Cybersecurity is voor Pegamento geen losstaand IT-onderwerp, maar een vast onderdeel van hoe wij werken. Onze klanten vertrouwen ons met technologie, processen en data. Daarom vinden wij het belangrijk om transparant te zijn over hoe wij omgaan met security en waar wij staan in het kader van NIS2.
NIS2 is de Europese richtlijn die organisaties verplicht om cybersecurity structureel te organiseren en continu te verbeteren. De richtlijn gaat verder dan techniek alleen. Ook beleid, risicomanagement, incidentmelding, leveranciersbeheer en managementverantwoordelijkheid spelen een belangrijke rol.
Voor Pegamento sluit dit goed aan bij hoe wij naar security kijken: als een continu proces dat aantoonbaar, beheersbaar en volwassen moet zijn.
Wat betekent NIS2 voor organisaties?
NIS2 vraagt organisaties om hun digitale weerbaarheid op een aantoonbare manier te organiseren. Dat betekent dat je niet alleen maatregelen neemt, maar ook kunt laten zien waarom die maatregelen passend zijn en hoe ze worden beheerd.
De richtlijn richt zich onder andere op:
- risicomanagement en beveiligingsbeleid;
- maatregelen om cyberrisico’s te beperken;
- incidentmelding bij datalekken of cyberaanvallen;
- security binnen de leveranciersketen;
- verantwoordelijkheid van directie en management.
Daarmee maakt NIS2 cybersecurity nadrukkelijk onderdeel van de bedrijfsvoering.

Onze eerste stap: pre-registratie
Pegamento heeft de eerste stap gezet in het NIS2-traject door te kijken naar de toepasselijkheid van de richtlijn. De pre-registratie is bedoeld om vast te stellen of een organisatie onder NIS2 valt en om de organisatie te registreren bij de juiste toezichthouder.
Daarvoor wordt basisinformatie aangeleverd, zoals:
- de sector waarin een organisatie actief is;
- de omvang van de organisatie;
- de belangrijkste activiteiten.
Belangrijk om te weten: de pre-registratie is nog geen audit en ook geen inhoudelijke beoordeling van alle securitymaatregelen. Het is vooral een inventarisatie en het startpunt van het verdere traject.

Inzicht met de NIS2 CyberScore
Naast de pre-registratie gebruiken we de NIS2 CyberScore vragenlijst om inzicht te krijgen in onze cybersecurityvolwassenheid. Deze zelfevaluatie helpt om duidelijk te maken waar we al goed staan en waar verdere verbetering mogelijk is. Daar scoren we nu al een 8.6.
De CyberScore kijkt onder andere naar onderwerpen zoals:
- toegangsbeheer;
- back-ups en herstel;
- incident response;
- awareness en training;
- leveranciersbeheer.
Het resultaat is een score met concrete verbeterpunten. Daarmee vormt de CyberScore een praktische basis voor een gericht actieplan richting verdere compliance.
Wat dit betekent voor onze klanten
Voor onze klanten betekent dit dat Pegamento security serieus en transparant benadert. We wachten niet af, maar brengen actief in kaart waar we staan, welke maatregelen al zijn ingericht en waar verdere verbetering nodig is.
NIS2 vraagt om aantoonbare cybersecurity. Door de pre-registratie en CyberScore zorgvuldig op te pakken, laten we zien dat security bij Pegamento niet alleen een belofte is, maar onderdeel van onze manier van werken.
Dat past bij onze rol als technologiepartner. Klanten moeten erop kunnen vertrouwen dat wij zorgvuldig omgaan met systemen, data, processen en ketenverantwoordelijkheid.
Security als continu verbeterproces
NIS2 is voor ons geen vinklijstje dat één keer wordt afgevinkt. Cybersecurity vraagt om voortdurende aandacht. Dreigingen veranderen, organisaties ontwikkelen zich en wet- en regelgeving wordt steeds concreter.
Daarom gebruiken we de inzichten uit de pre-registratie en CyberScore als basis voor verdere verbetering. Waar nodig scherpen we beleid, processen en maatregelen aan. Zo blijven we werken aan een veilige, betrouwbare en toekomstbestendige dienstverlening.
Transparant, serieus en volwassen
Pegamento ziet NIS2 als een belangrijke stap in het verder professionaliseren van cybersecurity binnen organisaties. De pre-registratie en CyberScore geven ons inzicht in waar we nu staan en welke stappen logisch zijn richting verdere compliance.
Daarnaast raakt NIS2 aan een thema dat voor steeds meer organisaties belangrijk wordt: datasoevereiniteit. Klanten willen weten waar hun data wordt verwerkt, wie toegang heeft tot systemen en welke afhankelijkheden er zijn binnen de leveranciersketen. Voor Pegamento is dat onderdeel van dezelfde securityaanpak. Digitale weerbaarheid gaat niet alleen over technische maatregelen, maar ook over controle, transparantie en duidelijke afspraken over data, verwerking en verantwoordelijkheid. Daarmee sluit NIS2 nauw aan bij onze bredere visie op veilige en betrouwbare dienstverlening.
Voor onze klanten is de boodschap helder: Pegamento pakt security serieus aan, werkt aantoonbaar aan verbetering en kiest voor transparantie. Zo blijven we bouwen aan vertrouwen, continuïteit en digitale weerbaarheid.


