• Publicaties
  • Adverteren
  • Contact
donderdag 22 mei 2025
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2025 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers

Goed samenspel klant en IT-leverancier vergroot digitale weerbaarheid

Algemeen
25 sep 2024
3 min. leestijd

Betere afspraken tussen afnemers en leveranciers zijn de sleutel voor het algeheel verhogen van cybersecurity, meent Jelmer Schreuder van NLdigital, de branchevereniging voor de digitale sector. Het startpunt is een goede risicoanalyse door de organisatie zelf.

‘Je kunt zelf beginnen een risicobeoordeling doen, zonder dat je technisch expert bent’

Nieuwe Europese wetgeving, waaronder de NIS2-richtlijn, verplicht grotere bedrijven en organisaties om een risicobeoordeling uit te voeren en passende maatregelen te nemen om de continuïteit van de diensten te waarborgen en data te beschermen. De noodzaak om na te denken over de eigen digitale weerbaarheid is er sowieso, benadrukt Schreuder. ‘Óók als je niet onder de NIS2-richtlijn valt, zou je een analyse moeten maken om de risico’s in kaart te brengen. Het is punt één van de verplichte maatregelen die de NIS2 oplegt. Het helpt ook om vooraf over de risico’s te hebben nagedacht om een goed gesprek met je leverancier te kunnen voeren.’ Hij tipt de website van het Digital Trust Center (ministerie EZK), dat een aantal handige tools heeft ontwikkeld rondom NIS2 en cybersecurity in het algemeen.

Cybervolwassen
‘Het is belangrijk dat een organisatie zelf een beeld ontwikkelt wat de bedreigingen zijn en welke kroonjuwelen moeten worden beschermd. Dat draait niet alleen om de techniek waarover de leverancier kennis heeft. De gebruiker zelf heeft juist veel unieke kennis over operationeel gebruik en rondom de data,’ stelt Schreuder. ‘Organisaties die nog niet zo ‘cybervolwassen’ zijn, beseffen vaak niet wat je zelf kunt doen zonder dat je heel veel technische kennis nodig hebt. En hoe belangrijk deze zaken wel niet zijn.’ Hij legt het uit aan de hand van een simpel voorbeeld. ‘Alleen jij weet hoeveel geld het je kost als je webshop er vijf minuten of een uur uitligt. En met die informatie kun jij het beste inschatten of de kosten voor het beter inrichten van het back-up regime en de recoveryafspraken opwegen tegen het risico dat je loopt als je dat niet doet. Bij die afweging kan een leverancier jou adviseren, maar de afweging of je het geld voor de extra voorzieningen wilt spenderen, ligt bij jou.’

Lees ook

Credit Linked Beheer lanceert nieuw woningfonds zonder hypothecaire financiering

Kinderpostzegels laat ieder kind meedoen

Twee-factor authenticatie
Voor veel bedrijven die niet dagelijks met IT bezig zijn is cyberbeveiliging geen prioriteit, constateert Schreuder. ‘Ze zijn zich hierdoor niet bewust van de risico’s die ze lopen. Én dat kan niet meer! We zijn in een situatie beland waarbij je daar niet meer mee wegkomt, niet alleen vanwege de wet maar juist vanwege het reële risico op een aanval. Dat besef dringt alleen niet vanzelf door. We zullen bedrijven dus moeten doordringen van de noodzaak om de beveiliging te verbeteren.’ Betere beveiliging betekent ook meer maatregelen om continuïteit te waarborgen, en dus hogere kosten. ‘De risico’s nemen toe en de maatregelen die je moet nemen vragen meer inzet.’ Er is nog steeds een goede discussie mogelijk, meent hij. ‘Je moet tot elkaar komen wat het juiste beveiligingsniveau is. Dat begint ermee dat je als organisatie zelf de afwegingen maakt over het risico dat je kunt en wilt lopen.’ Hij geeft twee voorbeelden van discussies die spelen. ‘Mijn leden vinden dat twee-factor authenticatie gewoon aan moet. Je kunt in deze tijd gewoon niet zonder en toch merk je dat veel klanten daar nog weerstand tegen hebben. Terwijl je met alleen maar een wachtwoordbeveiliging niet meer met gevoelige gegevens kunt werken. Sommige leden verplichten hun klanten om twee-factor authenticatie te gebruiken, maar eigenlijk wil je dat het ook vanuit de klanten zelf komt. Dat ze zich realiseren: het risico dat we nemen door het niet aan te zetten, is gewoon te groot.’ Een ander voorbeeld is het in stand houden van een verouderd softwaresysteem als administratieve back-up of naslagwerk. ‘Dat komt vaker voor dan je zou willen, ondanks de risico’s. Nu accepteren leveranciers dat risico al niet meer, en laten ze dan uiteindelijk de klant zelf de verantwoordelijkheid nemen dat het mis kan gaan. Wordt hetzelfde bedrijf door NIS2 verplicht die risicoafweging zelf op bestuursniveau te maken, dan zul je zien dat dit soort systemen veel vaker worden uitgezet.’

Gerelateerde artikelen

Met wat je eet en drinkt kun je positieve impact maken
Algemeen

Met wat je eet en drinkt kun je positieve impact maken

22 april 2025
Een duurzame droomreis op zee met alle luxe van de wereld
Algemeen

Een duurzame droomreis op zee met alle luxe van de wereld

22 april 2025
Philips OneUp elektrische dweil 2x sneller, 2x schoner, zonder emmer je vloer brandschoon
Algemeen

Philips OneUp elektrische dweil 2x sneller, 2x schoner, zonder emmer je vloer brandschoon

22 april 2025
Een frisse vloer als start van het voorjaar
Algemeen

Een frisse vloer als start van het voorjaar

22 april 2025

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Het voorjaar brengt nieuwe energie
Dossiers

Het voorjaar brengt nieuwe energie

23 april 2025
Zorg & Welzijn
Dossiers

Blijf vitaal: gezondheid, luchtkwaliteit en allergieën onder de loep

28 maart 2025

© 2025 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}