, maar hebben deze vaak niet meegenomen in hun cybersecurity-maatregelen. Denk aan systemen zoals: 

  • Stoplichten
  • Gemalen en waterkeringen
  • Automatische paaltjes en slagbomen
  • Ondergrondse containers
  • Cameranetwerken
  • Bruggen en sluizen
  • Voertuigen met locatietracking
  • Verkeerstellers en weegbruggen
  • Gebouwbeheersystemen

Om onze maatschappij te beschermen tegen digitale dreigingen is een helder overzicht van relevante middelen (asset inventory) en een degelijke risicoanalyse noodzakelijk en verplicht vanuit de BIO2. Op basis hiervan kunnen ook passende maatregelen genomen worden. 

 

Waterschappen: dubbele druk vanuit NIS2 en CER

Waterschappen vallen al onder de NIS2 en zullen worden aangewezen als ‘kritieke entiteit’ onder de Wet weerbaarheid kritieke entiteiten (Wwke). Zij beheren immers systemen die essentieel zijn voor droge voeten, de levering van drinkwater, en de behandeling van afvalwater met systemen als: 

  • Rioolpompen
  • Bruggen en sluizen
  • Gemalen

De OT-systemen waarmee deze processen worden uitgevoerd zijn vaak wel in kaart gebracht. Maar zijn ook alle (cybersecurity) risico’s en benodigde beheersmaatregelen bekend? En zijn deze specifiek afgestemd op de OT-omgeving? 

Wat zijn de NIS2 en de CER?

 

Occupational Health & Safety
NIS2
De Network and Information Security Directive (ofwel NIS2-richtlijn), is de opvolger van de oude NIS-richtlijn. Deze is vastgesteld door de Europese Unie in eind 2022 en sinds oktober 2024 officieel van kracht. Het doel van de richtlijn is het verbeteren van de cyberbeveiliging van essentiële (lees: kritieke) diensten in de EU te borgen en te verbeteren. In Nederland wordt deze wet geïmplementeerd middels de Cyberbeveiligingswet (Cbw).
QHSE Management Systems
De Europese Unie heeft de Critical Entities Resilience Directive (CER) eind 2022 aangenomen. Deze verordening heeft tot doel om de vitale infrastructuur in Europa te beschermen tegen verschillende soorten dreigingen. In Nederland wordt deze wet geïmplementeerd via de Wet weerbaarheid kritieke entiteiten (Wwke). 

 

Uitdagingen voor gemeenten en waterschappen

Voor beide groepen geldt:

  • Een compleet overzicht van bedrijfsmiddelen (assets) is essentieel om te voldoen aan de eisen van de Cbw en Wwke.
  • Een risicoanalyse is verplicht onder de Cbw en Wwke. 
  • Beheersmaatregelen moeten in OT vaak anders worden geïmplementeerd dan in IT.
  • Er is specifieke OT-expertise nodig.

Hoe Kader helpt

Wij ondersteunen publieke organisaties bij het naleven van de NIS2, CER en bijbehorende nationale wetgeving. Dat doen we onder andere via:

  • Nulmetingen en gapanalyses: waar sta je nu en wat moet er gebeuren?
  • Risicoanalyses: gericht op OT-cybersecurity en afgestemd op jouw processen.
  • Maatregelen implementeren: specifiek en uitvoerbaar binnen de praktijk.
  • Structureren en borgen: zodat je organisatie duurzaam weerbaar is.

Daarnaast begeleiden we organisaties bij het structureel identificeren en beheersen van risico’s – zodat compliance geen momentopname is, maar een stevig fundament. 

Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Zeker weten dat jouw OT-omgeving weerbaar is?

Voorkom dat cyberincidenten leiden tot stilstand, veiligheidsrisico’s of bestuurlijke druk. Neem vrijblijvend contact op met één van onze specialisten en ontdek wat jouw organisatie nog moet doen om te voldoen aan de nieuwe wetgeving.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

OT Cybersecurity

Richt je op het beschermen van fysieke systemen tegen digitale dreigingen.

globa-icon

Cyber Resilience Act

Ontwikkel veilige digitale producten volgens de Cyber Resilience Act.

globa-icon

ETSI EN 303 645

Beveilig slimme apparaten volgens de ETSI EN 303 645-richtlijn

Gerelateerde diensten

globa-icon

ISO 27001 certificeringen

Beveilig bedrijfsinformatie en minimaliseer het risico op datalekken en cyberaanvallen.

globa-icon

ISO 50001 certificeringen

Stuur op energieprestaties, reduceer verbruik en verlaag structureel uw bedrijfskosten.

globa-icon

ISO 45001 certificeringen

Creëer een veilige werkomgeving en verlaag het risico op arbeidsongevallen en verzuim.