IT-dienstverleners bezorgd over digitale veiligheid van hun klanten

Digitale veiligheid vraagt om duidelijke afspraken. Onderzoek laat zien waarom IT-dienstverleners zich meer zorgen maken dan hun klanten.

Het aantal digitale dreigingen neemt met de dag toe. Organisaties investeren continu in hun digitale weerbaarheid, maar ook cybercriminelen professionaliseren. Zij maken steeds vaker gebruik van technologieën zoals AI om toegang te krijgen tot waardevolle data.

Het belang van cyberveiligheid neemt daardoor verder toe. Gelukkig staan bedrijven er niet alleen voor. Vrijwel iedere organisatie maakt inmiddels gebruik van bedrijfssoftware die kritieke processen ondersteunt. In dat geval vertrouw je voor een belangrijk deel op de softwareleverancier voor de technische beveiliging van je digitale omgeving.

Maar softwareleveranciers maken zich zorgen. Ja, zij zijn verantwoordelijk voor de technische beveiliging van het systeem dat jij afneemt, maar dat wil niet zeggen dat afnemers geen enkele verantwoordelijkheid hebben. 

Over het onderzoek

In dit artikel staan we stil bij de bevindingen uit onderzoek dat vorig jaar werd uitgevoerd door het Digital Trust Center (DTC), dat sinds het begin van dit jaar is opgegaan in het Nationaal Cyber Security Centrum (NCSC). Het doel? Inzicht verkrijgen in de huidige stand van zaken omtrent verantwoordelijkheden, verwachtingen, afspraken en ‘incident readiness’, oftewel de mate waarin men voorbereid is op een incident. Want alleen met dit inzicht kunnen we werken aan de bevordering van onze cyberweerbaarheid.

Zorgen over cyberdreiging

Bijna 80% van de IT-dienstverleners maakt zich (zeer) veel zorgen over de digitale veiligheid van hun klanten. Deze zorg leeft overigens ook bij de afnemers van IT-diensten, maar in mindere mate (60%). 

De onderzoeksresultaten laten een duidelijk patroon zien. Van de afnemers die zich namelijk geen zorgen maken over hun digitale veiligheid, denkt bijna 40% dat de kans op een cyberincident voor hun organisatie klein is. IT-dienstverleners schatten dit risico hoger in: slechts 19% van hen denkt dat de kans klein is dat een klant met een cyberincident te maken krijgt.

Onderschatting of onduidelijkheid?

Het is natuurlijk niet gek dat IT-dienstverleners kritischer naar een situatie als deze kijken, maar is er bij de afnemers dan sprake van onderschatting, of speelt er iets anders? 

IT-dienstverleners geven aan dat er vaak duidelijke afspraken worden gemaakt over cybersecurity, bijvoorbeeld in het contract of in de SLA’s. Daarnaast worden er risicoanalyses gemaakt, liggen er draaiboeken klaar voor eventuele incidenten en worden er gezamenlijke oefeningen gedaan. 

Maar wat blijkt? Deze voorbereidingen worden door IT-afnemers als minder concreet ervaren. Oftewel: de dienstverleners denken vaak dat ze cybersecurity concreet hebben afgestemd met hun klant, terwijl de klant dit gevoel niet helemaal deelt. Dienstverleners hebben het gevoel dat zij goed voorbereid zijn, terwijl klanten die voorbereiding niet altijd als even concreet ervaren. De ogenschijnlijke nonchalance bij sommige afnemers lijkt daarom niet uitsluitend voort te komen uit onderschatting, maar mogelijk ook uit onduidelijkheid over gemaakte afspraken.

Hoe voorbereid zijn organisaties op een cyberincident?

Opvallend genoeg zegt een groot deel van de respondenten wel voorbereid te zijn op een cyberincident. Zo zegt maar liefst 70% van de IT-afnemers hierop voorbereid te zijn; de dienstverleners zijn nog optimistischer en geven aan dat 83% van de bedrijven waaraan zij diensten leveren hierop voorbereid zijn, in samenwerking met hen uiteraard. 

De resultaten schetsen daarmee een gemengd beeld. Sommige resultaten wekken het beeld dat men klaar zou zijn voor een eventuele cyberaanval, terwijl andere bevindingen een beeld schetsen waarin er misschien sprake zou zijn van lichte onderschatting onder het motto “dit overkomt ons toch niet”

De realiteit is dat iedereen getroffen kan worden door een cyberaanval. Het maakt voor cybercriminelen niet uit of je een multinational of eenmanszaak bent: als er iets te halen valt, dan ben je een potentieel doelwit. 

Samen de digitale veiligheid verbeteren

In het onderzoek wordt daarom gepleit voor een duidelijke invulling van de gedeelde verantwoordelijkheid tussen IT-dienstverlener en klant. Stel duidelijk de verwachtingen en concrete afspraken met elkaar vast, en wees niet bang om opnieuw aan tafel te gaan zitten in het geval van onduidelijkheid. Vraag het liever één keer te veel, dan een keer te weinig. Want alleen op die manier werk je stap voor stap aan het verbeteren van je digitale weerbaarheid.

Bron

Motivaction – Cybersecurity verwachtingen onder IT-afnemers en IT-dienstverleners (2025)

25 februari 2026

Start uw ERP selectie

Ontdek welke ERP systemen het beste passen bij uw onderneming

In welke sector bent u actief?

Waarom dit belangrijk is bij uw ERP selectie:Bij uw selectie is het belangrijk om met uw sector rekening te houden. Een ERP systeem moet perfect aansluiten bij uw bedrijfsprocessen. Deze processen verschillen per branche. Zo werkt een groothandel bijvoorbeeld anders dan een bouwbedrijf en heeft dus andere ERP functionaliteiten nodig.

Hoe worden uw productieorders gepland?

In welke productiegroottes produceert u?

In wat voor soort bouw bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen (deel 1/2)

Werkt uw organisatie op projectbasis?
Werkt u vaak met veel verschillende partijen?
Beheert uw organisatie vastgoed?

Vragen over uw bedrijfsprocessen (deel 2/2)

Doet u veel aan onderhoud?
Wilt u ook bedrijfsmiddelen kunnen inplannen?
Wenst u urenregistratie van uw medewerkers?

Wat voor soort retailer bent u?

Vragen over uw bedrijfsprocessen

Hoeveel fysieke verkooppunten heeft u?
Aan wat voor soort klanten levert u?
Importeert u ook goederen?
Exporteert u ook goederen?

Wat voor soort dienstverlener bent u?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

Wat voor soort onderwijs geeft u?

Vragen over uw bedrijfsprocessen (deel 1/2)

Hebben uw klanten een lidmaatschap bij u?
Wilt u het systeem ook gebruiken voor cursistenregistratie?
Wilt u het systeem ook gebruiken voor HRM?

Vragen over uw bedrijfsprocessen (deel 2/2)

Geeft u ook les op afstand?
Werkt u met roosters en locatieplanning?
Dient het ERP systeem gekoppeld te worden met andere pakketten?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

In wat voor soort zorg bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen

Wilt u het ERP systeem ook gebruiken voor cliëntenregistratie?
Biedt uw organisatie overnachtingen aan?
Dient het ERP systeem gekoppeld te worden met andere pakketten?
Namelijk:
Verleent u zorg op locatie?

In wat voor soort handel bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen

Heeft u een webshop die moet worden geïntegreerd?
Hoeveel fysieke winkels met point-of-sale heeft u?
Importeert u ook goederen?
Exporteert u ook goederen?
Aan wat voor soort klanten levert u?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

Vragen over uw bedrijfsprocessen (deel 1/2)

Wilt u dat het ERP systeem klaar is voor het IoT (Internet of Things)?
Wenst u een koppeling met belangrijke leveranciers als de Technische Unie en Rexel?
Pleegt u ook onderhoudswerkzaamheden?
Moeten werkbonnen mobiel kunnen ingevoerd?

Vragen over uw bedrijfsprocessen (deel 2/2)

Moet het systeem offline kunnen worden geraadpleegd?
Moet u machines op afstand kunnen monitoren?
Werkt u ook op projectbasis?
Moet u koelmiddelen registreren?

Wat voor soort nutsbedrijf heeft u?

Vragen over uw bedrijfsprocessen

Werkt uw organisatie op projectbasis?
Werkt u met veel verschillende partijen?
Beheert uw organisatie vastgoed?
Doet u veel aan onderhoud?
Wenst u urenregistratie van uw medewerkers?

Overheid en NGO’s

Vragen over uw bedrijfsprocessen

Werkt u projectmatig?
Wenst u een ledenadministratie?
Dient het ERP systeem gekoppeld te worden met andere pakketten?
Namelijk:
Moet het ERP systeem mobiel beschikbaar zijn?

Wat voor logistieke diensten biedt u aan?

Organiseert u ladingen op de volgende wijze?

Groupage/Deelpartijen (LTL)
Groupage/deelpartijen die in een hub gebundeld worden voor meerdere opdrachtgevers
FTL
Volle ladingen voor meerdere opdrachtgevers
Dedicated Logistics
Vervoer voor één opdrachtgever

Organiseert u ladingen op de volgende wijze?

Heeft u een eigen wagenpark?
Moeten goederen gekoeld worden vervoerd?
Importeert u artikelen?
Exporteert u ook artikelen?

Hoe ziet uw productieproces eruit?

In wat voor soort productie bent u gespecialiseerd?

Hoe worden uw productieorders gepland?

In welke productiegroottes produceert u?

Vragen over uw bedrijfsprocessen

Doet u regelmatig onderhoud?
Werkt u met Service Level Agreements?
Dient het ERP systeem te koppelen met andere programma’s?
Werkt u op projectbasis?
Wenst u uren te registreren in het systeem?

Voer het aantal medewerkers en gebruikers in

medewerker(s)
gebruiker(s)

Vragen over uw organisatie

Heeft uw organisatie meerdere vestigingen?
Hoeveel magazijnen heeft u?
Werkt u multi-currency?
Opereert u internationaal?
Is de hoofdvestiging gevestigd in Nederland?
ERP leveranciers zoeken...
systemen gevonden

Vul het formulier in en ontvang vrijblijvend informatie over de 7 meest geschikte leveranciers

Wij hebben uw aanvraag goed ontvangen

  • Op basis van de door u ingevulde informatie gaat onze consultant vrijblijvend aan de slag
  • Onze consultant maakt een selectie uit de gevonden ERP leveranciers die het best passen bij uw onderneming
  • U ontvangt gratis een shortlist met informatie over de 7 meest geschikte leveranciers
  • Bij vragen of onduidelijkheden neemt hij mogelijk contact met u op
Bekijk longlist
Selectie opnieuw starten

Dataverlies in het AI-tijdperk: waarom grip op data begint bij ERP

Dataverlies neemt toe door menselijke fouten, explosieve datagroei en de opkomst van AI-tools. Wat kunnen organisaties hieraan doen, en welke rol speelt ERP-software daarbij?

Lees verder

Europese Commissie stelt €50 miljoen beschikbaar voor cyberweerbaarheid

De Europese Commissie stelt 50 miljoen euro beschikbaar om cybersecurityprojecten te stimuleren en de digitale weerbaarheid van bedrijven en overheden te versterken.

Lees verder

Overheid werkt aan versterking van digitale weerbaarheid

Digitale veiligheid is nationale veiligheid. Daarom werkt de overheid aan uitgebreide maatregelen om de digitale weerbaarheid van organisaties te versterken.

Lees verder