Bizway, Guardian360 en NFIR bundelen krachten tegen de vaak onderbelichte risico’s in de toeleveringsketen

Bizway, Guardian360 en NFIR starten een gezamenlijke dienstverlening waarmee organisaties zich kunnen voorbereiden op de Cyberbeveiligingswet en tegelijkertijd zicht krijgen op de digitale weerbaarheid van hun leveranciers. Waar de aandacht binnen de informatiebeveiligingssector tot nu toe vooral uitgaat naar organisaties die rechtstreeks onder de nieuwe wet vallen, blijkt de grootste uitdaging vaak te liggen bij hun toeleveranciers. De samenwerking combineert inventarisatie en monitoring, technische ondersteuning en begeleiding bij het doorvoeren van structurele verbeteringen.




De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking en maakt de verplichtingen uit de Europese NIS2-richtlijn onderdeel van de Nederlandse wetgeving. Ruim 8.000 Nederlandse organisaties krijgen hierdoor rechtstreeks te maken met onder meer een zorgplicht en meldplicht op het gebied van cyberbeveiliging. De impact reikt echter veel verder: doordat deze organisaties ook de cyberrisico’s in hun leveranciersketen moeten

beheersen, krijgen naar schatting tot 1,5 miljoen Nederlandse organisaties indirect met de nieuwe eisen te maken. Veel van deze rechtstreeks aangewezen organisaties hebben hun eigen cyberbeveiliging inmiddels op orde, maar worstelen ermee om te beoordelen of hun toeleveranciers dat ook hebben. Tegelijkertijd ontvangen steeds meer leveranciers vragenlijsten van klanten over hun digitale veiligheid, zonder dat zij goed weten hoe zij moeten aantonen dat zij hun cyberrisico’s voldoende beheersen.

Van inventarisatie naar verbetering

Binnen de samenwerking biedt Guardian360 via het Lighthouse-platform een periodieke weerbaarheidsmeting waarmee organisaties hun eigen situatie en die van hun leveranciers kunnen inventariseren en volgen. Leveranciers kunnen de weerbaarheidsmeting ook zelfstandig invullen en hun gegevens in het platform opslaan. De eerste inventarisatie is gratis beschikbaar. Voor NIS2-plichtige organisaties betekent dit dat zij niet langer zelf hoeven te beoordelen of hun leveranciers voldoende maatregelen hebben getroffen.

Wanneer uit de inventarisatie aandachtspunten naar voren komen, helpt Bizway organisaties deze structureel te borgen binnen hun IT-beheeromgeving. Als beheerpartner zorgt Bizway dat maatregelen onderdeel worden van monitoring, opvolging en dagelijks beheer, ondersteund door 24/7-dienstverlening. Op basis van de security- gerelateerde informatie die Bizway vanuit de beheeromgeving aanlevert, analyseert NFIR waar verbeteringen nodig zijn en welke verbetertrajecten daaruit voortkomen.

Daarbij wordt niet alleen beoordeeld of een organisatie formeel aan de wettelijke eisen voldoet. De drie partijen kijken ook of de genomen maatregelen daadwerkelijk aansluiten bij de risico’s, bedrijfsvoering en digitale afhankelijkheden van de organisatie.

Arwi van der Sluijs, CEO van NFIR: “De Cyberbeveiligingswet dreigt bij sommige organisaties te worden teruggebracht tot het zetten van vinkjes. Bovendien gaat de meeste aandacht nu uit naar de organisaties die rechtstreeks onder de wet vallen, terwijl juist hun toeleveranciers vaak niet weten hoe zij hun weerbaarheid moeten aantonen. Met deze samenwerking koppelen we de inventarisatie direct aan technische oplossingen en structurele verbeteringen. We kijken niet alleen naar wat wettelijk verplicht is, maar vooral naar wat een organisatie daadwerkelijk nodig heeft om cyberincidenten te voorkomen en de gevolgen ervan te beperken.”

Aandacht voor de hele keten

De gezamenlijke aanpak is niet uitsluitend bedoeld voor organisaties die rechtstreeks onder de Cyberbeveiligingswet vallen. Ook leveranciers die van hun klanten verzoeken krijgen om hun cyberbeveiliging inzichtelijk te maken, kunnen ermee aan de slag.

“Juist in de leveranciersketen bestaat nog veel onduidelijkheid”, vervolgt Van der Sluijs. “Bedrijven ontvangen uitgebreide vragenlijsten, maar weten niet altijd welke maatregelen nodig zijn of hoe zij tekortkomingen moeten oplossen. Door inventarisatie, technische uitvoering en begeleiding samen te brengen, willen we voorkomen dat compliance een papieren exercitie wordt.”Op deze manier wordt niet alleen de leverancier weerbaarder, maar profiteren ook de NIS2-plichtigeorganisaties die van hen afhankelijk zijn: zij krijgen sneller en betrouwbaarder zicht op de digitale veiligheid van hun hele keten.

Ingezonden bericht

Advertentie

blank

blank

blank