De Belgische technologiefederatie Agoria waarschuwt dat veel bedrijven niet weten welke cyberveiligheidsverplichtingen op hen van toepassing zijn, wat een significante financiële impact kan hebben op de industrie.
De Belgische industrie kampt met onzekerheid over de nieuwe cyberbeveiligingsregels. Volgens een bevraging van technologiefederatie Agoria weten veel bedrijven niet goed welke verplichtingen rond cyberveiligheid op hen van toepassing zijn. Deze verwarring kan de Belgische economie de komende twee jaar maar liefst 14 miljard euro kosten, een bedrag dat de hele sector zwaar zal wegen als er geen duidelijkheid komt.
Deze onduidelijkheid komt op een moment dat de digitale dreigingen alleen maar toenemen. Bedrijven moeten zich wapenen tegen cyberaanvallen, maar zonder heldere richtlijnen is dat een haast onmogelijke taak. De oproep van Agoria is dan ook een signaal dat er dringend actie nodig is om de Belgische bedrijven te ondersteunen bij het implementeren van de nodige maatregelen.
Nieuwe wetgeving en de financiële impact
De nieuwe cyberregels zijn voornamelijk het gevolg van de NIS2-richtlijn van de Europese Unie, die als doel heeft de cyberweerbaarheid binnen de lidstaten te versterken. Deze richtlijn breidt het aantal sectoren uit dat onderworpen is aan striktere beveiligingseisen. Denk hierbij aan energie, transport, bankwezen en digitale infrastructuur, maar ook aan sectoren die voorheen minder in de schijnwerpers stonden, zoals de voedingsmiddelenindustrie en de gezondheidszorg.
De geschatte kosten van 14 miljard euro over twee jaar omvatten investeringen in nieuwe technologieën, opleidingen voor personeel en de aanpassing van interne processen. Deze som is aanzienlijk, zeker als we die vergelijken met de totale marktwaarde van bijvoorbeeld Bitcoin, die op 22 september om 05:33 nog 1,50 biljoen euro bedroeg. Hoewel de aard van de investeringen compleet anders is, illustreert dit wel de schaal van de uitdaging waar de Belgische industrie voor staat.
Waarom er verwarring heerst
De complexiteit van de NIS2-richtlijn en de implementatie ervan in nationale wetgeving dragen bij aan de verwarring. Veel Belgische bedrijven, vooral kmo’s, beschikken niet over de interne expertise of middelen om de nieuwe eisen correct te interpreteren en toe te passen. Daarnaast zijn de gevolgen van non-compliance – hoge boetes en reputatieschade – niet mals, wat de druk nog verder opvoert.
Agoria, als spreekbuis van de Belgische technologische industrie, probeert hierin een bemiddelende rol te spelen. Zij benadrukken het belang van duidelijke communicatie vanuit de overheid en de beschikbaarheid van praktische gidsen en ondersteunende programma’s. Zonder deze hulp dreigen veel bedrijven achterop te raken, wat de concurrentiepositie van België in Europa kan schaden.
Onzekerheid is een risico
De huidige situatie, waarin bedrijven twee jaar in het ongewisse blijven over specifieke groene belastingkortingen, toont aan hoe beleidsonzekerheid de bedrijfsvoering kan beïnvloeden. Dit patroon zien wij ook terug bij de cyberregels: een gebrek aan helderheid ontneemt bedrijven de mogelijkheid om tijdig en efficiënt te investeren. Dat is een gemiste kans, want een robuuste cyberbeveiliging is geen luxe, maar een noodzaak voor de continuïteit van elke onderneming.
Wij zien vooral dat de overheid hier een cruciale rol heeft te vervullen. Een proactieve aanpak met heldere communicatie en concrete ondersteuning kan veel van de huidige onzekerheid wegnemen en de bedrijven helpen om de nodige stappen te zetten. Het gaat hier niet alleen om het naleven van regels, maar om het beschermen van de economische stabiliteit en de digitale soevereiniteit van het land.
Wat nu?
De komende maanden zullen cruciaal zijn voor de Belgische industrie. De NIS2-richtlijn moet uiterlijk in oktober 2024 volledig zijn omgezet in nationale wetgeving en bedrijven moeten tegen die tijd operationeel voldoen. Dit betekent dat er snel concrete stappen gezet moeten worden om de kloof tussen wetgeving en praktijk te dichten. De vraag is of de Belgische overheid erin slaagt de hand te reiken aan de bedrijven, of dat de industrie op eigen houtje de weg moet vinden in dit complexe kluwen van regels en risico’s.


