Skip to main content

Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos

Nederlandse bedrijven overschatten hun vermogen om te reageren op supply chain cyberaanvallen en hun inzicht in toeleveranciers. Uit het ‘State of Supply Chain Security’-rapport van NCC Group, het moederbedrijf van Fox-IT, blijkt dat 94% van de Nederlandse organisaties er vertrouwen in heeft een aanval op de supply chain het hoofd te kunnen bieden. Dit ondanks het feit dat ruim de helft van de Nederlandse bedrijven (53%) in de afgelopen 12 maanden te maken had met een cyberinbraak – het hoogste percentage van alle onderzochte landen. Voor het onderzoek zijn 1.010 cybersecurity-eindbeslissers ondervraagd, onder wie 200 uit Nederland.

Veel organisaties zijn afhankelijk van externe leveranciers en dienstverleners. Dit betekent dat slechts één kwetsbare schakel een risico kan vormen voor de hele keten. Het wegvallen van een toeleverancier voor 24 uur zou bijvoorbeeld impact hebben op de day-to-day operaties van 87% van de ondervraagde Nederlandse bedrijven. Europese wetgeving zoals de NIS2 en de Digital Operations Resilience Act (DORA) benadrukt de noodzaak om cybersecuritymaatregelen te nemen in de supply chain, evenals due diligence en monitoring. Als bedrijven veel vertrouwen hebben in de cybersecuritymaatregelen van toeleveranciers zonder deze te controleren, kan dit hen kwetsbaar maken voor dreigingen.

Gebrek aan controle van de cybersecurity van leveranciers

Uit het onderzoek blijkt echter dat bijna de helft van de Nederlandse bedrijven (44%) hun leveranciers niet regelmatig controleert of risico-assessments uitvoert. Mogelijk komt dit omdat slechts 17% van de Nederlandse organisaties er vertrouwen in heeft dat ze de cybersecuritymaatregelen van hun leveranciers goed kunnen monitoren en beoordelen – dit is aanzienlijk lager dan het wereldwijde gemiddelde van 34%. Nederlandse organisaties maken zich daarnaast weinig zorgen over het beperkte inzicht dat zij hebben in de cybersecuritymaatregelen binnen hun supply chain: slechts een derde (34%) maakt zich hier zorgen over. Dit is opvallend aangezien 64% van deze bedrijven verwacht dat cyberaanvallen de komende 12 maanden ernstiger zullen worden.

Een mogelijke verklaring waarom bijna de helft van de Nederlandse bedrijven hun toeleveranciers niet regelmatig controleert, kan te maken hebben met het gegeven dat vrijwel alle bedrijven (89%) erop vertrouwen dat organisaties in hun toeleveringsketen de best practices op het gebied van cybersecurity hanteren.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen