Cyberbeveiligingswet kan ook gevolgen hebben voor uitzendondernemers

0

De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden. De wet, die voortkomt uit de Europese NIS2-richtlijn, stelt eisen aan de digitale weerbaarheid van organisaties die onder de wet vallen. Ook uitzendondernemingen kunnen daar indirect mee te maken krijgen, waarschuwt brancheorganisatie NBBU.

Organisaties die onder de Cyberbeveiligingswet vallen, moeten bij hun beveiligingsmaatregelen ook rekening houden met risico’s in de toeleveringsketen, waaronder beveiligingsaspecten in de relatie met leveranciers en dienstverleners. Daardoor kunnen cybersecurity-eisen indirect doorwerken naar uitzendondernemingen die aan deze organisaties leveren.

Opdrachtgevers kunnen strengere eisen stellen

Dat kan bijvoorbeeld spelen wanneer een uitzendonderneming personeel levert aan een ziekenhuis, overheidsorganisatie of vervoersbedrijf dat onder de Cyberbeveiligingswet valt. Een opdrachtgever kan eisen rondom digitale veiligheid opnemen in een aanbesteding, contract of leveranciersbeoordeling.

Volgens de NBBU kunnen opdrachtgevers bijvoorbeeld vragen naar het wachtwoordbeleid van een leverancier, afspraken over de omgang met cyberincidenten of aanwezige certificeringen. Een uitzendonderneming die niet aan de gestelde eisen voldoet, kan daardoor volgens de brancheorganisatie het risico lopen een opdracht mis te lopen.

Voor uitzendbedrijven is cybersecurity bovendien relevant vanwege de hoeveelheid persoonsgegevens die zij verwerken. Daarnaast kunnen uitzendkrachten en gedetacheerden voor hun werkzaamheden toegang krijgen tot systemen en informatie van opdrachtgevers.

NBBU adviseert digitale veiligheid tegen het licht te houden

De NBBU adviseert uitzendondernemers daarom te controleren hoe hun digitale beveiliging is geregeld. Daarbij kan onder meer worden gekeken naar de beveiliging van accounts en systemen, bijvoorbeeld met multifactorauthenticatie, en naar wie toegang heeft tot persoonsgegevens en andere gevoelige informatie.

Ook afspraken met IT- en softwareleveranciers, procedures bij phishing, datalekken en andere cyberincidenten en de kennis van medewerkers over digitale veiligheid verdienen volgens de brancheorganisatie aandacht.

Daarnaast adviseert de NBBU om getroffen beveiligingsmaatregelen vast te leggen. Opdrachtgevers kunnen leveranciers immers vragen om aan te tonen welke maatregelen zij hebben genomen.

Ook indirect gevolgen van nieuwe wet

Niet iedere uitzendonderneming valt zelf rechtstreeks onder de Cyberbeveiligingswet. Organisaties moeten zelf beoordelen of zij aan de criteria van de wet voldoen. Voor organisaties die er wel onder vallen, gelden onder meer een registratieplicht, zorgplicht en meldplicht.

Ook wanneer een uitzendbedrijf niet rechtstreeks onder de wet valt, kan het volgens de NBBU via opdrachtgevers met de gevolgen ervan te maken krijgen. Cybersecurity wordt daarmee niet alleen een intern IT-vraagstuk, maar kan ook een rol spelen in de commerciële relatie tussen uitzendondernemingen en hun klanten.

De NBBU adviseert uitzendondernemers daarom zich voor te bereiden op vragen en eisen van opdrachtgevers over hun digitale weerbaarheid.

Lees ook: Ondernemersvertrouwen herstelt, tekort aan arbeidskrachten blijft grootste knelpunt

Over Auteur

Redacteur Flexmarkt

Reageren is niet mogelijk.