Woordenlijst · Begrip

Assets helder uitgelegd

Assets zijn in de beveiligingscontext alle beschermenswaardige IT- en OT-middelen van een organisatie – zoals hardware, software, gegevens, clouddiensten en systemen.

In het kort
Betekenis
Beschermenswaardige waarden en middelen van een organisatie
Voorbeelden
Hardware, software, gegevens, clouddiensten, netwerken
Relatie tot NIS2
Startpunt van elke risicobeschouwing
Verwant
Asset-inventaris
Bijgewerkt
juni 2026
Redactie
Compliance Compass

Wat zijn assets?

Met Assets (bedrijfsmiddelen) worden alle middelen bedoeld die voor een organisatie waarde hebben en daarom beschermd moeten worden: fysieke apparaten zoals servers, laptops en netwerkcomponenten, software en applicaties, gegevens en databases – maar ook clouddiensten, netwerkverbindingen en niet in de laatste plaats immateriële waarden zoals bedrijfsgeheimen of de reputatie. Het begrip beschrijft dus wát beschermenswaardig is; het gestructureerd vastleggen van die waarden is de taak van de asset-inventaris.

Waarom assets centraal staan bij NIS2

NIS2 verlangt van entiteiten die eronder vallen dat zij de risico's voor hun eigen systemen en diensten systematisch beheersen. Dat kan alleen wanneer duidelijk is wélke assets er zijn en hoe beschermenswaardig elk afzonderlijk asset is. Een vergeten server of een niet-vastgelegde cloudapplicatie blijft in het Risicomanagement onzichtbaar – en daarmee onbeschermd. Zo vormen assets het denkbeeldige startpunt van de hele cyberbeveiliging.

IT- en OT-assets

Naast klassieke IT (kantooromgeving, servers, eindapparaten) horen daar ook OT-assets bij – de operational technology dus, die machines, installaties en infrastructuur aanstuurt. Juist in NIS2-sectoren zoals energie, water, gezondheidszorg of productie is OT bijzonder kritiek, omdat uitval meteen fysieke processen raakt. OT-middelen hebben vaak lange levenscycli en laten zich niet zomaar patchen, wat eigen beschermingsconcepten vergt.

Van assets naar beveiliging

Assets worden vastgelegd in de asset-inventaris, hun risico's worden beoordeeld en zij worden beschermd met passende Beheersmaatregelen – steeds afgemeten aan de beveiligingsdoelen BIVA (beschikbaarheid, integriteit, vertrouwelijkheid, authenticiteit). Zo groeit een kale lijst van waarden uit tot een stuurbaar beveiligingsniveau.

Een typisch geval: een energiebedrijf inventariseert niet alleen zijn kantoor-IT, maar beoordeelt ook de toegangen voor onderhoud op afstand naar de onderstations als kritieke OT-middelen. Omdat die waarden als „hoog beschermenswaardig” zijn ingeschaald, krijgen zij strengere beheersmaatregelen zoals gesegmenteerde netwerken en MFA – en niet dezelfde behandeling als een gewone kantoorprinter.

Meer informatie: IT-Grundschutz (Duitse standaard van het BSI)

Veelgestelde vragen

Wat is een asset in de IT-beveiliging?

Een asset is in de beveiligingscontext elk middel dat voor een organisatie waardevol en daarmee beschermenswaardig is. Daartoe behoren fysieke apparaten zoals servers, laptops en netwerkcomponenten, evenals software en applicaties, gegevens en databases, clouddiensten en netwerkverbindingen. Ook immateriële waarden zoals bedrijfsgeheimen, knowhow of de reputatie horen bij de assets. Het begrip beschrijft dus wat beschermenswaardig is; het gestructureerd vastleggen van die waarden gebeurt in de asset-inventaris.

Waarom zijn assets belangrijk voor NIS2?

Assets zijn belangrijk voor NIS2 omdat risico's en beschermingsmaatregelen zich alleen laten bepalen wanneer de beschermenswaardige waarden überhaupt bekend zijn. Een vergeten server of een niet-vastgelegde cloudapplicatie blijft onzichtbaar in het risicomanagement – en daarmee onbeschermd. Assets vormen daarom het denkbeeldige startpunt van het hele risicomanagement onder NIS2 en worden ter sturing systematisch in de asset-inventaris vastgelegd, beoordeeld en van passende beschermingsmaatregelen voorzien.

Telt OT ook mee als asset?

Ja, ook OT-middelen horen erbij. Operational technology omvat de besturingstechniek die machines, installaties en infrastructuur aanstuurt. Juist in NIS2-sectoren zoals energie, water, gezondheidszorg of productie is OT bijzonder kritiek, omdat uitval meteen fysieke processen raakt. OT-middelen moeten daarom in de assetbeschouwing gelijkwaardig naast de klassieke IT staan, maar vergen door lange levenscycli en beperkte patchbaarheid vaak eigen beschermingsconcepten.

NIS2-basiskennis

Waarden kennen, waarden beschermen

Compliance Compass legt uw assets vast en maakt hun risico's zichtbaar – de basis voor gerichte bescherming.