• Publicaties
  • Adverteren
  • Contact
vrijdag 25 september 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers

Cyberveilig op papier, kwetsbaar in de praktijk

Ondernemen
23 sep 2026
1 min. leestijd

Organisaties investeren meer dan ooit in cybersecurity, gedreven door strengere Europese regelgeving zoals NIS2 en DORA en een dreigingslandschap dat complexer en gevaarlijker wordt. Toch blijven succesvolle aanvallen aan de orde van de dag. Belangrijker dan of een organisatie doelwit wordt, is of ze weet waar ze kwetsbaar is.

‘Regelgeving stimuleert bepaald gedrag, maar in de praktijk leidt dat vaak tot een binaire aanpak: een maatregel is er wel of niet’

Olav van Raath, hoofd van Cyber Resilience Services Benelux and Nordics van Zurich Resilience Solutions, ziet een fundamenteel probleem in hoe organisaties met cyberweerbaarheid omgaan. ‘Regelgeving stimuleert bepaald gedrag, maar in de praktijk leidt dat vaak tot een binaire aanpak: een maatregel is er wel of niet,’ aldus Van Raath. Aanvallers bewegen zich daar effectief omheen, ook als de maatregel op papier correct geïmplementeerd lijkt. Van Raath ziet dagelijks het verschil tussen organisaties die de focus leggen op het voldoen aan regelgeving en organisaties die daadwerkelijk weerbaar zijn.

 

Lees ook

Het logistieke magazijn van morgen

Hoe industrieel bouwen de woningbouwopgave versnelt

Van compliance naar weerbaarheid

De omslag naar het bouwen van weerbaarheid is urgent. Generatieve AI creëert wat Van Raath de vulnerability apocalypse noemt: een race tussen aanvallers en verdedigers om kwetsbaarheden te vinden en te misbruiken, of te verhelpen. ‘Microsoft voerde recent meer dan zeshonderd patches door in één enkele release. Je omgeving verandert continu, dus een jaarlijkse pentest geeft slechts één momentopname.’ De oplossing ligt niet in het beoordelen van maatregelen maar in het continu testen, waarbij aanvalsmethoden van echte hackers structureel worden nagebootst op de eigen infrastructuur. Een ander tekenend voorbeeld van de focus op compliance is volgens Van Raath het hardnekkige misverstand in hoe organisaties omgaan met medewerkersbewustzijn. ‘We meten of mensen aware zijn, maar dat is niet het einddoel. Het gaat om gedragsverandering. Medewerkers moeten verdachte situaties melden en niet bang zijn fouten toe te geven.’

Handvatten voor het bestuur

Die cultuuromslag vraagt leiderschap van bovenaf, maar ook slimme processen en tools. Organisaties die daarin slagen, combineren technische discipline met menselijk inzicht en bestuurlijke betrokkenheid op het hoogste niveau. Tegelijkertijd blijft de samenwerking tussen security professionals en de financiële kolom van een organisatie volgens Van Raath achter, terwijl juist die samenwerking nodig is om risico’s gezamenlijk te behandelen. Van Raath pleit voor het kwantificeren van cyberrisico’s: risico’s uitdrukken in concrete financiële termen, zodat bestuurders begrijpen wat er werkelijk op het spel staat. ‘Als een CISO kan aantonen dat een investering van een ton het risico met twee ton vermindert, wordt de beslissing begrijpelijker voor een bestuur dat niet dagelijks met security bezig is.’

Voor Van Raath is de centrale boodschap helder: begin met te weten waar je staat. Test continu, kwantificeer de risico’s en verminder het aantal aanvalspaden naar kritieke systemen. ‘Uiteindelijk is een minder complexe IT-omgeving ook een beter te verdedigen omgeving. Dat klinkt eenvoudig, maar het is precies waar de meeste winst te behalen valt.’

In oktober is Van Raath spreker op de Cyber Security & Cloud Expo Europe, waar hij dieper ingaat op het kwantificeren van cyberrisico’s en de rol van continu testen in een weerbare beveiligingsstrategie.

Gerelateerde artikelen

Wie AI wil laten werken, moet eerst zijn data op orde hebben
Ondernemen

Wie AI wil laten werken, moet eerst zijn data op orde hebben

23 september 2026
Leave No Trace: De laatste blinde vlek in digitale weerbaarheid
Ondernemen

Leave No Trace: De laatste blinde vlek in digitale weerbaarheid

23 september 2026
Horeca draait op mensen, niet op systemen
Ondernemen

Horeca draait op mensen, niet op systemen

23 september 2026
Spelregels als basis voor innovatie
Ondernemen

Spelregels als basis voor innovatie

23 september 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

Elk hart is anders, en dat vraagt om zorg op maat

24 september 2026
From Policy to Practice: Powering Maritime Excellence
Dossiers

From Policy to Practice: Powering Maritime Excellence

24 september 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}