{"id":14644,"date":"2024-05-08T14:49:16","date_gmt":"2024-05-08T12:49:16","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=14644"},"modified":"2024-05-20T23:35:26","modified_gmt":"2024-05-20T21:35:26","slug":"nis2-en-supply-chain-security","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/nis2-en-supply-chain-security\/","title":{"rendered":"NIS2 en Supply Chain Security: Noodzakelijke Verdediging Tegen Cyberaanvallen in 2024"},"content":{"rendered":"

Supply chain security blijft ook in 2024 “hot” in cybersecurity. We zijn nog niet eens halverwege en een aantal grote supplychain attacks haalden het nieuws. CISO’s, wees gewaarschuwd!<\/p>\n

De XZ backdoor<\/a> toonde immers hoe kleine, kwetsbare open source library’s stiekem in heel veel software zitten. Het Amerikaanse overheidsorgaan verantwoordelijk voor cybersecurity, CISA, werd zelf slachtoffer<\/a> van de kwetsbaarheden in Ivanti.<\/p>\n

En Microsoft, toch niet de kleinste speler, wordt nog steeds suf gehackt waardoor\u00a0e-mails van de Amerikaanse overheid<\/a> gestolen konden werden.<\/p>\n

Voor de volledigheid, een “supplychain attack” is een soort cyberaanval waarbij hackers onrechtstreeks toegang krijgen tot gevoelige data door eerst een toeleverancier te hacken en via hen toegang te krijgen.<\/p>\n

Het is dus niet voldoende om zelf je beveiliging op orde te hebben, je moet ook een goed beeld hebben van de beveiligingsmaatregelen bij je leveranciers.<\/p>\n

Makkelijker gezegd dan gedaan, maar het is dermate belangrijk dat ook de nieuwe NIS2-richtlijn (Network and Information Security directive) specifieke voorwaarden oplegt aan organisaties om hun supplychain beter te gaan beveiligen.<\/p>\n

Artikel 21 in de richtlijn<\/a> benoemt heel specifiek de nood aan het opvolgen van de “toeleveringsketen”, waarbij men dus ook moet toezien op beveiliging bij directe leveranciers.<\/p>\n

Mooi dat het in de wet staat, maar wat betekent dat nu concreet?<\/p>\n

We zetten een aantal van de klassieke maatregelen op een rijtje:<\/p>\n