• Publicaties
  • Adverteren
  • Contact
donderdag 25 juni 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Dit artikel wordt mede mogelijk gemaakt door Invictus

‘Je cyberweerbaarheid test je niet pas bij een aanval’

Financieel
24 jun 2026
3 min. leestijd

Met de komst van de Cyberbeveiligingswet (CBW)zijn duizenden organisaties wettelijk verplicht om hun cyberweerbaarheid op orde te hebben. ’Compliance op papier is echter iets anders dan weerbaarheid in de praktijk,’ waarschuwt Invictus Incident Response-CEO Korstiaan Stam.

‘Een NIS2-readiness assessment vóóraf is veel goedkoper dan een crisis achteraf’

Onder de CBW – de vertaling van de NIS2- richtlijn in Nederlandse wetgeving – zijn bestuurders persoonlijk aansprakelijk. Voor significante incidenten moet binnen 24 uur een eerste melding worden gedaan, en boetes kunnen oplopen tot 10 miljoen euro of 2% van de wereldwijde omzet. De boodschap van Stam aan bestuurders is kort en helder: ’Weerbaarheid is een bestuursverantwoordelijkheid en die test je niet pas tijdens een ransomware-aanval om 03:00 uur ’s nachts in het weekend.’

 

Lees ook

‘Slapend spaargeld maakt Nederlandse banken lui’

Talent is net een spier

NIS2-readiness assessment

Invictus Incident Response ziet als gespecialiseerd Digital Forensics & Incident Response-team in de praktijk hoe vaak organisaties denken de beveiliging op orde te hebben, waarna het toch misgaat. ’Pas wanneer een aanvaller daadwerkelijk binnen is, blijkt of detectie werkt, of de meldketen draait, en of het bestuur weet wat het moet beslissen in de eerste 24 uur,’ aldus Stam. Hij geeft een voorbeeld uit de praktijk, een industrieel bedrijf waar de productielijn 18 uur stillag na een ransomware-aanval. ’De back-ups bleken al weken niet meer te werken. Niet uit onwil. Niemand had er sinds de implementatie nog naar gekeken, pas tijdens het herstel kwam dat aan het licht.’ De aandacht gaat nog te veel naar het hangen-sluitwerk, in plaats van een assessment van wat er voor cybercriminelen te halen is, ziet Stam. ’Dat is vaak veel en ook heel makkelijk te krijgen.’ Bestuurders en organisaties moeten daarom hun focus verbreden. En beginnen met de vraag: wat kunnen de inbrekers meenemen? En hoe kun je snel en adequaat reageren bij een incident? ’Compliance is niet hetzelfde als weerbaarheid,’ waarschuwt hij. ’In veel organisaties zijn veel regels rondom multi-factor authenticatie, wat super belangrijk is. Alleen zijn er nog genoeg andere manieren voor om binnen te komen. Denk aan applicaties en agents en phishing.’ Het risico kan van onverwachte kanten komen. ’Managed Service Providers worden fanatiek getarged door aanvallers. Als het hen lukt om binnen te komen, hebben ze in één keer toegang tot 20, 30, 40 klanten. Een NIS2-readiness assessment vóóraf is veel goedkoper dan een crisis achteraf. Gelukkig zien we steeds meer organisaties dat besef krijgen. Want tijdens een incident is het te laat om dat alsnog te regelen.’ Stam geeft een praktisch voorbeeld. ’Stel dat ik toegang heb tot jouw Microsoft-account waarmee je ook in Teams zit, et cetera. Daarmee kan ik in één keer met een heel simpel scriptje al jouw files van SharePoint halen en al jouw e-mails uit Exchange halen. Of misschien zelfs naar systemen die jij in je Azure- of AWS-omgeving hebt draaien.’ Het brengt hem bij het volgende dilemma: ’Als je niet de juiste (audit)logging hebt aanstaan tijdens een incident, kun je allerlei belangrijke vragen niet beantwoorden. Zoals, welke en hoeveel gegevens zijn gestolen? Als je erop let, hoor je dat terug in veel van de meldingen van bedrijven die zijn gehackt. Als ze zeggen: we hebben geen indicatie dat er bestanden zijn ontvreemd of dat er geen klantdata is gestolen, klopt dat. Omdat ze het niet kunnen onderzoeken.

En dat is één onderdeeltje van het readinessvraagstuk.’ Stam onderscheidt drie assen: mensen, processen en technische maatregelen. ’Soms gaat om simpele vragen als: pakt jouw leverancier de telefoon op als er zaterdagmiddag een incident is? Je hebt geen invloed op een cyberattack. Maar je hebt wel invloed op de voorbereiding. En er is geen beter moment om daarmee te beginnen dan vandaag. Want als je niet weet waar de aanvaller is geweest, wordt het een stuk moeilijker om de schade te adresseren en te herstellen.

Wacht niet tot morgen. Klik hier voor de gratis NIS2/CBW-readiness check.

Gerelateerde artikelen

Loravie: Investeren met vakantiegeluk als rendement
Financieel

Loravie: Investeren met vakantiegeluk als rendement

24 juni 2026
Actief en betrokken investeren in Europese small- en midcaps met de voordelen van deelnemingsvrijstelling
Financieel

Actief en betrokken investeren in Europese small- en midcaps met de voordelen van deelnemingsvrijstelling

24 juni 2026
NIS2 en de naderende Cyberbeveiligingswet: ’Weerbaarheid bouw je niet op het laatste moment’
Financieel

NIS2 en de naderende Cyberbeveiligingswet: ’Weerbaarheid bouw je niet op het laatste moment’

24 juni 2026
Nederland is fintech’s ‘Gateway to Europe’
Financieel

Nederland is fintech’s ‘Gateway to Europe’

24 juni 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

De toekomst wacht niet

25 juni 2026
Dossiers

Innovatie begint bij de mens

16 juni 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}