Ketenpas

De Cyberbeveiligingswet treedt over 13 dagen in werking

Uw klant stuurt een security‑vragenlijst. Nu wat?

Ketenpas is het security-paspoort voor Nederlandse toeleveranciers. U vult één keer in hoe uw beveiliging ervoor staat, en deelt dat met elke klant die erom vraagt. Geen Excel meer, geen twee dagen werk per lijst.

Doe de gratis scan

39 vragen · ongeveer tien minuten · geen account nodig

Herkenbaar?

Elke klant een andere lijst

Zestig tot tweehonderd vragen, in een eigen format, met een deadline. En de volgende klant stuurt een compleet andere.

Niemand die het antwoord weet

U hebt geen CISO. De vragen gaan over patchbeleid en loggingretentie. Uw ICT-partij rekent per uur.

Nee zeggen kan niet

Niet invullen betekent het contract verliezen. Uw klant heeft zelf een zorgplicht en legt die aan u door.

Waarom dit nu op uw bureau ligt

De Cyberbeveiligingswet, de Nederlandse invulling van de Europese NIS2-richtlijn, gaat gelden op 15 augustus 2026. Grote organisaties in onder meer de zorg, energie, transport en overheid moeten dan aantoonbaar de beveiliging van hun hele keten beoordelen. Bestuurders zijn daarvoor persoonlijk aansprakelijk.

Zij lossen dat op door hun leveranciers te bevragen. Naar schatting 50.000 tot 100.000 Nederlandse bedrijven krijgen daardoor met deze eisen te maken zonder zelf onder de wet te vallen. Waarschijnlijk bent u daar één van.

Hoe Ketenpas werkt

  1. 1

    Doe de scan

    39 vragen in gewoon Nederlands, langs de tien maatregelen die de wet voorschrijft. U krijgt direct een score en een lijst met wat er nog ontbreekt.

  2. 2

    Werk de punten weg

    Per punt staat er wat u moet doen en hoeveel werk het is. Zwaarste en makkelijkste eerst, zodat u meteen resultaat boekt.

  3. 3in ontwikkeling

    Deel uw Ketenpas

    Eén deelbare pagina en pdf die u naar elke klant stuurt in plaats van hun Excel in te vullen.

De tien onderwerpen waar uw klant naar vraagt

Precies de maatregelen uit artikel 21 van de NIS2-richtlijn. Elke klantvragenlijst die u krijgt, is hier een variant op.

  • a

    Risicoanalyse en beveiligingsbeleid

    Uw klant wil zien dat beveiliging een bewuste keuze is, geen toeval.

  • b

    Incidentafhandeling

    Als het misgaat bij u, wil uw klant het snel weten — en dat u weet wat u doet.

  • c

    Bedrijfscontinuïteit en back-ups

    Bij ransomware is uw back-up het verschil tussen twee dagen en twee maanden stilstand.

  • d

    Beveiliging van de toeleveringsketen

    U bent zelf ook iemands leverancier — en uw eigen leveranciers zijn uw risico.

  • e

    Aanschaf, ontwikkeling en onderhoud

    Ongepatchte software is verreweg de meestgebruikte voordeur bij aanvallen.

  • f

    Toetsen van effectiviteit

    Maatregelen hebben nemen is niet genoeg; u moet aantonen dat ze werken.

  • g

    Cyberhygiëne en training

    De meeste incidenten beginnen bij een medewerker die iets aanklikt.

  • h

    Cryptografie en encryptie

    Een gestolen laptop is een datalek zodra de schijf niet versleuteld is.

  • i

    Personeel, toegangsbeheer en bedrijfsmiddelen

    Oude accounts van vertrokken medewerkers zijn een klassieke inbraakroute.

  • j

    Meervoudige authenticatie en veilige communicatie

    Dit is de eerste vraag op vrijwel elke security-vragenlijst die u zult krijgen.

Weet binnen tien minuten waar u staat

De scan is gratis en u hoeft geen account aan te maken. Uw antwoorden blijven in uw eigen browser staan, wij slaan ze niet op.

Start de scan