Persbericht: NIS2 raakt veel meer bedrijven dan gedacht: tot 1,5 miljoen organisaties krijgen te maken met nieuwe cyberveiligheidseisen

Bizway, Guardian360 en NFIR bundelen krachten tegen de vaak onderbelichte risico’s in de toeleveringsketen.

RIJSWIJK – Bizway, Guardian360 en NFIR starten een gezamenlijke dienstverlening waarmee organisaties zich kunnen voorbereiden op de Cyberbeveiligingswet en tegelijkertijd zicht krijgen op de digitale weerbaarheid van hun leveranciers. Waar de aandacht binnen de informatiebeveiligingssector tot nu toe vooral uitgaat naar
organisaties die rechtstreeks onder de nieuwe wet vallen, blijkt de grootste uitdaging vaak te liggen bij hun toeleveranciers. 

De samenwerking combineert inventarisatie en monitoring, technische ondersteuning en begeleiding bij het doorvoeren van structurele verbeteringen.

De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking en maakt de verplichtingen uit de Europese NIS2-richtlijn onderdeel van de Nederlandse wetgeving. Ruim 8.000 Nederlandse organisaties krijgen hierdoor rechtstreeks te maken met onder meer een zorgplicht en meldplicht op het gebied van cyberbeveiliging. De impact reikt echter veel verder: doordat deze organisaties ook de cyberrisico’s in hun leveranciersketen moeten beheersen, krijgen naar schatting tot 1,5 miljoen Nederlandse organisaties indirect met de nieuwe eisen te maken.

Veel van deze rechtstreeks aangewezen organisaties hebben hun eigen cyberbeveiliging inmiddels op orde, maar worstelen ermee om te beoordelen of hun toeleveranciers dat ook hebben. Tegelijkertijd ontvangen steeds meer leveranciers vragenlijsten van klanten over hun digitale veiligheid, zonder dat zij goed weten hoe zij moeten aantonen dat zij hun cyberrisico’s voldoende beheersen.

Van inventarisatie naar verbetering

Binnen de samenwerking biedt Guardian360 via het Lighthouse-platform een periodieke weerbaarheidsmeting
waarmee organisaties hun eigen situatie en die van hun leveranciers kunnen inventariseren en volgen.
Leveranciers kunnen de weerbaarheidsmeting ook zelfstandig invullen en hun gegevens in het platform opslaan.

De eerste inventarisatie is gratis beschikbaar. Voor NIS2-plichtige organisaties betekent dit dat zij niet langer zelf hoeven te beoordelen of hun leveranciers voldoende maatregelen hebben getroffen. Wanneer uit de inventarisatie aandachtspunten naar voren komen, helpt Bizway organisaties deze structureel te borgen binnen hun IT-beheeromgeving. Als beheerpartner zorgt Bizway dat maatregelen onderdeel worden van
monitoring, opvolging en dagelijks beheer, ondersteund door 24/7-dienstverlening. Op basis van de security gerelateerde informatie die Bizway vanuit de beheeromgeving aanlevert, analyseert NFIR waar verbeteringen nodig zijn en welke verbetertrajecten daaruit voortkomen.

Daarbij wordt niet alleen beoordeeld of een organisatie formeel aan de wettelijke eisen voldoet. De drie partijen kijken ook of de genomen maatregelen daadwerkelijk aansluiten bij de risico’s, bedrijfsvoering en digitale afhankelijkheden van de organisatie.

“De Cyberbeveiligingswet dreigt bij sommige organisaties te worden teruggebracht tot het zetten van vinkjes. Bovendien gaat de meeste aandacht nu uit naar de organisaties die rechtstreeks onder de wet vallen, terwijl juist hun toeleveranciers vaak niet weten hoe zij hun weerbaarheid moeten aantonen. Met deze samenwerking koppelen we de inventarisatie direct aan technische oplossingen en structurele verbeteringen. We kijken niet alleen naar wat wettelijk verplicht is, maar vooral naar wat een organisatie daadwerkelijk nodig heeft om cyberincidenten te voorkomen en de gevolgen ervan te beperken.”

Aandacht voor de hele keten

De gezamenlijke aanpak is niet uitsluitend bedoeld voor organisaties die rechtstreeks onder de
Cyberbeveiligingswet vallen. Ook leveranciers die van hun klanten verzoeken krijgen om hun cyberbeveiliging
inzichtelijk te maken, kunnen ermee aan de slag.

“Juist in de leveranciersketen bestaat nog veel onduidelijkheid”, vervolgt Van der Sluijs. “Bedrijven ontvangen
uitgebreide vragenlijsten, maar weten niet altijd welke maatregelen nodig zijn of hoe zij tekortkomingen moeten
oplossen. Door inventarisatie, technische uitvoering en begeleiding samen te brengen, willen we voorkomen dat compliance een papieren exercitie wordt.”

Op deze manier wordt niet alleen de leverancier weerbaarder, maar profiteren ook de NIS2-plichtige
organisaties die van hen afhankelijk zijn: zij krijgen sneller en betrouwbaarder zicht op de digitale veiligheid
van hun hele keten.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.