Als organisatie ben je afhankelijk van leveranciers. Verstoringen bij die leveranciers kunnen grote gevolgen hebben voor je organisatie. Dit geldt vooral als de afhankelijkheid van zo’n leverancier groot is.
Daarom is het erg belangrijk om:
- te weten wie je belangrijkste leveranciers zijn.
- te weten hoe weerbaar deze leveranciers zijn.
- regelmatig met ze in gesprek te gaan over hun beveiliging en betrouwbaarheid.
Schade aan de vertrouwelijkheid, beschikbaarheid of betrouwbaarheid van hun informatie, systemen of processen kan ook een bedreiging zijn voor het voortbestaan van jouw organisatie.
Lees meer over hoe je je toeleveringsketen kunt beschermen.
Leveranciersmanagement in de Cbw en Wwke
De Cyberbeveiligingswet (Cbw) verplicht organisaties om hun toeleveringsketen te beveiligen. Zo moet je als bedrijf of organisatie beleid opstellen over hoe je omgaat met de risico's in deze keten. Dit beleid leg je schriftelijk vast en pas je aantoonbaar toe.
Ook de Wet kritieke entiteiten (Wwe) verplicht kritieke entiteiten om maatregelen te nemen in hun toeleveringsketen. Zo moeten kritieke entiteiten hun leveranciers en dienstverleners in kaart brengen en beschrijven welke rol zij spelen voor de weerbaarheid en voortzetting van de essentiële dienst. Ook dit beleid moet je schriftelijk vastleggen en aantoonbaar toepassen.
Cyberweerbaarheid leveranciersketen
Wil je als organisatie werken aan de cyberweerbaarheid van je leveranciersketen? Het NCSC biedt hiervoor een aantal hulpmiddelen. Meer weten? Kijk op de website van het Nationaal Cyber Security Centrum (NCSC).