Ketenpas
← Gids

De Cyberbeveiligingswet gaat in. Waar begin ik als leverancier?

Vanaf 15 augustus 2026 moeten uw klanten in de aangewezen sectoren hun keten aantoonbaar beoordelen, en dat gaan ze bij u ophalen. De beste voorbereiding in volgorde van effect. Zet MFA overal aan, regel een offline back-up en test het terugzetten, leg een incidentprocedure met 24-uursmelding vast, en zet uw antwoorden één keer goed op papier zodat elke vragenlijst invulwerk wordt in plaats van uitzoekwerk.

De wet is er, de vragenlijsten komen. Wie nu begint, hoeft niet alles tegelijk: de eisen verschillen sterk in hoeveel ze opleveren per uur die u erin steekt. Dit is de volgorde die wij zouden aanhouden.

Wat levert het meeste op voor de minste moeite?

Meervoudige authenticatie. Het is de eerste vraag op vrijwel elke vragenlijst, het is de enige maatregel die een gestolen wachtwoord in de meeste gevallen waardeloos maakt, en het aanzetten kost bij de meeste cloudplatforms een middag. Verplicht MFA op e-mail, VPN en alle systemen die vanaf internet bereikbaar zijn, ook voor de toegang die uw ICT-leverancier gebruikt. Meer daarover in Is MFA verplicht onder NIS2?

Wat beschermt mijn bedrijf zelf het meest?

Uw back-up, en dan vooral de vraag of hij een ransomware-aanval overleeft. Drie controles: worden back-ups automatisch gemaakt, staat minstens één kopie buiten bereik van uw netwerk, en heeft u het afgelopen jaar getest of terugzetten echt werkt? Die laatste is de vraag waar de meeste bedrijven op vastlopen. Zie Welke eisen gelden er voor back-ups en continuïteit?

Wat moet er op papier staan voordat er iets misgaat?

Een incidentprocedure. De wet hanteert een eerste melding binnen 24 uur en uw klanten leggen die termijn contractueel aan u door. Binnen 24 uur melden lukt alleen als vooraf vaststaat wie belt, wie mag besluiten systemen af te sluiten en welke contactpersonen per klant er zijn. Print de procedure ook uit: bij een incident is uw eigen netwerk misschien onbereikbaar. Zie Hoe werkt de 24-uursmelding bij een cyberincident?

Hoe voorkom ik dat elke vragenlijst opnieuw werk is?

Door uw antwoorden één keer goed vast te leggen. Vrijwel elke vragenlijst is een vertaling van dezelfde tien zorgplichtmaatregelen; wie zijn eigen situatie eenmaal scherp heeft, vult elke volgende lijst in een fractie van de tijd in.

Begin met de gratis scan: 39 vragen, tien minuten, geen account. U ziet meteen welke van de tien onderwerpen aandacht verdienen, en u kunt van de uitslag een deelbaar paspoort maken zodat de volgende klant geen vragenlijst meer hoeft te sturen.

Bijgewerkt op 3 augustus 2026