Bizway, Guardian360 en NFIR starten een gezamenlijke dienstverlening rond de Cyberbeveiligingswet, die op 15 augustus 2026 ingaat. De wet raakt niet alleen de ruim 8.000 organisaties die er rechtstreeks onder vallen, maar ook naar schatting 1,5 miljoen bedrijven in hun toeleveringsketen. De samenwerking combineert inventarisatie, technisch beheer en begeleiding bij structurele verbeteringen.
Bizway, Guardian360 en NFIR zijn een samenwerking gestart die organisaties moet voorbereiden op de Cyberbeveiligingswet en tegelijk zicht geeft op de digitale weerbaarheid van hun leveranciers. De drie bedrijven stellen dat de aandacht binnen de informatiebeveiligingssector tot nu toe vooral uitgaat naar organisaties die rechtstreeks onder de nieuwe wet vallen, terwijl de grootste uitdaging volgens hen vaak bij toeleveranciers ligt.
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking en verankert de verplichtingen uit de Europese NIS2-richtlijn in de Nederlandse wetgeving. Ruim 8.000 Nederlandse organisaties krijgen daardoor rechtstreeks te maken met een zorgplicht en meldplicht op het gebied van cyberbeveiliging. Omdat deze organisaties ook de cyberrisico’s in hun leveranciersketen moeten beheersen, schatten de initiatiefnemers dat tot 1,5 miljoen Nederlandse organisaties indirect met de nieuwe eisen te maken krijgen.
Volgens Bizway, Guardian360 en NFIR hebben veel rechtstreeks aangewezen organisaties hun eigen cyberbeveiliging inmiddels op orde, maar hebben zij moeite om te beoordelen of hun toeleveranciers dat ook hebben. Tegelijk ontvangen steeds meer leveranciers vragenlijsten van klanten over hun digitale veiligheid, zonder dat zij weten hoe zij moeten aantonen dat zij hun cyberrisico’s beheersen.
Van inventarisatie naar verbetering
Guardian360 levert binnen de samenwerking via het Lighthouse-platform een periodieke weerbaarheidsmeting waarmee organisaties hun eigen situatie en die van hun leveranciers kunnen inventariseren en volgen. Leveranciers kunnen deze meting ook zelfstandig invullen en hun gegevens in het platform opslaan. De eerste inventarisatie is gratis beschikbaar. Guardian360 stelt dat NIS2-plichtige organisaties hierdoor niet langer zelf hoeven te beoordelen of hun leveranciers voldoende maatregelen hebben getroffen.
Als uit de inventarisatie aandachtspunten naar voren komen, ondersteunt Bizway organisaties bij het structureel borgen daarvan binnen hun IT-beheeromgeving. Als beheerpartner zorgt Bizway ervoor dat maatregelen onderdeel worden van monitoring, opvolging en dagelijks beheer, ondersteund door 24/7-dienstverlening. Op basis van de security-gerelateerde informatie die Bizway vanuit de beheeromgeving aanlevert, analyseert NFIR waar verbeteringen nodig zijn en welke verbetertrajecten daaruit voortkomen.
Daarbij wordt volgens de drie partijen niet alleen beoordeeld of een organisatie formeel aan de wettelijke eisen voldoet. Er wordt ook gekeken of de genomen maatregelen aansluiten bij de risico’s, bedrijfsvoering en digitale afhankelijkheden van de organisatie.
Arwi van der Sluijs, algemeen directeur van NFIR, geeft aan dat de Cyberbeveiligingswet bij sommige organisaties dreigt te worden teruggebracht tot het afvinken van eisen. Volgens Van der Sluijs gaat de meeste aandacht nu uit naar organisaties die rechtstreeks onder de wet vallen, terwijl juist hun toeleveranciers vaak niet weten hoe zij hun weerbaarheid moeten aantonen. Met de samenwerking koppelen de partijen de inventarisatie direct aan technische oplossingen en structurele verbeteringen, aldus Van der Sluijs, die benadrukt dat niet alleen wordt gekeken naar wettelijke verplichtingen maar vooral naar wat een organisatie nodig heeft om cyberincidenten te voorkomen en de gevolgen ervan te beperken.
Aandacht voor de hele keten
De gezamenlijke aanpak is niet uitsluitend bedoeld voor organisaties die rechtstreeks onder de Cyberbeveiligingswet vallen. Ook leveranciers die van klanten verzoeken krijgen om hun cyberbeveiliging inzichtelijk te maken, kunnen er gebruik van maken.
Van der Sluijs stelt dat in de leveranciersketen nog veel onduidelijkheid bestaat. Bedrijven ontvangen vragenlijsten over hun digitale veiligheid, maar weten volgens hem niet altijd welke maatregelen nodig zijn of hoe zij tekortkomingen moeten oplossen. Door inventarisatie, technische uitvoering en begeleiding samen te brengen, willen de partijen voorkomen dat compliance een papieren exercitie wordt.
De initiatiefnemers verwachten dat deze aanpak niet alleen leveranciers weerbaarder maakt, maar ook NIS2-plichtige organisaties ten goede komt die van hen afhankelijk zijn. Zij zouden hierdoor sneller en betrouwbaarder zicht krijgen op de digitale veiligheid van hun hele keten.