NIS2 verplicht bedrijven in scope om niet alleen zichzelf, maar ook hun toeleveringsketen te beveiligen. Het gevolg: die eisen sijpelen door naar hun leveranciers en onderaannemers, ook als die zelf niet rechtstreeks onder de wet vallen. Als jij levert aan een groter bedrijf, een ziekenhuis of een overheid, is de kans reëel dat je hier vragen over krijgt.
Wat grote klanten typisch vragen
- Een aantoonbaar beveiligingsniveau. Steeds vaker verwijzen ze naar CyberFundamentals® (CyFun®), soms naar een specifiek niveau (Basic of Important), of naar ISO 27001.
- Een ingevulde beveiligingsvragenlijst. Een lijst met vragen over je maatregelen: back-ups, toegangsbeheer, updates, opleiding van je mensen.
- Contractuele afspraken over incidenten. Dat je een beveiligingsincident dat hen raakt, binnen een afgesproken termijn meldt.
- Afspraken over toegang en gegevens. Hoe je met hun gegevens en met de toegang tot hun systemen omgaat.
Waarom dit een kans is, geen last
Wie deze vragen vlot en geloofwaardig kan beantwoorden, wint makkelijker contracten en valt op tegenover concurrenten die het niet op orde hebben. Aantoonbaar in orde zijn wordt stilaan een voorwaarde om te mogen leveren, net zoals een verzekering of een kwaliteitslabel dat al is.
Wat doe je best?
- Breng in kaart welke klanten dit (kunnen) vragen en wat ze precies verwachten.
- Kies een kader dat bij je past. Voor de meeste kmo's is CyFun® Basic een haalbaar en herkenbaar startpunt. Lees CyFun® of ISO 27001: wat kies je als kmo?.
- Leg je maatregelen en bewijs één keer goed vast, zodat je elke vragenlijst snel kan invullen in plaats van telkens opnieuw te beginnen.
Konforma zet CyFun® om in concrete taken en bouwt een deelbaar bewijsdossier op, zodat je een klantvraag met een paar klikken kan beantwoorden. Bekijk wat Konforma doet of doe de gratis GDPR-check.