Skip to main content

Waarom klanten en partners steeds meer belang hechten aan jouw cyberbeveiligingsaanpak

Net zoals het bewustzijn van koolstofemissies en klimaatverandering mainstream is geworden, is ook cyberbeveiliging tot bovenaan de ESG agenda gestegen. Het wordt daarnaast steeds vaker opgenomen in de manier waarop bedrijven worden beoordeeld als zakenpartners, leveranciers en potentiele acquisities. 

Cyberbeveiligingsrisico s kunnen net zo schadelijk zijn voor de reputatie van een bedrijf als ESG risico s. En mede door wetgeving, zoals de NIS2, wordt het steeds belangrijker om te kunnen aantonen hoe jouw organisatie presteert op het gebied van beveiliging. Als gevolg hiervan wordt cyberbeveiliging vaker opgenomen in ESG evaluaties. Robuuste en goed gedocumenteerde maatregelen kunnen wijzen op een sterk risicobeheer. Bovendien kan het versterken van de cyberbeveiliging ESG vooruitgang aantonen. 

De gevolgen van cyberbeveiliging reiken verder dan de eigen activiteiten

Net zoals geopolitieke, macro economische, milieu en governancerisico s het succes van bedrijven bedreigen, kunnen cyberincidenten resulteren in aanzienlijk financieel verlies, reputatieschade, verlies van klantvertrouwen, diefstal van intellectueel eigendom en meer. In de huidige digitale wereld kunnen beveiligingsincidenten en gegevensverlies niet alleen gevolgen hebben voor de eigen organisatie, maar ook voor partners en klanten. Doordat alles in de supply chain tegenwoordig verbonden is, kunnen cybercriminelen makkelijker door dit netwerk bewegen, en zo ook schade veroorzaken aan andere organisaties in de keten. 

De kwetsbaarheden van bedrijven kunnen ook worden ingezet om hun klanten en partners in gevaar te brengen. Denk bijvoorbeeld aan de SolarWinds hack. Een Russische hackgroep kon zichzelf in een software update invoegen en onopgemerkt blijven terwijl ze duizenden klanten van de leverancier in de gaten hielden. Dit soort aanvallen vormen een aanzienlijke dreiging omdat ze misbruik maken van kwetsbaarheden van derden die buiten de directe controle van een organisatie vallen. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is
Verder lezen
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek
Verder lezen
Gelderland doet lang over het opvolgen van aanbevelingen
Verder lezen
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?
Verder lezen
Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen