• Publicaties
  • Adverteren
  • Contact
donderdag 25 juni 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Dit artikel wordt mede mogelijk gemaakt door Nestor Security

Cyberweerbaarheid begint in de bestuurskamer

Ondernemen
24 jun 2026
2 min. leestijd

Cybersecurity wordt nog te vaak gezien als een technisch vraagstuk. Toch hebben cyberincidenten gevolgen die veel verder reiken dan de IT-afdeling. Nieuwe regelgeving zoals NIS2onderstreept dat digitale weerbaarheid een verantwoordelijkheid is van de hele organisatie. Volgens Marcel Dusink, IT- en ISO-auditor, medeoprichter enCOO van Nestor Security, begint effectieve cyberweerbaarheid daarom niet bij techniek, maar bij bestuurders die inzicht hebben in de risico’s van hun organisatie.

Elke nacht staat de digitale voordeur van duizenden organisaties open. Niet omdat iemand het weet, maar omdat niemand precies begrijpt wat er achter die deur ligt. Softwarelagen stapelen zich op, kwetsbaarheden verdwijnen uit zicht en ergens aan de andere kant van de wereld zoekt iemand geduldig naar een opening. Dusink ziet dagelijks hoe organisaties worstelen met die realiteit. Daarbij merkt hij op dat bestuurders vaak zeggen: ’Wij hebben toch geen incidenten?’ terwijl zij volgens hem wel degelijk veel bijna-incidenten hebben meegemaakt. Volgens Dusink wordt cybersecurity nog steeds te vaak behandeld als een technische bijzaak, terwijl de risico’s allang niet meer beperkt blijven tot de IT-afdeling. De introductie van de Europese NIS2-richtlijn verandert dat fundamenteel. Niet vrijwillig, maar juridisch. Bestuurders worden voortaan persoonlijk aansprakelijk als zij niet kunnen aantonen dat zij de risico’s kennen, maatregelen hebben goedgekeurd en de implementatie hebben geborgd. ’U wordt gewoon aansprakelijk gesteld,’ stelt Dusink. Hij vergelijkt de impact van NIS2 met de verstrekkende gevolgen van de Amerikaanse Sarbanes-Oxley-wetgeving uit 2004. Vooral sectoren met beperkte middelen, zoals overheden, zorgorganisaties en zelfstandige bestuursorganen, krijgen te maken met hogere eisen terwijl zij vaak niet beschikken over dezelfde budgetten als grote financiële instellingen.

 

Lees ook

Nest, de wereldwijde social impact stichting voor mentale gezondheidsinnovatie

Onafhankelijke commissioning maakt verborgen gebreken zichtbaar

Compliance is niet hetzelfde als weerbaarheid

Volgens Dusink ontstaat een belangrijk deel van het probleem doordat organisaties compliance en weerbaarheid met elkaar verwarren. ’Compliance is niet hetzelfde als weerbaarheid.’ Hij ziet regelmatig dat normen en maatregelen worden geïmplementeerd als een administratieve verplichting. Organisaties werken een checklist af, zonder de vertaalslag te maken naar de risico’s die specifiek voor hun eigen situatie gelden. Daardoor ontstaat het risico dat er wel aan regelgeving wordt voldaan, maar dat de organisatie in de praktijk onvoldoende voorbereid is op een incident. Nestor Security kiest daarom voor een risicogebaseerde aanpak. Daarbij staat niet de norm centraal, maar de context van de organisatie zelf. Welke processen zijn kritisch? Wat is de schade als ze uitvallen? Volgens Dusink moeten organisaties eerst begrijpen wat voor hen echt belangrijk is voordat zij kunnen bepalen welke maatregelen nodig zijn.

De juiste vragen stellen

Een effectieve aanpak begint volgens Dusink met het maken van keuzes. Niet alles kan tegelijkertijd worden beschermd en niet ieder risico vraagt om dezelfde investering. ’Er is nooit een eenduidige pot met geld’, zegt Dusink. ’Maak dus keuzes. Wat vinden we spannend, daar besteden we tijd aan. Wat we minder spannend vinden, daar minder.’ Daarom adviseert hij bestuurders om actief het gesprek aan te gaan met leidinggevenden binnen de organisatie. Niet vanuit techniek, maar vanuit bedrijfsvoering. Welke processen zijn cruciaal? Wat gebeurt er als ze uitvallen? Welke gevolgen heeft dat voor klanten, burgers of medewerkers? Volgens Dusink vormt juist die kennis de basis van digitale weerbaarheid. ’Als bestuurder moet je weten wat echt belangrijk is. Dat weet je alleen als je de gesprekken voert.’ Niet de technologie zelf, maar het inzicht in wat beschermd moet worden en welke gevolgen een incident kan hebben, bepaalt uiteindelijk hoe weerbaar een organisatie werkelijk is.

Meer informatie? Klik dan hier.

Gerelateerde artikelen

Europa staat op een kantelpunt in cybersecurity
Ondernemen

Europa staat op een kantelpunt in cybersecurity

24 juni 2026
Onafhankelijke commissioning maakt verborgen gebreken zichtbaar
Ondernemen

Onafhankelijke commissioning maakt verborgen gebreken zichtbaar

24 juni 2026
Hoe FRIS excelleert als tech-gedreven en nuchtere koploper in vastgoedbeheer
Ondernemen

Hoe FRIS excelleert als tech-gedreven en nuchtere koploper in vastgoedbeheer

24 juni 2026
Digitalisering is de sleutel die het recht menselijk houdt
Ondernemen

Digitalisering is de sleutel die het recht menselijk houdt

24 juni 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

De toekomst wacht niet

25 juni 2026
Dossiers

Innovatie begint bij de mens

16 juni 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}