Organisaties lopen risico’s via leveranciers, niet alleen bij de selectie maar ook gedurende de samenwerking. Cybersec Netherlands 2026 in Jaarbeurs Utrecht presenteert op 9 en 10 september een route langs vijf manieren om supply-chain security te versterken, van inzicht in apparaten en technische afhankelijkheden tot leveranciersrelaties en securityvalidatie.

Supply-chain security begint met de erkenning dat organisaties niet overal zelf controle over hebben. Leveranciers beheren systemen, software wordt extern ontwikkeld en digitale diensten draaien soms op infrastructuur van derden. Daarom is het cruciaal om niet alleen de veiligheid van leveranciers te beoordelen, maar ook deze continu te beheersen.

De eerste stap is het in kaart brengen van apparaten en technologie van derden die met de eigen omgeving verbonden zijn. Onbekende of onvoldoende beheerde apparaten kunnen een aanvalspad vormen. Tijdens de sessie ‘Via onbekend iot-device toegang tot 2000 servers: een real-life pentest case’ wordt een praktijkvoorbeeld besproken waarin een onbekend iot-device toegang gaf tot ongeveer tweeduizend servers. Exposant Audittrail (stand 11C024) richt zich op inzicht en controle binnen digitale omgevingen, met aandacht voor risico’s van technologie buiten direct beheer.

De tweede stap richt zich op technische schuld en verouderde afhankelijkheden. Bekende systemen kunnen kwetsbaar worden door achterstallig onderhoud of verouderde technologie. In de sessie ‘The painful cost of ‘we’ll fix it later’: how cybercriminals exploit technical debt for profit’ tonen experts van Hunt & Hackett hoe uitgestelde verbeteringen leiden tot kwetsbaarheden die cybercriminelen kunnen benutten. Exposant DNV (stand 11C051) ondersteunt organisaties bij certificering, assurance en risicobeheersing om technische risico’s structureel aan te pakken.

Deze aanpak helpt organisaties een beter beeld te krijgen van onbekende aanvalspaden en technische risico’s die niet genegeerd kunnen worden, wat essentieel is voor het versterken van de weerbaarheid van de digitale keten.