向荷兰机构供货的苏里南企业,可能会更频繁地被问及其数字安全状况。自8月15日起,《网络安全法》(Cyberbeveiligingswet)在荷兰生效。该法律并不直接适用于苏里南,但要求受其约束的机构也评估其供应商的风险。
这包括能源、医疗保健、金融服务、运输和数字基础设施等领域的机构。它们可要求供应商说明已采取哪些安全措施、如何报告事故,以及谁可访问其系统或数据。这类安排也可写入合同。苏里南企业将面对哪些要求,取决于其提供的服务以及荷兰客户所认定的相关风险。
对于处理客户数据或可访问企业网络的供应商而言,信息安全可能因此成为获得或维持订单的考量因素。仅表示已配备安全软件或防火墙并不足够。采购方还可能询问员工如何接受培训、谁负责安全事务,以及如何检查相关措施。
这要求企业具备可证明的协议和工作流程。例如,企业必须能够展示谁可访问敏感信息、系统如何更新,以及发生网络事件时将采取何种措施。
去年对 Curaçao 税务局 Belastingdienst 的一次攻击显示,数字事件如何影响服务提供。据财政部长称,该次攻击使用了勒索软件。部分系统被下线;电话协助和柜台服务一度无法提供。根据现有信息,无法就这次攻击的确切原因得出结论。
对于拥有荷兰客户的苏里南企业而言,实际问题因此愈发具体:如果客户明天要求提供数字安全证明,它们能够提交哪些措施和文件?







