Leveranciersbeveiliging vraagt om gesprekken, niet om spreadsheets

Samenvatting

Security die vooral controleert en “nee” zegt, loopt het risico juist grip te verliezen.

In deze aflevering van The Future of Cyber, de podcastserie van KPN rondom NLSecure[ID], ga ik in gesprek over hoe de rol van security verandert in een wereld waarin technologie zich steeds sneller ontwikkelt.

We spreken over AI en quantum, maar ook over een veel fundamentelere vraag: hoe weet je als organisatie eigenlijk of je werkelijk cyberweerbaar bent?

Een belangrijk deel van het gesprek gaat over leveranciersrisico’s. Organisaties proberen daar vaak grip op te krijgen met contracten, vragenlijsten, assessments en compliance-eisen. Dat geeft structuur, maar vertelt niet automatisch wat er in de praktijk gebeurt bij een leverancier.

Echte leveranciersbeveiliging vraagt daarom om meer dan spreadsheets en vinkjes. Het vraagt om het begrijpen van afhankelijkheden, het voeren van het gesprek en samenwerking tussen security, de business en leveranciers.

In deze aflevering

We bespreken:

Fragmenten uit het gesprek

Een paar korte fragmenten uit het gesprek:

Luister naar de aflevering

Deze aflevering is onderdeel van The Future of Cyber, de NLSecure[ID] podcastserie van KPN.

KPN: https://www.kpn.com/zakelijk/thedigitaldutch/podcasts/the-future-of-cyber/s3-e1

Spotify: https://open.spotify.com/episode/3HUacKRsviYZIBI2HD0UVH