Skip to main content

Waarom klanten en partners steeds meer belang hechten aan jouw cyberbeveiligingsaanpak

Net zoals het bewustzijn van koolstofemissies en klimaatverandering mainstream is geworden, is ook cyberbeveiliging tot bovenaan de ESG agenda gestegen. Het wordt daarnaast steeds vaker opgenomen in de manier waarop bedrijven worden beoordeeld als zakenpartners, leveranciers en potentiele acquisities. 

Cyberbeveiligingsrisico s kunnen net zo schadelijk zijn voor de reputatie van een bedrijf als ESG risico s. En mede door wetgeving, zoals de NIS2, wordt het steeds belangrijker om te kunnen aantonen hoe jouw organisatie presteert op het gebied van beveiliging. Als gevolg hiervan wordt cyberbeveiliging vaker opgenomen in ESG evaluaties. Robuuste en goed gedocumenteerde maatregelen kunnen wijzen op een sterk risicobeheer. Bovendien kan het versterken van de cyberbeveiliging ESG vooruitgang aantonen. 

De gevolgen van cyberbeveiliging reiken verder dan de eigen activiteiten

Net zoals geopolitieke, macro economische, milieu en governancerisico s het succes van bedrijven bedreigen, kunnen cyberincidenten resulteren in aanzienlijk financieel verlies, reputatieschade, verlies van klantvertrouwen, diefstal van intellectueel eigendom en meer. In de huidige digitale wereld kunnen beveiligingsincidenten en gegevensverlies niet alleen gevolgen hebben voor de eigen organisatie, maar ook voor partners en klanten. Doordat alles in de supply chain tegenwoordig verbonden is, kunnen cybercriminelen makkelijker door dit netwerk bewegen, en zo ook schade veroorzaken aan andere organisaties in de keten. 

De kwetsbaarheden van bedrijven kunnen ook worden ingezet om hun klanten en partners in gevaar te brengen. Denk bijvoorbeeld aan de SolarWinds hack. Een Russische hackgroep kon zichzelf in een software update invoegen en onopgemerkt blijven terwijl ze duizenden klanten van de leverancier in de gaten hielden. Dit soort aanvallen vormen een aanzienlijke dreiging omdat ze misbruik maken van kwetsbaarheden van derden die buiten de directe controle van een organisatie vallen. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen