• Publicaties
  • Adverteren
  • Contact
woensdag 25 juni 2025
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2025 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Dit artikel wordt mede mogelijk gemaakt door AON

Nummer 1 bedrijfsrisico cyber vraagt om sterk leiderschap

AlgemeenBranded Content
25 jun 2025
3 min. leestijd

Het cyberrisico wordt vaak als een IT-aangelegenheid benaderd en niet als een bedrijfsrisico. Terwijl het bij bestuurders veel meer moet gaan leven wat de financiële en operationele impact is van een cyberincident. “Wanneer je uitlegt dat een organisatie wekenlang of zelfs maanden last kan hebben van een verstoring, dan schrikken ze vaak wel van wat dat gaat kosten”, vertelt Managing Consultant Cyber Solutions Ralf Willems van Aon.

‘Het gaat het niet om het afvinken van een lijstje, maar over de risicobeheersing en de bijbehorende maatregelen om de cyberweerbaarheid te vergroten’

“Een cyberincident is het nummer 1 bedrijfsrisico”, vertelt Ralf Willems. “Dat vind ík niet; dat vinden onze klanten. We houden eens in de twee jaar een Global Risk Management Survey onder besluitvormers op het gebied van risicomanagement. Steevast staat het cyberrisico bovenaan de top 10 van risico’s waar ze mee te maken kunnen krijgen. Ook zien we dat aan de vele incidenten die blijven plaatsvinden, waaronder ransomware-aanvallen en datalekken. Het laat zien dat de kans hierop groter wordt en dat het risico dus toeneemt, zekermet de opkomst van nieuwe aanvalstechnieken gedreven door Gen AI”.

Verantwoordelijkheid van de bestuurder

“Juist de schade- en verliescomponenten – wat kan het ons als organisatie kosten? – als je te maken krijgt met een aanval, zijn voor bestuurders belangrijk”, stelt Willems. Met de NIS2-richtlijn en de hieruit volgende nieuwe Nederlandse Cyberbeveiligingswet die eind dit jaar van kracht wordt, wordt hun rol formeler. Wij hebben al veel organisaties geholpen met advies bij de implementatie van de vereisten van deze nieuwe wet. Daarbij gaat het niet om het afvinken van een lijstje, maar over risicobeheersing en de bijbehorende maatregelen om de cyberweerbaarheid te vergroten. Dat vraagt echt om een cultuurverandering binnen de organisatie. Bestuurders zijn eindverantwoordelijk en kunnen zelfs persoonlijk aansprakelijk worden gesteld. Als bestuurders die verantwoordelijkheid delegeren is het belangrijk om geïnformeerd te blijven door cyberweerbaarheid hoog op de directievergadering te plaatsen. Daar ontkom je niet meer aan en zou je ook niet moeten willen, de belangen zijn te groot”.

Financiële impact

“We merken, wanneer we een oriënterend gesprek voeren bij onze klanten, dat bestuurders denken: ‘dit is een risico waar we iets mee moeten doen’. Ze zien bijvoorbeeld dat een concurrent is gehackt en ook wordt hier steeds vaker naar geïnformeerd door de Raad van Commissarissen. Het probleem voor bestuurders is: hoe maak je het risico tastbaar? Het is niet altijd zichtbaar. Vaak wordt gedacht dat de losgeldsom bij een ransomware-aanval de grootste kostencomponent is, maar de schade van een bedrijfsstilstand is vele malen groter. Wij helpen de cyberrisico’s inzichtelijk te maken en leggen uit wat de operationele en financiële impact is. Tijdens een boardtraining laten we zien wat het betekent voor de reputatie en het voortbestaan van de organisatie”. Hij vervolgt: “Voor bestuurders benaderen we dit vanuit een bedrijfseconomisch standpunt. Dat helpt om het risico beter te begrijpen. Wanneer je uitlegt dat de organisatie er weken uit kan liggen, wordt de financiële impact al duidelijk. Als we de cyberrisico’s gaan kwantificeren, dan schrikken ze van het bedrag. Wanneer in euro’s wordt uitgedrukt wat de schade- en verliescomponenten zijn, heb je als bestuurder een duidelijker inzicht. Het helpt om een afweging te maken: ‘kunnen we dat zelf dragen of willen we de financiële impact doorschuiven richting een verzekering?’. Het wordt steeds meer gewenst, gevraagd of geëist om voor de impact een voorziening te treffen.”

Herstel bij een cyberincident

Jarenlang lag de focus vooral op preventieve maatregelen, stelt Willems. “Die aandacht verschuift naar cyberweerbaarheid. Waarbij de nadruk ligt op de capaciteiten om te herstellen bij een cyberincident,” vertelt Willems. “Ga ervan uit dat het een keer misgaat en je te maken krijgt met een cyberaanval. Organisaties komen niet meer weg met preventie alleen. Aanvallen moeten tijdig gedetecteerd worden en organisaties moeten ingericht zijn om snel en adequaat te reageren. Dat betekent dat bestuurders in de voorbereiding andere vragen moeten stellen en duidelijk hebben wie waar verantwoordelijk voor is bij een incident. Het gaat om het in beeld brengen van de afhankelijkheden binnen en buiten
de organisatie. Als steeds meer taken worden uitbesteed, word je afhankelijk van derde partijen, waarbij goede afspraken noodzakelijk zijn om te begrijpen hoe zij omgaan met hun cybersecurity en continuïteit om jouw data veilig en beschikbaar te houden. Op basis van de statistieken (1 op de 5 organisaties wordt slachtoffer) en de zorgen die organisaties hebben, mag je ervan uitgaan dat je een keer te maken krijgt met een cyberincident,” waarschuwt hij. “Ben je dan voorbereid?”

Geïntegreerde ketens en de cloud

Het is tegelijkertijd belangrijk dat organisaties weerbaarder worden. “Goed begrijpen van welke data de organisatie afhankelijk is, is essentieel”, aldus Willems. “Denk bijvoorbeeld aan cloud- en SaaS-oplossingen. Organisaties richten zich meer en meer op de eigen kernactiviteiten en besteden hun IT-dienstverlening uit. Dat betekent dat hun gegevens op computers staan van anderen. Uiteindelijk blijf je evengoed verantwoordelijk voor die data, dus moet je daar goede afspraken over maken”. Maar ook de keten moet in beeld worden gebracht. Willems gebruikt de maakindustrie als voorbeeld. “Je hebt bijvoorbeeld steeds meer geïntegreerde ketens, waarbij je in elkaars voorraadsystemen kunt kijken en daarop anticipeert. Dat creëert een wederzijdse afhankelijkheid: een zwakke schakel bij één leverancier heeft effect op de hele keten.”

Cybersecurity: een continu proces

Aon helpt organisaties met het inzichtelijk maken van hun cyberrisico’s – onder meer in
de vorm van cybervolwassenheidsassessments. “Het gemiddelde volwassenheidsniveau van organisaties is in de afgelopen jaren gestegen,” vertelt Willems. “Organisaties zijn intrinsiek bezig om veiliger en weerbaarder te worden.” Hij wijst op de beschikbaarheid van nieuwe technieken, die als onderdeel van de hybride oorlogsvoering gebruikt worden voor digitale aanvallen. “Deze komen vervolgens beschikbaar op het darkweb, waardoor cybercriminelen ze uiteindelijk ook weer kunnen toepassen”.

“Cybersecurity is niet lineair. Dat is het leidende principe van de Cyber Loop van Aon, een model dat verantwoordelijken in de organisatie verenigt om betere beslissingen te nemen rondom cyberrisico’s. Als organisatie ben je nooit klaar met dit onderwerp, omdat het dreigingslandschap continu verandert en organisaties niet statisch zijn waardoor het risicoprofiel verandert. Organisaties zijn continu bezig om zichzelf te verbeteren. Op het moment dat organisaties worden aangevallen, is de mogelijkheid om adequaat te reageren vereist, duidelijk moet zijn wie welke acties moet ondernemen bij een aanval.” Oefeningen moeten periodiek plaatsvinden, benadrukt hij. “Het niet voldoende testen en steeds weer verbeteren van je incident response en herstelplannen kan betekenen dat je een paar weken extra de tijd nodig hebt om te herstellen van een aanval of inbraak waardoor de uiteindelijke impact groter is.’

Download de NIS2 Best Practices Paper

Interessante artikelen

Zakenreizen in Europa: van logge regels tot efficiënte oplossingen
Algemeen

Zakenreizen in Europa: van logge regels tot efficiënte oplossingen

25 juni 2025
Mensgerichte aanpak maakt organisaties aantrekkelijk voor zzp’ers
Algemeen

Mensgerichte aanpak maakt organisaties aantrekkelijk voor zzp’ers

25 juni 2025
Duurzame inzetbaarheid is een gedeelde verantwoordelijkheid die bij de werkgever begint
Algemeen

Duurzame inzetbaarheid is een gedeelde verantwoordelijkheid die bij de werkgever begint

25 juni 2025
De uitdagingen van onze arbeidsmarkt vragen om een nieuwe kijk op rollen en werving
Algemeen

De uitdagingen van onze arbeidsmarkt vragen om een nieuwe kijk op rollen en werving

25 juni 2025

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

Grondstoffen worden schaarser

9 juni 2025
Dossiers

Zin in de zomer!

30 mei 2025

© 2025 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}