Ketenpartners en derde partijen
2026-08-10
U hoeft zelf niet onder de Cyberbeveiligingswet te vallen om er iets van te merken. Steeds meer organisaties krijgen ermee te maken via hun klant.
Waarom ketenpartners hiermee te maken krijgen
Maatregelfamilie 4 (beveiliging van de toeleveringsketen, artikel 21, derde lid, onderdeel d, Cbw) verplicht entiteiten die wél in scope zijn om risico's bij hun leveranciers te beheersen. In de praktijk betekent dat: navragen hoe hun leveranciers de beveiliging hebben geregeld. Zie ook de uitleg over deze maatregelfamilie.
Wat een ketenpartner wel en niet hoeft te doen
U hoeft niet zelf de volledige zorgplicht van artikel 21 na te leven als u niet in scope bent — die verplichting geldt alleen voor essentiële en belangrijke entiteiten. Wel is het redelijk dat een klant vraagt naar concrete maatregelen: een beveiligingsbeleid, toegangsbeheer, een incidentproces, werkende back-ups. Voor de volledige afweging, zie "Een klant vraagt om NIS2-bewijs — wat nu?".
Het Keten-abonnement
Het Keten-abonnement van Munitor bevat de relevante subset maatregelen voor precies deze situatie, met AI-uitleg en een actieplan per maatregel. Zo bouwt u snel een deelbaar dossier op zonder de volledige zorgplicht van artikel 21 te hoeven doorlopen.
Bent u zelf toch in scope?
Ga dat na met de gratis scope-check. De geconsolideerde omvangtoets telt ook verbonden en partnerondernemingen mee — soms valt u onder de wet zonder dat u dat op basis van uw eigen cijfers zou verwachten.
Bronnen
Ook interessant
Nog niet zeker of dit voor jou geldt? Doe de gratis scope-check.
Doe de gratis scope-check