• Publicaties
  • Adverteren
  • Contact
vrijdag 26 juni 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Dit artikel wordt mede mogelijk gemaakt door RiskStudio

‘Het gaat erom dat je weet met wie je echt zaken doet’

Financieel
24 jun 2026
2 min. leestijd

De supply chain is de nieuwe frontlinie in cybersecurity. Terwijl organisaties hun eigen systemen steeds beter beveiligen, blijven leveranciers, partners en schaduw leveranciers vaak onzichtbare risico’s vormen. De Cyberbeveiligingswet – implementatie van de Europese NIS2-richtlijn – maakt organisaties expliciet verantwoordelijk voor deze keten afhankelijkheden.

Hoe creëer je overzicht in een steeds complexer wordend netwerk, waar een aanval op de zwakste schakel de hele keten kan ontwrichten? ’Risico’s stoppen niet bij de grenzen van je eigen organisatie’, zegt Marcel Knippen, oprichter en CEO van RiskStudio. Volgens hem kijken bedrijven traditioneel vooral naar hun eigen beveiliging, terwijl aanvallen steeds vaker via leveranciers verlopen. ’Het aantal supply chain-aanvallen is de afgelopen jaren explosief gegroeid. Bij bijna een derde van de incidenten ligt de oorzaak inmiddels ergens in de keten.

 

Lees ook

“Crypto ontwikkelt zich tot een van de ankers internationaal betalingssysteem”

Omdat nalatenschappen onmisbaar zijn voor financiering levensreddend werk op zee

Digitale afhankelijkheden

Knippen stelt dat veel organisaties onderschatten hoe groot hun digitale ecosysteem werkelijk is. ’Je denkt misschien dat je zakendoet met één leverancier, maar daarachter zitten vaak weer tientallen andere partijen. Denk hierbij aan mailproviders, cloudleveranciers en betalingsdienstverleners — alles is met elkaar verbonden. ’Dat netwerk van afhankelijkheden in je supply chain brengt RiskStudio visueel in kaart en dat noemen we een digital twin’. Het platform bouwt als het ware een digitale kopie van een organisatie en haar ketenpartners. Leveranciers worden gekoppeld aan afdelingen, processen en zogenoemde kroonjuwelen, de bedrijfskritische onderdelen van een organisatie.

Outside-in-benadering

De aanpak van RiskStudio verschilt van traditionele complianceprocessen. Waar organisaties vaak werken met vragenlijsten, audits en jaarlijkse beoordelingen, gebruikt het platform een zogenoemde outside-inbenadering. Daarbij worden organisaties continu extern gemonitord op signalen rondom kwetsbaarheden, datalekken, configuratiefouten en gelekte gegevens. ’Bij klassieke compliance ga je ervan uit dat alles veilig is als de administratie klopt’, zegt Knippen. ’Maar uiteindelijk draait het om de praktijk: zijn systemen goed ingesteld, staan partijen op blacklists, zijn er signalen van incidenten?’ Via geautomatiseerde analyses verzamelt het platform informatie uit publieke bronnen, dreigingsinformatie, nieuwsberichten en technische scans. ’Dagelijks controleren we leveranciers op cyberhygiëne en veranderingen in hun risicoprofiel. In cybersecurity is een jaarlijkse audit eigenlijk een eeuwigheid.

Wet maakt het concreet

De spoedige bekrachtiging van de Nederlandse Cyberbeveiligingswet versnelt de aandacht voor supply chain security. Organisaties worden verplicht om ook risico’s bij leveranciers actief te beheersen en daarover verantwoording af te leggen. Knippen vertelt dat het onderwerp inmiddels nadrukkelijk leeft in bestuurskamers. ’Het voelt voor veel organisaties nog als een verplichting, maar geopolitieke ontwikkelingen maken het ineens heel concreet.’ RiskStudio ziet vooral groeiende interesse vanuit overheden, zorginstellingen, financiële organisaties en gemeenten.

Praktisch beginnen

Een belangrijk uitgangspunt van RiskStudio is dat organisaties klein moeten kunnen beginnen. ’Veel bedrijven zien de omvang van het probleem, maar weten niet waar ze moeten starten. Daarom ontwikkelden we een methode waarbij organisaties in korte tijd hun belangrijkste leveranciers in kaart kunnen brengen. Ook als je niet weet met wie je allemaal te maken hebt, kun je binnen een uur een eerste overzicht opbouwen. Daarna stroomt de informatie live binnen.’ Dat inzicht helpt organisaties om prioriteiten te stellen. Niet iedere leverancier vormt immers hetzelfde risico. ’Je kijkt naar signalen en ziet meteen hoe kritisch deze partij is voor jouw bedrijfsproces. Pas dan kun je gericht handelen.’ Volgens Knippen vormt dat uiteindelijk de kern van moderne ketenbeveiliging. ’De financiële kredietwaardigheid van leveranciers controleren we al jaren. Waarom zouden we hun cyberwaardigheid dan niet controleren?’

Supply chain risicomanagement is nog nooit zo eenvoudig geweest. Klik hier en start met de RiskStudioaanpak 14 dagen gratis op proef.

Gerelateerde artikelen

Niet beleggen kan op lange termijn de meeste onzekerheid opleveren
Financieel

Niet beleggen kan op lange termijn de meeste onzekerheid opleveren

25 juni 2026
Transparant ankerpunt voor de langetermijnbelegger
Financieel

Transparant ankerpunt voor de langetermijnbelegger

25 juni 2026
Pulse4all: levens redden en (mee)bouwen aan een hartveilig Europa
Financieel

Pulse4all: levens redden en (mee)bouwen aan een hartveilig Europa

25 juni 2026
Om werkgevers te ondersteunen ontwikkelde Pensioenfonds PGB een speciaal klantportaal
Financieel

Om werkgevers te ondersteunen ontwikkelde Pensioenfonds PGB een speciaal klantportaal

25 juni 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

Genieten, ontspannen en goed voorbereid de zomer in

25 juni 2026
Dossiers

De toekomst wacht niet

25 juni 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}