Legt een hack bij je leverancier jouw productie stil?
26-06-2026
Kan een hack bij je leverancier jouw productie stilleggen?
Leestijd: 4 minuten
Je hebt je eigen digitale zaken op orde. Daar heb je in geïnvesteerd.
Firewalls, back-ups, die cursus phishing-herkenning voor het hele team. Als iemand je vraagt of je bedrijf veilig is, kun je met een gerust hart ja zeggen. Je hebt erover nagedacht, je hebt er geld aan uitgegeven, het zit goed.
En dan, op een dinsdagochtend, krijg je je leverancier niet te pakken.
Geen mail, geen telefoon, niks. Tegen de middag hoor je het: ze zijn getroffen door een cyberaanval. Hun systemen liggen plat. Hun machines staan stil. En niemand weet voor hoe lang — dagen, misschien weken.
Jouw firewalls hebben dat niet tegengehouden. Want het probleem zit niet bij jou. Het zit bij iemand anders, in een werkplaats waar jij geen enkele controle over hebt. En toch ligt jouw levering nu stil.
Het risico waar bijna niemand aan denkt
Als we het over cyberveiligheid hebben, kijken we naar binnen. Naar onze eigen systemen, onze eigen mensen, onze eigen achterdeur. Logisch — dat is wat je kunt beïnvloeden.
Maar in een keten ben je niet alleen zo sterk als je eigen beveiliging. Je bent zo sterk als de zwakste schakel waar je van afhankelijk bent. En een van die schakels is de werkplaats waar jouw onderdelen worden gemaakt.
Dat klinkt abstract tot het concreet wordt. Toen autofabrikant Jaguar Land Rover vorig jaar werd geraakt door een cyberaanval, lag de productie vijf weken stil — en dat raakte niet alleen henzelf, maar meer dan vijfduizend toeleveranciers die ineens met lege handen stonden. Het werkt ook de andere kant op: als jouw leverancier wordt geraakt, sta jij met lege handen. En dan maakt het niet uit hoe goed jouw eigen beveiliging is.
Waarom juist kleinere leveranciers kwetsbaar zijn
Je zou denken dat vooral de grote namen doelwit zijn. Het tegendeel is waar.
Cybercriminelen schieten vaak met hagel — ze kijken niet eens naar wát voor bedrijf het is, ze zoeken simpelweg naar een open deur. En kleinere toeleveranciers hebben die deur vaker op een kier staan, niet uit onwil, maar omdat ze geen grote IT-afdeling hebben en er op dat vlak vaak onderbezet zijn. Dat maakt ze een makkelijker doelwit dan een concern met een heel securityteam.
En precies die kleinere verspaners zitten vaak middenin jouw keten. De gespecialiseerde partij die dat ene onderdeel maakt. Als zij worden geraakt, en zij hebben hun zaken digitaal niet op orde, dan is hun stilstand jouw stilstand.
Dat is geen reden om kleine leveranciers te wantrouwen — de meeste doen goed werk. Maar het is wel een reden om de vraag te stellen die je nu waarschijnlijk nog nooit hebt gesteld.
De vraag die je je leverancier mag stellen
Het voelt misschien ongemakkelijk, maar het is een redelijke vraag: “Hoe zijn jullie digitaal beveiligd, en wat gebeurt er met mijn orders als jullie geraakt worden?”
Let op of er een doordacht antwoord komt. Heeft de leverancier back-ups die los staan van het hoofdsysteem? Is er een plan voor als het misgaat — een draaiboek, een manier om door te werken of snel te herstellen? Of krijg je een vaag antwoord waaruit blijkt dat ze er eigenlijk nog nooit serieus over hebben nagedacht?
Het antwoord vertelt je niet alleen iets over hun digitale veiligheid. Het vertelt je iets over hoe serieus ze jouw continuïteit nemen. Want een leverancier die nadenkt over wat er met jouw orders gebeurt als het misgaat, is een leverancier die jouw belang meeweegt — ook in het ergste geval.
Wat je hiermee kunt
Breng in kaart welke van je leveranciers kritisch zijn — degenen waarvan stilstand jou direct raakt. Dat zijn de schakels waar dit risico het zwaarst weegt.
Stel bij die leveranciers de vraag over digitale weerbaarheid. Niet als verhoor, maar als onderdeel van een normaal gesprek over betrouwbaarheid. Net zo gewoon als vragen naar levertijd of capaciteit.
En overweeg, voor je meest kritische onderdelen, of je niet te afhankelijk bent van één partij. Een tweede leverancier die je tekeningen kent, is niet alleen een buffer tegen faillissement of drukte — het is ook een buffer tegen de week dat de werkplaats van je hoofdleverancier platligt door iets wat niemand zag aankomen.
Hoe Heudra hierin staat
Bij Heudra Metaalbewerking in Ochten zien we digitale weerbaarheid als onderdeel van leverbetrouwbaarheid. Niet als los IT-verhaal, maar als onderdeel van de belofte dat jouw orders blijven lopen — ook als het ergens tegenzit.
We praten er graag eerlijk met je over: hoe we onze systemen en gegevens beschermen, en wat we doen om te zorgen dat jouw productie niet stil komt te staan door een digitaal probleem aan onze kant. Want betrouwbaarheid gaat allang niet meer alleen over machines en levertijden. Het gaat ook over de zekerheid dat de deur achter de schermen goed op slot zit.
Benieuwd hoe wij continuïteit borgen, ook digitaal? Neem contact op of stuur je tekening op. Dan vertellen we je er graag meer over.
Fijn weekend.
Heudra Metaalbewerking — specialist in CNC-draaien, CNC-frezen en seriematige metaalbewerking in Ochten. Actief in machinebouw, offshore, automotive, agrarisch, energie en meer.
Lees ook: Wat als jouw vaste leverancier er volgend jaar niet meer is? · Het personeelstekort raakt ook jouw leverancier
Bron: Industriële ondernemingen gewilde prooi voor cybercriminelen — ABN AMRO
Veelgestelde vragen
Kan een cyberaanval bij mijn leverancier mijn eigen productie stilleggen?
Ja. Als de systemen of machines van je leverancier platliggen door een aanval, stopt zijn productie — en daarmee jouw leveringen. Je eigen beveiliging beschermt je daar niet tegen, want het risico zit verderop in de keten. Dat bleek onder meer bij de aanval op Jaguar Land Rover, waarbij naast het bedrijf zelf ook duizenden toeleveranciers werden geraakt. Ketenafhankelijkheid maakt de digitale veiligheid van je leverancier ook jouw belang.
Waarom zijn kleinere toeleveranciers kwetsbaar voor cyberaanvallen?
Cybercriminelen zoeken vaak simpelweg naar een open deur en kijken niet naar het type of de grootte van een bedrijf. Kleinere toeleveranciers hebben doorgaans geen grote IT-afdeling en zijn op securitygebied vaker onderbezet, waardoor ze een makkelijker doelwit vormen. Omdat juist gespecialiseerde kleinere verspaners vaak een cruciale schakel in de keten zijn, kan hun stilstand grote gevolgen hebben voor hun afnemers.
Welke vraag stel ik mijn leverancier over digitale veiligheid?
Vraag: “Hoe zijn jullie digitaal beveiligd, en wat gebeurt er met mijn orders als jullie geraakt worden?” Let op of er een doordacht antwoord komt — losstaande back-ups, een herstelplan, een manier om door te werken. Een vaag antwoord wijst erop dat ze er nog niet serieus over hebben nagedacht. Het antwoord zegt ook iets over hoe serieus ze jouw continuïteit nemen. Bij Heudra Metaalbewerking in Ochten zien we digitale weerbaarheid als onderdeel van leverbetrouwbaarheid.
Overige berichten