Zie wat je leveranciers blootgeven, voordat een aanvaller dat doet
NIS2 verplicht je de cyberrisico's in je toeleveringsketen te beheersen. Exposure Watch brengt de externe blootstelling van je leveranciers passief in kaart, uitsluitend uit openbare bronnen, zonder hun systemen te raken of toestemming te vragen.
Waarom supplychain onder NIS2 telt
NIS2 (art. 21) verlangt maatregelen voor de beveiliging van je toeleveringsketen, inclusief de relatie met je directe leveranciers. Je bent medeverantwoordelijk voor risico's die via hen binnenkomen.
Geen interne toegang nodig
Je kunt niet in de systemen van je leveranciers. Hun extern zichtbare blootstelling is wél te beoordelen, en dat is vaak waar een aanval begint.
Zichtbaar = aanvalbaar
Blootgestelde databases, RDP, verouderde diensten: wat vanaf het internet zichtbaar is, is een concreet risico voor jouw keten.
Aantoonbaar beheer
Doorlopend, onderbouwd inzicht is precies wat een auditor bij ketenrisico wil zien, en geen momentopname.
Hoe wij het doen: zonder hun systemen te raken
Leveranciersdomein invoeren
Voer het hoofddomein van een leverancier in. Je hebt hun toestemming niet nodig. We gebruiken alleen openbare data.
Passief inventariseren
We brengen hun internet-zichtbare infrastructuur in kaart (subdomeinen, IP's, open diensten) uit openbare bronnen. We sturen geen verkeer naar hun diensten en proberen niets uit; we raadplegen wat er al over hen bekend is en zoeken hun DNS op, net als elke bezoeker die hun website opent.
Risico-rapport
Je krijgt wat er blootstaat, hoe ernstig (kans × impact, ISO 27005) en wat eraan te doen. Deelbaar met leverancier, auditor en directie.
Eerlijk over wat het is
Exposure Watch geeft inzicht in de externe, publiek zichtbare blootstelling. Het is geen volledige leveranciersaudit en geen NIS2-certificering. Het ondersteunt je NIS2 supplychain-risicobeheer met concreet, doorlopend en aantoonbaar bewijs. Een sterke, kosteneffectieve eerste laag.