Leveranciersbeveiliging vraagt om gesprekken, niet om spreadsheets
Samenvatting
Security die vooral controleert en “nee” zegt, loopt het risico juist grip te verliezen.
In deze aflevering van The Future of Cyber, de podcastserie van KPN rondom NLSecure[ID], ga ik in gesprek over hoe de rol van security verandert in een wereld waarin technologie zich steeds sneller ontwikkelt.
We spreken over AI en quantum, maar ook over een veel fundamentelere vraag: hoe weet je als organisatie eigenlijk of je werkelijk cyberweerbaar bent?
Een belangrijk deel van het gesprek gaat over leveranciersrisico’s. Organisaties proberen daar vaak grip op te krijgen met contracten, vragenlijsten, assessments en compliance-eisen. Dat geeft structuur, maar vertelt niet automatisch wat er in de praktijk gebeurt bij een leverancier.
Echte leveranciersbeveiliging vraagt daarom om meer dan spreadsheets en vinkjes. Het vraagt om het begrijpen van afhankelijkheden, het voeren van het gesprek en samenwerking tussen security, de business en leveranciers.
In deze aflevering
We bespreken:
- Waarom security die alleen maar “nee” zegt uiteindelijk grip kan verliezen.
- Waarom nieuwe technologie niet automatisch vraagt om nóg meer securitytools.
- Wat AI en quantum betekenen voor de manier waarop security naar verandering kijkt.
- Waarom compliance en vragenlijsten maar beperkt inzicht geven in leveranciersrisico’s.
- Waarom je moet begrijpen wat er daadwerkelijk bij leveranciers gebeurt.
- Hoe samenwerking met de business onderdeel wordt van effectieve security.
- Waarom cyberweerbaarheid uiteindelijk draait om wat in de praktijk werkt, niet alleen om wat op papier geregeld is.
Fragmenten uit het gesprek
Een paar korte fragmenten uit het gesprek:
Luister naar de aflevering
Deze aflevering is onderdeel van The Future of Cyber, de NLSecure[ID] podcastserie van KPN.
KPN: https://www.kpn.com/zakelijk/thedigitaldutch/podcasts/the-future-of-cyber/s3-e1
Spotify: https://open.spotify.com/episode/3HUacKRsviYZIBI2HD0UVH