ABU: Algemene Bond Uitzendondernemingen

Waarom cyberveiligheid niet stopt bij je eigen organisatie

Klanten van onder meer Bol en de Bijenkorf kregen onlangs bericht over een mogelijk datalek. Namen, adressen, telefoonnummers en e-mailadressen kunnen daarbij in handen van cybercriminelen zijn gekomen.

Voor uitzendondernemingen is dit een belangrijk signaal. Ook jij werkt dagelijks met persoonsgegevens van uitzendkrachten en opdrachtgevers. Daarbij ben je afhankelijk van verschillende partners, zoals softwareleveranciers, backofficepartijen en salarisverwerkers. Een incident bij 1 van deze partijen kan direct gevolgen hebben voor je dienstverlening.

1 kwetsbare schakel kan grote gevolgen hebben

De cyberaanval was niet gericht op de webwinkels zelf, maar bij logistiek dienstverlener CEVA Logistics. Het incident laat zien dat je niet alleen afhankelijk bent van je eigen beveiliging, maar ook van die van je leveranciers.

Voor klanten maakt het vaak weinig verschil waar een datalek ontstaat. De organisatie waarmee zij zaken doen blijft aanspreekpunt. Daardoor kunnen de gevolgen van een cyberaanval verder reiken dan de direct getroffen partij. Ook wanneer een leverancier wordt getroffen, kan dat gevolgen hebben voor het vertrouwen van uitzendkrachten, opdrachtgevers en andere betrokkenen.

Juist daarom krijgt ketenveiligheid een belangrijke plaats binnen de Cyberbeveiligingswet. Organisaties moeten niet alleen inzicht hebben in hun eigen risico’s, maar ook in de risico’s van leveranciers die toegang hebben tot gegevens of kritische processen ondersteunen.

Hoe afhankelijk ben jij van leveranciers?

Het is verstandig om regelmatig stil te staan bij vragen als:

  • Welke leveranciers hebben toegang tot gegevens van uitzendkrachten of opdrachtgevers?
  • Welke leveranciers ondersteunen processen zoals recruitment, planning of verloning?
  • Wat gebeurt er als een leverancier wordt gehackt of uitvalt?
  • Passen de beveiligingsmaatregelen van leveranciers bij de risico’s?

Je kunt je eigen beveiliging goed op orde hebben en toch geraakt worden door een kwetsbaarheid ergens anders in de keten.

Inzicht in de keten wordt steeds belangrijker

Ketenveiligheid is bovendien relevant voor meer organisaties dan alleen bedrijven die rechtstreeks onder de Cyberbeveiligingswet vallen. Opdrachtgevers stellen steeds vaker vragen over digitale weerbaarheid en willen weten hoe cyberrisico’s worden beheerst.

Die verantwoordelijkheid stopt niet bij de grenzen van de eigen organisatie. Leveranciers werken op hun beurt vaak ook weer samen met andere partijen. Juist daarom wordt inzicht in de volledige keten steeds belangrijker.

Door zicht te hebben op afhankelijkheden en risico’s kun je gegevens van uitzendkrachten en opdrachtgevers beter beschermen én ben je beter voorbereid als er toch iets misgaat.

Meer informatie

Kijk vooral op Samen Digitaal Veilig, of lees onze eerdere artikelen: Ook zonder NIS2 kunnen klanten eisen stellen aan je digitale veiligheid – ABU

Gerelateerde artikelen