17 augustus 2026

0 Reactie(s)

17 augustus 2026

Tot 1,5 miljoen organisaties krijgen te maken met nieuwe cyberveiligheidseisen

Bizway, Guardian360 en NFIR starten een gezamen­lijke dienst­ver­le­ning waarmee organi­sa­ties zich kunnen voorbe­reiden op de Cyber­be­vei­li­gingswet en tegelij­ker­tijd zicht krijgen op de digitale weerbaar­heid van hun leveran­ciers. Waar de aandacht binnen de infor­ma­tie­be­vei­li­gings­sector tot nu toe vooral uitgaat naar organi­sa­ties die recht­streeks onder de nieuwe wet vallen, blijkt de grootste uitda­ging vaak te liggen bij hun toele­ve­ran­ciers. De samen­wer­king combi­neert inven­ta­ri­satie en monito­ring, techni­sche onder­steu­ning en begelei­ding bij het doorvoeren van struc­tu­rele verbeteringen.

De Cyber­be­vei­li­gingswet treedt op 15 augustus 2026 in werking en maakt de verplich­tingen uit de Europese NIS2-richt­lijn onder­deel van de Neder­landse wetge­ving. Ruim 8.000 Neder­landse organi­sa­ties krijgen hierdoor recht­streeks te maken met onder meer een zorgplicht en meldplicht op het gebied van cyber­be­vei­li­ging. De impact reikt echter veel verder: doordat deze organi­sa­ties ook de cyberrisico’s in hun leveran­ciers­keten moeten beheersen, krijgen naar schat­ting tot 1,5 miljoen Neder­landse organi­sa­ties indirect met de nieuwe eisen te maken.

Veel van deze recht­streeks aange­wezen organi­sa­ties hebben hun eigen cyber­be­vei­li­ging inmid­dels op orde, maar worstelen ermee om te beoor­delen of hun toele­ve­ran­ciers dat ook hebben. Tegelij­ker­tijd ontvangen steeds meer leveran­ciers vragen­lijsten van klanten over hun digitale veilig­heid, zonder dat zij goed weten hoe zij moeten aantonen dat zij hun cyberrisico’s voldoende beheersen.

Van inventarisatie naar verbetering

Binnen de samen­wer­king biedt Guardian360 via het Light­house-platform een perio­dieke weerbaar­heids­me­ting waarmee organi­sa­ties hun eigen situatie en die van hun leveran­ciers kunnen inven­ta­ri­seren en volgen. Leveran­ciers kunnen de weerbaar­heids­me­ting ook zelfstandig invullen en hun gegevens in het platform opslaan. De eerste inven­ta­ri­satie is gratis beschik­baar. Voor NIS2-plich­tige organi­sa­ties betekent dit dat zij niet langer zelf hoeven te beoor­delen of hun leveran­ciers voldoende maatre­gelen hebben getroffen.

Wanneer uit de inven­ta­ri­satie aandachts­punten naar voren komen, helpt Bizway organi­sa­ties deze struc­tu­reel te borgen binnen hun IT-beheer­om­ge­ving. Als beheer­partner zorgt Bizway dat maatre­gelen onder­deel worden van monito­ring, opvol­ging en dagelijks beheer, onder­steund door 24/​7‑dienstverlening. Op basis van de security-gerela­teerde infor­matie die Bizway vanuit de beheer­om­ge­ving aanle­vert, analy­seert NFIR waar verbe­te­ringen nodig zijn en welke verbe­ter­tra­jecten daaruit voortkomen.

Daarbij wordt niet alleen beoor­deeld of een organi­satie formeel aan de wette­lijke eisen voldoet. De drie partijen kijken ook of de genomen maatre­gelen daadwer­ke­lijk aansluiten bij de risico’s, bedrijfs­voe­ring en digitale afhan­ke­lijk­heden van de organisatie.

Arwi van der Sluijs, CEO van NFIR: “De Cyber­be­vei­li­gingswet dreigt bij sommige organi­sa­ties te worden terug­ge­bracht tot het zetten van vinkjes. Boven­dien gaat de meeste aandacht nu uit naar de organi­sa­ties die recht­streeks onder de wet vallen, terwijl juist hun toele­ve­ran­ciers vaak niet weten hoe zij hun weerbaar­heid moeten aantonen. Met deze samen­wer­king koppelen we de inven­ta­ri­satie direct aan techni­sche oplos­singen en struc­tu­rele verbe­te­ringen. We kijken niet alleen naar wat wette­lijk verplicht is, maar vooral naar wat een organi­satie daadwer­ke­lijk nodig heeft om cyberin­ci­denten te voorkomen en de gevolgen ervan te beperken.”

Aandacht voor de hele keten

De gezamen­lijke aanpak is niet uitslui­tend bedoeld voor organi­sa­ties die recht­streeks onder de Cyber­be­vei­li­gingswet vallen. Ook leveran­ciers die van hun klanten verzoeken krijgen om hun cyber­be­vei­li­ging inzich­te­lijk te maken, kunnen ermee aan de slag.

“Juist in de leveran­ciers­keten bestaat nog veel ondui­de­lijk­heid”, vervolgt Van der Sluijs. “Bedrijven ontvangen uitge­breide vragen­lijsten, maar weten niet altijd welke maatre­gelen nodig zijn of hoe zij tekort­ko­mingen moeten oplossen. Door inven­ta­ri­satie, techni­sche uitvoe­ring en begelei­ding samen te brengen, willen we voorkomen dat compli­ance een papieren exercitie wordt.”

Op deze manier wordt niet alleen de leveran­cier weerbaarder, maar profi­teren ook de NIS2-plich­tige organi­sa­ties die van hen afhan­ke­lijk zijn: zij krijgen sneller en betrouw­baarder zicht op de digitale veilig­heid van hun hele keten.

Redactie@DCpedia

Redactie@DCpedia

0 Reactie(s)

6 weergaven

0 Reactie(s)

0 Reacties

Plaats Een Reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Nieuwsbrief

Pin It on Pinterest

Share This