Boris.
AI DAGELIJKS

Bijenkorf cyberaanval: waarom dit ook jouw MKB raakt

11 augustus 2026 | Boris Kusters
Inhoud
Bijenkorf cyberaanval: waarom dit ook jouw MKB raakt

Wie deze week iets bestelt bij de Bijenkorf, moet flink geduld hebben. Niet omdat het warenhuis het te druk heeft, maar omdat logistiek partner CEVA Logistics is getroffen door een cyberaanval. Bestellingen die normaal binnen een paar dagen op de deurmat liggen, komen nu op zijn vroegst op 3 september aan: wekenlange vertraging dus.

Het opvallende, en het verontrustende, is dat de Bijenkorf zelf niet is gehackt. Het probleem zit een schakel verderop in de keten, bij de partij die de pakketten verwerkt en verstuurt. En precies dat maakt dit verhaal relevant voor elk Nederlandse MKB-bedrijf, ook als jij nooit een doos via CEVA laat versturen. Ook jouw bedrijf leunt op een rij leveranciers waar je op moet kunnen vertrouwen.

In dit artikel: wat er precies is gebeurd, waarom een hack bij je leverancier net zo goed jouw probleem wordt, en wat je concreet kunt doen zodat jij niet over een paar maanden hetzelfde bericht op je eigen website hoeft te zetten.

Wat is er gebeurd bij CEVA Logistics

CEVA Logistics is een van de grotere logistiek dienstverleners van Europa, onderdeel van rederijgigant CMA CGM, en verzorgt onder meer de opslag en bezorging voor de Bijenkorf. Begin augustus meldde de warenhuisketen op zijn website dat bestellingen vertraging oplopen door een beveiligingsincident bij CEVA. Concreet betekent dit dat wie nu iets bestelt, rekening moet houden met een levertijd tot begin september in plaats van de gebruikelijke paar werkdagen.

Over de precieze aard van de aanval is nog weinig bekend, wat gebruikelijk is in de eerste dagen na dit soort incidenten. Wel duidelijk: het raakt niet alleen de Bijenkorf. CEVA Logistics werkt voor tientallen retailers en merken in heel Europa, dus de kans is reëel dat de komende weken meer bedrijven met vergelijkbare vertragingen naar buiten komen.

Waarom een hack bij je leverancier jouw probleem wordt

Dit is een schoolvoorbeeld van hoe een aanval verderop in de keten bij jou op het bord belandt. Je eigen beveiliging kan nog zo goed op orde zijn: als een partij waarvan je afhankelijk bent plat ligt, ligt jouw levering, dienst of proces mee plat. Voor de Bijenkorf betekent dit nu vooral reputatieschade en boze klanten. Voor een kleiner bedrijf kan het net zo hard aankomen, denk aan je boekhoudpakket, je hostingpartij, je CRM-leverancier of de partij die je nieuwsbrieven verstuurt.

MKB-bedrijven denken vaak dat ze te klein zijn om interessant te zijn voor cybercriminelen. Direct is dat meestal ook zo. Maar indirect loop je via je leveranciers hetzelfde risico als grote bedrijven. Een aanval op een softwareleverancier met duizenden MKB-klanten levert een crimineel veel meer op dan honderd losse bedrijven apart aanvallen. Jij bent dan gewoon collateral damage.

Wat je nu concreet kunt doen

Je hebt geen beveiligingsafdeling nodig om dit risico te verkleinen. Begin met een simpele inventarisatie: welke leveranciers en tools zijn echt kritiek voor je bedrijfsvoering? Denk aan hosting, boekhouding, logistiek, e-mail, CRM en betaalprocessen. Zonder die partijen ligt jouw bedrijf deels stil, precies zoals nu bij de Bijenkorf.

Vraag die leveranciers vervolgens gewoon hoe ze met beveiliging omgaan. Hebben ze een incident response plan? Werken ze met multi-factor-authenticatie? Is er een actuele verwerkersovereenkomst? Een serieuze leverancier vindt die vragen volkomen normaal. Een leverancier die eromheen draait, is precies de partij waar je een plan B voor nodig hebt.

Ik zie het bij klanten hier in Enschede regelmatig misgaan: de eigen website is prima dichtgetimmerd, maar niemand heeft ooit gevraagd hoe het boekhoudpakket of de mailingtool met beveiliging omgaat. Tot slot: bedenk voor je belangrijkste processen een plan B en een communicatielijn. De Bijenkorf doet één ding goed in dit verhaal: ze zijn open over de vertraging en geven een concrete datum. Dat voorkomt de schade niet, maar wel een deel van de ergernis.

Wat dit betekent voor jou

Dit is geen op zichzelf staand incident. Het is het zoveelste bewijs dat jouw veiligheid net zo sterk is als je zwakste leverancier. Bij de Bijenkorf is de schade nu vooral ongeduldige klanten en een paar vervelende weken. Bij een kleiner bedrijf kan hetzelfde scenario zomaar een compleet stilgevallen bedrijfsproces betekenen, of erger, een datalek waar jij als verwerkingsverantwoordelijke voor opdraait.

Mijn advies: wacht niet tot het jou overkomt. Maak vandaag die lijst van kritieke leveranciers en stel gewoon de vraag hoe zij hun beveiliging regelen. Dat kost je een middag. Een hack bij een leverancier kan je weken kosten, en je klanten nog veel meer geduld.

Werkt deze AI-ontwikkeling door in jouw bedrijf? websiteonderhoud.

Veelgestelde vragen
Is de Bijenkorf zelf gehackt?

Nee, voor zover bekend is niet de Bijenkorf zelf gehackt, maar logistiek dienstverlener CEVA Logistics. Doordat de Bijenkorf voor opslag en bezorging afhankelijk is van CEVA, lopen bestellingen bij de webshop nu wel wekenlang vertraging op.

Wat is CEVA Logistics precies?

CEVA Logistics is een grote logistiek dienstverlener, onderdeel van rederijgigant CMA CGM, die opslag, transport en bezorging verzorgt voor uiteenlopende retailers in Europa. De Bijenkorf is daar een van de klanten van.

Moet ik als MKB-ondernemer een datalek melden als mijn leverancier gehackt wordt?

Mogelijk wel. Onder de AVG blijf jij als verwerkingsverantwoordelijke aansprakelijk voor persoonsgegevens, ook als een leverancier (de verwerker) het incident veroorzaakt. Raken klantgegevens van jou betrokken, dan kun je meldplichtig zijn bij de Autoriteit Persoonsgegevens. Check daarom altijd vooraf je verwerkersovereenkomst.

Hoe weet ik of mijn leveranciers cyberveilig genoeg zijn?

Vraag concreet naar hun beveiligingsmaatregelen: is er multi-factor-authenticatie, een incident response plan en een actuele verwerkersovereenkomst? Een leverancier die deze vragen niet duidelijk kan beantwoorden, is een risico voor jouw bedrijf.

Wat kan een klein bedrijf doen tegen supply chain-aanvallen?

Begin met een inventarisatie van je kritieke leveranciers zoals hosting, boekhouding, logistiek en CRM, vraag hun beveiligingsniveau op en leg een plan B vast voor als een van hen uitvalt. Het Digital Trust Center biedt hiervoor gratis checklists voor Nederlandse MKB-bedrijven.

Wanneer kan ik weer een bestelling bij de Bijenkorf verwachten?

De Bijenkorf meldt dat bestellingen op zijn vroegst vanaf 3 september bezorgd worden. Houd de eigen website van de Bijenkorf in de gaten voor actuele updates, want deze datum kan nog verschuiven.

Lees ook
Bronnen
  1. nu.nl

Liever wekelijks een ruimere samenvatting? Lees ook de wekelijkse AI Quickread.

Gepubliceerd 2026-08-11T08:05:35+02:00