Waarom leveranciers indirect geraakt worden

Organisaties die onder de Cyberbeveiligingswet vallen moeten hun keten beheersen. Daardoor ontstaan contractuele beveiligingseisen, due diligence, vragenlijsten, auditverzoeken en afspraken over incidentmelding.

Documenten die opdrachtgevers waarschijnlijk opvragen

Houd rekening met vragen naar deze bewijsstukken.

  • Securitybeleid en verantwoordelijkheden
  • MFA- en toegangsbeleid
  • Logging- en incidentprocedure
  • Back-up- en hersteltest
  • Continuïteitsplan en exitplan
  • Overzicht van subverwerkers
  • Cloud- en SaaS-beveiligingsinstellingen
  • ISO-certificeringen of andere verklaringen, inclusief beperkingen

MSP’s, IT-partners en SaaS-leveranciers

Serviceproviders hebben vaak brede toegang tot systemen van klanten. Juist daarom zijn least privilege, logging, klantenscheiding, back-up, subverwerkers en incidentafspraken belangrijk.

Lees ook over Google Workspace hardening en Microsoft 365 hardening.

Veelgestelde vragen

Sinds wanneer geldt de Cyberbeveiligingswet?

De Cyberbeveiligingswet geldt sinds 15 augustus 2026. De wet implementeert NIS2 in Nederland.

Valt ieder MKB-bedrijf onder NIS2?

Nee. Of een organisatie formeel onder de wet valt, hangt onder andere af van sector, omvang, activiteiten en positie in de keten.

Is multifactor-authenticatie voldoende?

Nee. MFA beperkt accountmisbruik, maar vervangt geen risicobeoordeling, logging, back-up, incidentrespons, leveranciersbeheer en documentatie.

Is Vantora juridisch adviseur?

Nee. Vantora geeft praktische cybersecuritybegeleiding. De exacte juridische kwalificatie moet per organisatie worden beoordeeld.

Moeten leveranciers ook aan NIS2 voldoen?

Soms rechtstreeks, maar vaak indirect via contractuele eisen van klanten die hun keten moeten beheersen.

Gerelateerde pagina's