Kennisbank

NIS2 en Microsoft 365 voor het MKB

Microsoft 365 is voor veel MKB-bedrijven het hart van mobiel werken. Juist daarom is veilige mobiele toegang tot Outlook, Teams, OneDrive, SharePoint en Microsoft Authenticator belangrijk binnen NIS2 en de Cyberbeveiligingswet.

Kort antwoord

NIS2 schrijft geen specifieke Microsoft 365-inrichting voor, maar vraagt wel om passende beveiliging. Voor Microsoft 365 mobiel betekent dit vooral: MFA, veilige apps, gecontroleerde toegang, beheer van apparaten en duidelijke afspraken over bestanden en priveapparaten.

Waarom Microsoft 365 belangrijk is bij NIS2

Voor veel MKB-bedrijven is Microsoft 365 de plek waar dagelijks gewerkt wordt. E-mail, agenda, Teams, OneDrive, SharePoint en aanmeldingen komen samen in dezelfde omgeving.

Als Microsoft 365 mobiel beschikbaar is, is de beveiliging van smartphones en tablets direct onderdeel van de digitale weerbaarheid. Een onbeveiligde telefoon met Outlook kan net zo gevoelig zijn als een onbeveiligde laptop.

Belangrijke risico’s

  • Zakelijke e-mail op onbeheerde apparaten.
  • Teams-bestanden die zonder overzicht worden gedeeld.
  • OneDrive- of SharePoint-documenten op priveapparaten.
  • MFA-meldingen die zonder controle worden goedgekeurd.
  • Oude telefoons die toegang houden tot accounts.

Praktische maatregelen

Begin met basismaatregelen die direct waarde hebben:

  1. Verplicht MFA voor alle gebruikers.
  2. Controleer welke apparaten gekoppeld zijn.
  3. Beperk toegang op basis van beleid en risico.
  4. Maak duidelijke afspraken over Outlook en Teams mobiel.
  5. Controleer extern delen in OneDrive en SharePoint.
  6. Gebruik Intune of appbeleid waar zakelijke gegevens beter beschermd moeten worden.

Checklist Microsoft 365 mobiel en NIS2

  • Is MFA actief?
  • Werkt Microsoft Authenticator correct?
  • Zijn oude apparaten verwijderd?
  • Is duidelijk wie mobiel toegang mag hebben?
  • Zijn Outlook en Teams bewust ingericht?
  • Is extern delen gecontroleerd?
  • Is er een procedure bij verlies of verdachte aanmelding?

Gebruik hiervoor ook de Microsoft 365 Mobiel Checklist.

Veelgestelde vragen

Is Microsoft 365 voldoende om aan NIS2 te voldoen?

Nee. Microsoft 365 is een belangrijk onderdeel, maar NIS2 vraagt ook beleid, proces, incidentopvolging en passende maatregelen.

Is MFA verplicht?

De wet noemt maatregelen op risicobasis. Voor mobiele toegang tot Microsoft 365 is MFA in de praktijk een basismaatregel.

Moet Teams mobiel worden geblokkeerd?

Niet standaard. Het moet wel bewust worden toegestaan en veilig worden ingericht.

Controleer Microsoft 365 mobiel

Gebruik de checklist om Outlook, Teams, OneDrive, SharePoint, MFA en mobiele toegang te beoordelen.