Krijg uw eerste inzichten in de digitale soevereiniteitrisico's van uw organisatie
Voer het e-mailadres van uw werk in. Wij onderzoeken geautomatiseerd de digitale soevereiniteitrisico's van uw organisatie. Het rapport met de eerste inzichten en aanbevelingen ontvangt u na 2 á 3 minuten per e-mail.
Zo ziet uw rapport eruit
Onderstaand voorbeeld toont hoe een Quick Scan-rapport eruitziet. De inhoud is fictief maar representatief voor een gemiddeld onderzoek.
Hoog
1
Midden
2
Laag
2
D
e Quick Scan identificeert één hoog risico en twee middelgrote risico's op het gebied van digitale soevereiniteit. De grootste zorg betreft de invloed van buitenlandse wetgeving op uw digitale omgeving.
Eén partij beheert 5 van de 25 geïdentificeerde diensten — concentratierisico.
Kritieke diensten vallen onder buitenlandse rechtsmacht (o.a. CLOUD Act).
Essentiële functies worden beheerd door buitenlandse leveranciers — continuïteitsrisico.
Bevindingen
Bevindingen per thema
Klik op een bevinding om de details te zien — precies zoals in het echte rapport.
Midden
Macht & concentratie van IT-leveranciers
Als bestuurder bent u verantwoordelijk voor beheerste bedrijfsvoering. Sterke afhankelijkheid van één leverancier vergroot uw onderhandelings- en continuïteitsrisico en is een aandachtspunt bij due diligence en toezicht.
OperationeelMidden
Sterke concentratie bij één partij
Eén partij beheert 5 van de 25 geïdentificeerde digitale diensten. Deze afhankelijkheid van één leverancier kan uw onderhandelingspositie verzwakken en het risico op lock-in vergroten.
Wat betekent dit en wat kunt u doen
Wat betekent dit voor u
Bij een geschil, prijsverhoging of storing bij deze leverancier heeft u weinig uitwijkmogelijkheden, wat de continuïteit van meerdere bedrijfsprocessen tegelijk raakt.
Hoog
Buitenlandse rechtsmacht over uw data
Onder buitenlandse rechtsmacht kan een derde overheid toegang tot uw data afdwingen. Als bestuurder kunt u worden aangesproken op onvoldoende beheersing van dit risico onder de AVG en uw zorgplicht.
JuridischHoog
Kritieke diensten onder afdwingbare overheidstoegang
Verschillende van uw digitale voorzieningen vallen onder niet-Europese wetgeving, waaronder de e-mail en alle website-diensten onder de Amerikaanse CLOUD Act. Dit betekent dat buitenlandse overheden onder bepaalde omstandigheden toegang tot uw gegevens kunnen eisen.
Wat betekent dit en wat kunt u doen
Wat betekent dit voor u
Vertrouwelijke bedrijfs- en klantgegevens kunnen buiten uw medeweten worden opgevraagd, wat kan conflicteren met uw eigen geheimhoudingsverplichtingen en de AVG.
JuridischLaag
Diensten buiten de EU (met adequaatheidsbesluit)
Een aantal diensten wordt geleverd vanuit landen buiten de EU waarvoor een adequaatheidsbesluit van de Europese Commissie geldt. Het juridische risico is hierdoor beperkt, maar niet afwezig.
Wat betekent dit en wat kunt u doen
Wat betekent dit voor u
Een adequaatheidsbesluit kan door de Europese Commissie worden herzien of ingetrokken, waardoor de juridische basis voor deze gegevensoverdracht op termijn kan wegvallen.
Midden
Bedrijfscontinuïteit & uitstapbaarheid
Bestuurders moeten de continuïteit van de bedrijfsvoering borgen. Een single point of failure in de leveranciersketen is een direct continuïteitsrisico dat in uw risicobeheer thuishoort.
OperationeelMidden
Kritieke infrastructuur onder buitenlands beheer
Essentiële functies zoals e-mail, nameservers en webhosting worden beheerd door buitenlandse leveranciers. Geopolitieke spanningen of sancties kunnen de continuïteit van deze diensten verstoren.
Wat betekent dit en wat kunt u doen
Wat betekent dit voor u
Bij sancties of geopolitieke escalatie kan de toegang tot deze diensten abrupt worden beperkt, met directe gevolgen voor de bereikbaarheid van uw website en e-mail.
OperationeelLaag
Beperkte uitwijkmogelijkheid in kritieke infrastructuur
Bij uitval of beëindiging van de dienstverlening is er beperkte mogelijkheid om snel over te stappen naar een alternatieve leverancier zonder significant dataverlies of downtime.
Wat betekent dit en wat kunt u doen
Wat betekent dit voor u
Een overstap naar een andere leverancier kost naar verwachting meerdere weken voorbereiding, wat het herstelvermogen bij een acute uitval beperkt.
Hoe het werkt
U ontvangt binnen 2 á 3 minuten een rapport per e-mail met een managementsamenvatting, bevindingen per thema met risicoclassificatie, en een overzicht van de onderzochte technische infrastructuur. De managementsamenvatting wordt daarbij deels door kunstmatige intelligentie herschreven — lees hoe wij AI inzetten verderop op deze pagina.
Quick Scan starten
Voer uw zakelijke e-mailadres in
Start de scan door op de bevestigingslink in uw inbox te klikken
De technische infrastructuur van de domeinnaam achter de @ van uw e-mailadres wordt geïnventariseerd
Digitale soevereiniteitsrisico's worden beoordeeld en aanbevelingen worden geformuleerd
U ontvangt een link naar het rapport per e-mail
Wat u mag verwachten
De Quick Scan analyseert uitsluitend publiek waarneembare gegevens die gekoppeld zijn aan de domeinnaam achter de @ van uw zakelijke e-mailadres. Op basis daarvan brengen we digitale soevereiniteitsrisico's in kaart op drie thema's: leveranciersconcentratie, buitenlandse rechtsmacht en bedrijfscontinuïteit. Hierbij worden passende aanbevelingen geformuleerd om de risico's te mitigeren.
Naast de digitale soevereiniteitsrisico's ontvangt u een overzicht van de onderzochte technische infrastructuur en de leveranciers die diensten leveren aan uw organisatie. Zo krijgt u een eerste inzicht in de digitale soevereiniteit van uw organisatie en de vervolgstappen die u kunt nemen om deze risico's te mitigeren.
Geanalyseerde bronnen
DNS-records (nameservers, MX, SPF, TXT-records)
E-mailprovider (via MX-records)
Hostinglocatie en IP-geolocatie
Registrar- en WHOIS-informatie
Geladen websitediensten (scripts, analytics en vergelijkbare diensten van derden)
TLS-certificaten en certificaatautoriteiten
Publiek toegankelijke privacyverklaring
Aanwezigheid van een cookiebanner
Wat beoordeelt de scan niet
Een publieke infrastructuurscan heeft inherente beperkingen. De volgende aspecten vallen buiten het bereik van de Quick Scan en vereisen aanvullend onderzoek.
Interne systemen, netwerken en serveromgevingen
Contractuele afspraken met leveranciers (SLA’s, verwerkersovereenkomsten)
Organisatorische beveiligingsmaatregelen en -beleid
Screening en certificering van personeel met geprivilegieerde toegang
Software-architectuur, broncode en open-source-afhankelijkheden
Interne datastromen en verwerkingen binnen applicaties
Voor een volledig beeld van uw digitale soevereiniteit biedt Masus een uitgebreide assessment aan waarin ook deze aspecten worden meegenomen.
Wat u moet weten over de Quick Scan
De Quick Scan is indicatief van aard en uitsluitend gebaseerd op publiek waarneembare informatie op het moment van de scan. De resultaten vormen geen juridisch advies en zijn geen vervanging voor een volledige audit of assessment. Masus aanvaardt geen aansprakelijkheid voor eventuele onjuistheden, onvolledigheden of gevolgen van het gebruik van de scanresultaten. Resultaten kunnen in de loop der tijd veranderen als gevolg van wijzigingen in de onderzochte infrastructuur en de onderzoeksmethode.
Bij het opstellen van dit rapport wordt kunstmatige intelligentie van Mistral AI op twee punten ingezet. De managementsamenvatting en de aanbevolen eerste stappen worden door ons systeem samengesteld uit de scanresultaten en daarna door een taalmodel herschreven zodat ze prettiger leesbaar zijn. Feiten, namen en aantallen blijven daarbij ongewijzigd. Daarnaast wordt privacyverklaring van uw organisatie door een taalmodel opgezocht, gelezen en ontleed. De daarin genoemde derde partijen, verwerkingsdoelen en doorgiften buiten de EU worden er automatisch uit gehaald en verwerkt in de bevindingen.
Deze uitkomsten zijn niet door een mens beoordeeld voordat u dit rapport ontvangt. Hoewel wij streven naar nauwkeurigheid, kunnen er fouten of onnauwkeurigheden optreden. Als de kunstmatige intelligentie niet beschikbaar is, valt het systeem terug op de originele tekst en wordt uw privacyverklaring niet onderzocht.
Onderdelen die door kunstmatige intelligentie zijn herschreven of mede zijn samengesteld, herkent u aan dit label: . Klopt die markering niet, of ontbreekt zij? Laat het ons weten door contact op te nemen. Wij passen het zonder onnodige vertraging aan.
Benieuwd naar uw situatie?
Voer uw zakelijke e-mailadres in. Wij onderzoeken geautomatiseerd de digitale soevereiniteitrisico's van uw organisatie. Het rapport met de eerste inzichten ontvangt u na 2 á 3 minuten per e-mail.