Je leveranciers hebben een sleutel tot je hele netwerk. Geef ze er één die op één machine past.
Machinebouwers, onderhoudspartijen, contractors, softwareleveranciers: iedereen buiten je organisatie komt binnen via VPN-accounts die aan blijven staan, lang nadat de klus klaar is. Securvise geeft ze elk toegang tot precies één machine, meer niet.
Het probleem
Het VPN-account van een leverancier betekent blijvende toegang tot alles.
Het account waarmee een machinebouwer één PLC kwam repareren, kan meestal bij je hele netwerk, en wordt zelden uitgezet.
Het account dat niemand uitzet
De klus is klaar, maar de toegang blijft. Maanden later staat de deur nog open, en niemand weet meer precies voor wie.
Gedeelde logins die je niet tot een persoon kunt herleiden
Meerdere monteurs, één account. Als er iets misgaat, kun je niet zien wie het was.
Geen zicht op wat de leverancier deed
VPN-logs laten een verbinding zien, geen handelingen. Je weet dat er iemand binnen was, niet wat die deed.
Zo werkt het
Eén machine. Niet het netwerk.
Drie stappen, en de rest van je netwerk blijft al die tijd onzichtbaar.
Verifieer de leverancier
De leverancier meldt zich aan en krijgt een eigen certificaat in plaats van een wachtwoord. Geen gedeelde logins, geen blijvend vertrouwen.
Open één machine, niet het netwerk
Toegang is beperkt tot één systeem, alleen uitgaand. Al het andere blijft donker. De leverancier kan er niet bij en ziet het niet eens.
Zet het uit als de klus klaar is
Trek toegang in met één klik, of laat die automatisch verlopen. Geen vergeten accounts die maanden openstaan.
Het beveiligen van je toeleveringsketen is een benoemde maatregel onder de Cyberbeveiligingswet (NIS2). Securvise geeft je die controle standaard. Praat met ons over hoe het in jouw omgeving past.
Waarom nu
Dit is geen probleem voor later meer.
Nederlandse organisaties worden via precies zulke accounts gehackt
In 2025 bevestigde het NCSC dat Nederlandse organisaties zijn gecompromitteerd via remote-access-apparatuur: dezelfde VPN-gateways waar je leveranciers op inloggen. Patchen loste de inbraak niet op.
Je cyberverzekeraar vraagt nu wie toegang heeft tot je netwerk
Vragenlijsten bij verlenging zijn ruwweg twee keer zo lang geworden en eisen een overzicht van elke derde partij die bij je netwerk kan. "Een gedeeld VPN-account" is het verkeerde antwoord.
De Cyberbeveiligingswet gaat 15 augustus 2026 in
De Nederlandse NIS2-wet maakt leverancierstoegang jouw verantwoordelijkheid, zonder overgangsperiode. Belangrijke entiteiten vallen eronder, waaronder de maakindustrie.
Je eerste leverancierskoppeling.
Onze kant staat dezelfde dag klaar. Daarna koppelen we samen je eerste leverancier aan één machine: één connector bij de machine, één identiteit voor de monteur. Je test het in je eigen omgeving, 30 dagen gratis. Is het niet duidelijk beter dan het VPN-account dat het vervangt, dan zet je het uit.
Aan de slag
Welke van je leveranciers kan nu bij je hele netwerk?
Een gesprek van 20 minuten is genoeg om het in kaart te brengen. We laten zien hoe Securvise het terugbrengt tot één machine.